70
IBM Tivoli Identity Manager Lotus Notes Agent: Guia de Instalação Versão 4.5.0 S517-7848-03

Lotus Notes Agent: Guia de Instalaçãopublib.boulder.ibm.com/tividd/td/ITIM/SC32-1157-03/pt_BR/PDF/notes... · problema, visite o Web site do suporte IBM Tivoli Software no endereço:

Embed Size (px)

Citation preview

IBM

Tivoli

Identity

Manager

Lotus

Notes

Agent:

Guia

de

Instalação

Versão

4.5.0

S517-7848-03

���

IBM

Tivoli

Identity

Manager

Lotus

Notes

Agent:

Guia

de

Instalação

Versão

4.5.0

S517-7848-03

���

Nota:

Antes

de

utilizar

estas

informações

e

o

produto

a

que

elas

se

referem,

leia

as

informações

no

Apêndice

C,

“Avisos”,

na

página

51.

Quarta

Edição

(Agosto

de

2003)

Esta

edição

aplica-se

à

versão

4.5.0

deste

agente

e

a

todos

os

releases

e

modificações

subseqüentes,

até

que

seja

indicado

de

outra

maneira

em

novas

edições.

©

Copyright

International

Business

Machines

Corporation

2003.

Todos

os

direitos

reservados.

Índice

Prefácio

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. v

Quem

Deve

Ler

este

Guia

.

.

.

.

.

.

.

.

.

. v

Publicações

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. v

Biblioteca

do

Agente

Tivoli

Identity

Manager

.

. v

Publicações

Relacionadas

.

.

.

.

.

.

.

.

. v

Acessando

Publicações

On-line

.

.

.

.

.

.

. vi

Acessibilidade

.

.

.

.

.

.

.

.

.

.

.

.

. vi

Entrando

em

Contato

com

o

Suporte

do

Software

.

. vi

Convenções

Utilizadas

neste

Guia

.

.

.

.

.

.

. vii

Capítulo

1.

Visão

Geral

.

.

.

.

.

.

.

. 1

Instalação

Básica

.

.

.

.

.

.

.

.

.

.

.

.

. 1

Descrições

de

Capítulos

.

.

.

.

.

.

.

.

.

.

. 1

Capítulo

2.

Instalação

do

Agente

.

.

.

. 3

Requisitos

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 3

Planilha

de

Informações

.

.

.

.

.

.

.

.

.

. 4

Etapa

1:

Instalando

o

Agente

.

.

.

.

.

.

.

. 4

Etapa

2:

Ativando

o

Agente

como

um

Serviço

.

. 4

Etapa

3:

Configurando

o

Agente

.

.

.

.

.

.

. 5

Etapa

4:

Instalando

o

Certificado

do

Agente

.

.

. 5

Etapa

5:

Instalando

o

Perfil

do

Agente

.

.

.

.

. 5

Etapa

6:

Configurando

o

Agente

para

Notificação

de

Eventos

.

.

.

.

.

.

.

.

.

.

.

.

.

. 5

Etapa

7:

Configurando

os

Formulários

do

Agente

5

Etapa

1:

Instalando

o

Agente

.

.

.

.

.

.

.

.

. 5

Etapa

2:

Ativando

o

Agente

como

Serviço

.

.

.

. 7

Etapa

3:

Configurando

o

Agente

.

.

.

.

.

.

.

. 8

Etapa

4:

Instalando

o

Certificado

do

Agente

.

.

.

. 8

Etapa

5:

Instalando

o

Perfil

do

Agente

.

.

.

.

.

. 8

Etapa

6:

Configurando

o

Agente

para

Notificação

de

Eventos

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 8

Etapa

7:

Configurando

os

Formulários

do

Agente

.

. 9

Capítulo

3.

Instalação

do

Perfil

do

Agente

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 11

Requisitos

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 11

Instalando

o

Perfil

do

Agente

.

.

.

.

.

.

.

. 11

Verificando

se

o

Perfil

do

Agente

está

Instalado

.

. 13

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

.

.

.

.

.

.

.

.

.

.

.

.

. 15

Acessando

o

Menu

Principal

da

Ferramenta

de

Configuração

do

Agente

.

.

.

.

.

.

.

.

.

. 15

Exibindo

Definições

de

Configuração

.

.

.

.

.

. 16

Alterando

as

Definições

de

Configuração

de

Protocolos

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 16

Adicionando

um

Protocolo

.

.

.

.

.

.

.

. 17

Removendo

um

Protocolo

.

.

.

.

.

.

.

. 17

Configurando

um

Protocolo

.

.

.

.

.

