簡(jiǎn)介
IBM Tivoli Identity Manager , 簡(jiǎn)稱 TIM, 是IBM 身份的生命周期的管理工具。
它提供了集成化的身份生存周期管理,可以自動(dòng)的創(chuàng)建、管理刪除用戶對(duì)于不同系統(tǒng)資源(如文件、服務(wù)器、應(yīng)用程序、及其他基于角色或需求的系統(tǒng)資源)的進(jìn)入權(quán)限。
IBM在2002年并購(gòu)了Access360 將其拳頭產(chǎn)品命名為TIM 4.4.以后該產(chǎn)品都是基于這個(gè)版本的代碼進(jìn)行開發(fā)的。 TIM 4.5.1 在2003年9月份發(fā)布. TIM 4.6 在 2005年7月發(fā)布最新版本的TIM, 5.0在2007年12月發(fā)布
IBM 在2006年發(fā)布了IBM Tivoli Identity Manager Express .瞄準(zhǔn)了服務(wù)器信息塊(SMB)市場(chǎng)。
其特點(diǎn)是:
在TIM所連接的資源上為授權(quán)用戶提供賬戶。
在WAS上運(yùn)行,可以是單服務(wù)器的,也可以是集群式的。
在數(shù)據(jù)庫(kù)服務(wù)器上存儲(chǔ)歷史和等待數(shù)據(jù)。
在LDAP服務(wù)器上存儲(chǔ)用戶賬戶及其組織的數(shù)據(jù)。
在數(shù)據(jù)庫(kù)內(nèi)存儲(chǔ)TIM審核和報(bào)告的數(shù)據(jù)。
提供HTTP式的管理服務(wù)。
安裝部署要求:
一個(gè)數(shù)據(jù)庫(kù)服務(wù)器:這個(gè)服務(wù)器上要有JDBC,用于與其數(shù)據(jù)通信,
一個(gè)LDAP服務(wù)器
一個(gè)IBM TDI(可選):用于同步在不同目錄、數(shù)據(jù)庫(kù)和應(yīng)用程序的身份數(shù)據(jù)。TDI同步和管理在應(yīng)用程序間或目錄資源間的信息交互。
WAS:提供了JVM,為企業(yè)應(yīng)用程序代碼提供了運(yùn)行環(huán)境。并且提供了為特定Java程序組建運(yùn)行所需的容器。
一個(gè)HTTP服務(wù)器:為TIM提供由瀏覽器進(jìn)行管理的客戶端界面,TIM要求安裝帶有HTTP服務(wù)器的WebSphere Web Server plug-in。
一個(gè)TIM adapters:使你可以將TIM服務(wù)器連接到不同的資源上。
TIM5.0的新功能:
1.新的管理員界面和新的End-User界面。
2.自動(dòng)化流程,并增強(qiáng)了審計(jì)功能。
3.訪問(wèn)權(quán)限控制。
4.手動(dòng)服務(wù)(這是指某個(gè)服務(wù)沒(méi)有 adapter,必須有手工介入,比如設(shè)定辦公室和電話號(hào)碼),工作流和重新鑒權(quán)等都可以用手工服務(wù)進(jìn)行)。
5.基于供應(yīng)的請(qǐng)求(Request Based Provisioning)。