.

.

. 17

Definindo

uma

Notificação

de

Evento

.

.

.

.

. 19

Definindo

Atributos

a

Serem

Reconciliados

.

.

. 21

Modificando

um

Contexto

de

Notificação

de

Evento

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 22

Alterando

a

Chave

de

Configuração

.

.

.

.

.

. 23

Alterando

as

Definições

de

Registro

de

Atividades

24

Alterando

Definições

do

Registro

.

.

.

.

.

.

. 26

Modificando

Definições

de

Registro

não

Criptografadas

.

.

.

.

.

.

.

.

.

.

.

. 26

Modificando

Definições

de

Registro

Criptografadas

.

.

.

.

.

.

.

.

.

.

.

. 27

Definições

de

Várias

Instâncias

.

.

.

.

.

.

. 27

Alterando

Definições

Avançadas

.

.

.

.

.

.

. 27

Exibindo

Estatísticas

.

.

.

.

.

.

.

.

.

.

. 29

Acessando

a

Ajuda

e

Opções

Adicionais

.

.

.

.

. 29

Capítulo

5.

Instalação

de

Certificados

33

Visão

Geral

do

SSL

e

de

Certificados

Digitais

.

.

. 33

Configuração

Básica

para

o

SSL

entre

o

Servidor

e

o

Agente

.

.

.

.

.

.

.

.

.

.

.

.

.

. 34

Configuração

do

Tivoli

Identity

Manager

em

Cluster

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 34

Acessando

o

Menu

Principal

da

Ferramenta

de

Configuração

de

Certificados

.

.

.

.

.

.

.

. 35

Gerando

uma

Chave

Privada

e

um

Pedido

de

Certificado

.

.

.

.

.

.

.

.

.

.

.

.

.

. 37

Exemplo

de

Script

de

Pedido

de

Certificado

.

. 38

Exemplo

de

Arquivo

request.pem

.

.

.

.

.

. 38

Instalando

o

Certificado

a

partir

de

um

Arquivo

.

. 38

Instalando

o

Certificado

e

a

Chave

a

partir

de

um

Arquivo

PKCS12

.

.

.

.

.

.

.

.

.

.

.

. 38

Exibindo

Certificados

Instalados

.

.

.

.

.

.

. 39

Exibindo

Certificados

da

CA

.

.

.

.

.

.

.

. 39

Instalando

um

Certificado

da

CA

.

.

.

.

.

.

. 39

Excluindo

um

Certificado

da

CA

.

.

.

.

.

.

. 39

Exibindo

Certificados

Registrados

.

.

.

.

.

.

. 40

Registrando

um

Certificado

.

.

.

.

.

.

.

.

. 40

Cancelando

o

Registro

de

um

Certificado

.

.

.

. 40

Apêndice

A.

Variáveis

do

Agente

.

.

. 41

Descrições

de

Variáveis

.

.

.

.

.

.

.

.

.

. 41

Variáveis

por

Ações

do

Lotus

Notes

Agent

.

.

.

. 46

Adição

de

Login

do

Sistema

.

.

.

.

.

.

.

. 46

Alteração

de

Login

do

Sistema

.

.

.

.

.

.

. 47

Exclusão

de

Login

do

Sistema

.

.

.

.

.

.

. 47

Suspensão

de

Login

do

Sistema

.

.

.

.

.

. 47

Restauração

de

Login

do

Sistema

.

.

.

.

.

. 47

Reconciliação

.

.

.

.

.

.

.

.

.

.

.

.

. 48

Apêndice

B.

Opções

Adicionais

de

Instalação

.

.

.

.

.

.

.

.

.

.

.

.

. 49

Opções

de

Instalação

.

.

.

.

.

.

.

.

.

.

. 49

Opção

de

Arquivo

em

Batch

.

.

.

.

.

.

.

. 49

Opção

de

Console

.

.

.

.

.

.

.

.

.

.

. 49

Argumentos

de

Instalação

.

.

.

.

.

.

.

. 49

Remoção

do

Agente

.

.

.

.

.

.

.

.

.

.

. 50

Apêndice

C.

Avisos

.

.

.

.

.

.

.

.

. 51

©

Copyright

IBM

Corp.

2003

iii

Marcas

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

. 52

Índice

Remissivo

.

.

.

.

.

.

.

.

.

. 55

iv

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Prefácio

O

Tivoli

Identity

Manager

Lotus

Notes

Agent

(Lotus

Notes

Agent)

possibilita

a

conectividade

entre

o

IBM

Tivoli

Identity

Manager

Server

e

uma

rede

de

sistemas

que

executam

o

Lotus

Notes

ou

Domino

Server.

Após

a

instalação

e

a

preparação

do

agente,

o

Tivoli

Identity

Manager

gerencia

o

acesso

ao

Lotus

Notes

ou

Domino

Server

com

o

sistema

de

segurança

do

site.

Este

manual

descreve

como

instalar

e

preparar

um

Lotus

Notes

Agent.

Quem

Deve

Ler

este

Guia

Este

manual

é

destinado

a

administradores

de

segurança

responsáveis

por

instalar

softwares

nos

sistemas

de

computadores

de

seus

sites.

Os

leitores

devem

entender

conceitos

de

administração

de

segurança.

A

pessoa

que

executa

o

procedimento

de

instalação

também

deve

estar

familiarizada

com

os

padrões

do

sistema

do

site.

Os

leitores

devem

conseguir

executar

tarefas

rotineiras

de

administração

de

segurança.

Publicações

Leia

as

descrições

da

biblioteca

do

Tivoli

Identity

Manager,

bem

como

as

publicações

relacionadas,

para

determinar

quais

publicações

podem

ser

úteis

para

você.

Depois

de

determinar

as

publicações

necessárias,

consulte

as

instruções

para

acessar

publicações

on-line.

Biblioteca

do

Agente

Tivoli

Identity

Manager

As

publicações

na

biblioteca

do

Tivoli

Identity

Manager

incluem:

v

Assistência

on-line

ao

usuário

para

o

Tivoli

Identity

Manager

Fornece

tópicos

de

ajuda

on-line

integrados

para

todas

as

tarefas

administrativas

do

Tivoli

Identity

Manager.

v

Tivoli

Identity

Manager:

Guia

de

Administração

de

Critérios

e

Organizações

Fornece

tópicos

para

tarefas

administrativas

do

Tivoli

Identity

Manager.

v

Tivoli

Identity

Manager

Server:

Guia

de

Configuração

Fornece

informações

de

configuração

para

um

único

servidor

e

configurações

de

cluster

do

Tivoli

Identity

Manager.

Publicações

Relacionadas

As

informações

relacionadas

ao

Tivoli

Identity

Manager

estão

disponíveis

nas

seguintes

publicações:

v

O

Tivoli

Software

Library

fornece

uma

variedade

de

publicações

Tivoli,

como

informes,

folhetos,

demonstrações,

assuntos

de

interesse

geral

e

cartas

de

avisos.

O

Tivoli

Software

Library

está

disponível

na

Web

no

endereço:

http://www.ibm.com/software/tivoli/library/

v

O

Tivoli

Software

Glossary

inclui

definições

para

vários

termos

técnicos

relacionados

ao

software

Tivoli.

O

Tivoli

Software

Glossary

está

disponível

apenas

em

inglês

a

partir

do

link

Glossary

no

lado

esquerdo

da

página

da

Web

do

Tivoli

Software

Library:

http://www.ibm.com/software/tivoli/library

©

Copyright

IBM

Corp.

2003

v

Acessando

Publicações

On-line

As

publicações

da

IBM

para

este

produto

estão

disponíveis

on-line

no

formato

PDF

(Portable

Document

Format)

e/ou

no

formato

HTML

(Hypertext

Markup

Language)

no

Tivoli

Software

Library:

http://www.ibm.com/software/tivoli/library

Para

localizar

publicações

do

produto

na

biblioteca,

clique

no

link

Product

manuals

no

lado

esquerdo

da

página

Library.

Em

seguida,

localize

e

clique

no

nome

do

produto

na

página

Tivoli

Software

Information

Center.

As

publicações

de

produtos

incluem

notas

sobre

o

release,

guias

de

instalação,

guias

do

usuário,

guias

do

administrador

e

referências

para

o

desenvolvedor.

Nota:

Para

garantir

a

impressão

correta

de

publicações

PDF,

selecione

a

caixa

de

opções

Ajustar

à

página

na

janela

Imprimir

do

Adobe

Acrobat

(disponível

quando

você

clica

em

Arquivo

→Imprimir).

Acessibilidade

A

documentação

do

produto

inclui

os

seguintes

recursos

para

auxiliar

a

acessibilidade:

v

A

documentação

está

disponível

nos

formatos

HTML

e

PDF

conversível

de

forma

a

oferecer

a

oportunidade

máxima

para

que

os

usuários

apliquem

softwares

leitores

de

tela.

v

Todas

as

imagens

da

documentação

são

fornecidas

com

o

texto

alternativo

para

que

os

usuários

da

documentação

com

problemas

de

visão

possam

compreender

o

conteúdo

das

imagens.

Entrando

em

Contato

com

o

Suporte

do

Software

Antes

de

entrar

em

contato

com

o

suporte

IBM

Tivoli

Software

indicando

um

problema,

visite

o

Web

site

do

suporte

IBM

Tivoli

Software

no

endereço:

http://www.ibm.com/software/sysmgmt/products/support/

Se

você

precisar

de

ajuda

adicional,

entre

em

contato

com

o

suporte

do

software

utilizando

os

métodos

descritos

no

IBM

Software

Support

Guide,

localizado

neste

Web

site:

http://techsupport.services.ibm.com/guides/handbook.html

Esse

guia

fornece

as

seguintes

informações:

v

Requisitos

de

registro

e

elegibilidade

para

o

recebimento

de

suporte

v

Números

de

telefone

e

endereços

de

e-mail,

dependendo

do

país

onde

você

se

encontra

v

Uma

lista

de

informações

que

devem

ser

reunidas

antes

de

entrar

em

contato

com

o

suporte

ao

cliente

vi

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Convenções

Utilizadas

neste

Guia

Esta

referência

utiliza

várias

convenções

para

termos

e

ações

especiais

e

para

comandos

e

caminhos

que

dependem

do

sistema

operacional.

As

seguintes

convenções

de

fontes

são

utilizadas

neste

guia:

Negrito

O

texto

em

negrito

indica

botões

selecionáveis

da

janela,

campos

de

entrada

e

comandos

que

aparecem

neste

manual,

exceto

em

exemplos

ou

no

conteúdo

dos

arquivos.

Espaçamento

fixo

O

texto

em

tipo

de

espaçamento

fixo

indica

o

conteúdo

de

arquivos

ou

a

saída

de

comandos.

itálico

O

texto

em

itálico

indica

valores

específicos

do

contexto,

como:

v

nomes

de

caminhos

v

nomes

de

arquivos

v

nomes

de

usuários

v

nomes

de

grupos

v

parâmetros

do

sistema

v

variáveis

de

ambiente

Prefácio

vii

viii

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Capítulo

1.

Visão

Geral

Este

guia

de

instalação

fornece

todas

as

informações

básicas

necessárias

para

instalar

e

configurar

os

componentes

do

Lotus

Notes

Agent.

Este

capítulo

fornece

uma

simples

visão

geral

do

processo

de

instalação

e

uma

breve

visão

geral

das

informações

em

cada

capítulo.

Instalação

Básica

A

lista

a

seguir

relaciona

os

procedimentos

básicos

necessários

para

instalar,

configurar

e

executar

o

agente:

v

Instale

o

software

do

agente.

v

Ative

o

Lotus

Notes

Agent

como

um

serviço

no

sistema

do

agente.

v

Configure

os

protocolos

de

comunicação

do

agente

de

forma

a

ativar

o

Lotus

Notes

Agent

para

se

comunicar

com

o

Tivoli

Identity

Manager

Server.

v

Instale

o

perfil

do

agente

no

Tivoli

Identity

Manager

Server.

v

Configure

o

Tivoli

Identity

Manager

Server

para

reconhecer

o

agente

como

um

serviço.

Descrições

de

Capítulos

O

Lotus

Notes

Agent

-

Guia

de

Instalação

contém

informações

referentes

à

instalação

e

à

configuração

adequadas

do

Lotus

Notes

Agent

nos

seguintes

capítulos

e

apêndices:

Capítulo

1,

“Visão

Geral”

Fornece

uma

visão

geral

deste

documento

e

os

procedimentos

básicos

necessários

para

instalar

e

configurar

este

agente.

Capítulo

2,

“Instalação

do

Agente”

Contém

informações

detalhadas

sobre

como

instalar

o

agente.

Este

capítulo

também

contém

etapas

adicionais

necessárias

para

configurar

o

agente

corretamente.

Capítulo

3,

“Instalação

do

Perfil

do

Agente”

Contém

informações

detalhadas

sobre

como

instalar

o

perfil

do

agente

no

Tivoli

Identity

Manager

Server.

A

instalação

do

perfil

do

agente

no

Tivoli

Identity

Manager

Server

permite

que

o

Tivoli

Identity

Manager

Server

reconheça

o

agente.

Se

o

perfil

do

agente

não

estiver

instalado

no

Tivoli

Identity

Manager

Server,

o

Tivoli

Identity

Manager

Server

não

conseguirá

gerenciar

o

acesso

ao

Lotus

Notes

ou

Domino

Server.

Capítulo

4,

“Modificação

de

Parâmetros

do

Agente”

Contém

informações

sobre

como

utilizar

a

ferramenta

agentCfg.

A

ferramenta

agentCfg

fornece

uma

fácil

maneira

de

configurar

várias

propriedades

específicas

do

agente,

como

protocolos

de

comunicação,

definições

de

registro

e

assim

por

diante.

Capítulo

5,

“Instalação

de

Certificados”

Contém

informações

sobre

como

utilizar

a

ferramenta

CertTool.

A

ferramenta

CertTool

fornece

uma

maneira

fácil

de

solicitar,

instalar

e

registrar

certificados

para

uso

com

o

agente.

Apêndice

A,

“Variáveis

do

Agente”

Contém

informações

sobre

as

variáveis

do

agente.

Apêndice

B,

“Opções

Adicionais

de

Instalação”

Contém

informações

adicionais

sobre

opções

de

instalação

e

informações

sobre

como

desinstalar

o

agente.

Apêndice

C,

“Avisos”

Contém

informações

jurídicas

para

este

agente.

©

Copyright

IBM

Corp.

2003

1

2

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Capítulo

2.

Instalação

do

Agente

Este

capítulo

descreve

o

procedimento

para

instalar

e

configurar

o

software

do

Lotus

Notes

Agent.

Cada

etapa

inclui

um

breve

procedimento

que

conclui

um

aspecto

do

processo

geral

de

instalação

do

agente.

É

necessário

concluir

as

etapas

na

ordem

em

que

estão

listadas.

Nota:

O

Lotus

Notes

Agent

pode

gerenciar

participações

em

grupos

em

uma

Lista

de

Controle

de

Acesso

do

Banco

de

Dados

Domino.

Requisitos

A

tabela

a

seguir

identifica

os

requisitos

de

hardware,

software

e

autorização

para

instalar

o

Lotus

Notes

Agent.

Verifique

se

todos

os

requisitos

foram

atendidos

antes

de

instalar

o

Lotus

Notes

Agent.

Tabela

1.

Requisitos

para

a

Instalação

do

Agente

Sistema

O

agente

deve

estar

instalado

em

um

servidor

com

processador

de

32

bits

com

base

em

x86,

no

mínimo

256

MB

de

memória

e

no

mínomo

300

MB

de

espaço

livre

em

disco.

Sistema

Operacional

O

Windows

NT

4.0

com

Service

Pack

6

ou

o

Windows

2000

Server

com

Service

Pack

2

deve

estar

instalado

e

operacional

no

sistema

em

que

o

agente

será

instalado.

Cliente

Lotus

Notes

Um

dos

seguintes

componentes

deve

estar

instalado

e

em

operação

na

estação

de

trabalho

na

qual

o

agente

está

instalado:

v

Lotus

Notes

Client

versão

R5

para

Windows

NT

4.0

v

Lotus

Notes

Domino

Server

versão

R5

Nota:

O

Lotus

Notes

Agent

pode

comunicar-se

com

um

Lotus

Notes

Server

versão

4.6

se

estiver

instalado

em

um

sistema

com

Lotus

Notes

Client

versão

R5.

Conectividade

da

Rede

O

agente

deve

ser

instalado

em

um

sistema

que

possa

se

comunicar

com

o

Tivoli

Identity

Manager

Server

por

meio

de

uma

rede

TCP/IP.

Para

finalidades

de

segurança,

o

agente

deve

ser

instalado

em

um

sistema

de

arquivos

do

Windows

NT.

Autoridade

de

Administrador

do

Sistema

O

usuário

que

está

concluindo

o

procedimento

de

instalação

do

Lotus

Notes

Agent

deve

ter

a

autoridade

de

administrador

do

sistema

para

concluir

as

etapas

deste

capítulo.

Comunicação

com

o

Servidor

A

comunicação

entre

o

Servidor

de

Aplicativos

Tivoli

Identity

Manager

e

o

Lotus

Notes

ou

Domino

Server

deve

ser

testada

com

um

ping

de

comunicação

de

nível

baixo

antes

da

instalação

de

qualquer

software

IBM.

Isso

facilitará

a

resolução

de

problemas

se

houver

problemas

de

instalação.

Se

o

agente

for

ser

instalado

em

um

Lotus

Notes

Client,

a

comunicação

entre

o

cliente

e

o

Lotus

Notes

ou

Domino

Server

deve

ser

verificada.

©

Copyright

IBM

Corp.

2003

3

Tabela

1.

Requisitos

para

a

Instalação

do

Agente

(continuação)

Nome

do

Administration

Server

O

nome

do

Administration

Server

é

o

nome

do

servidor

Domino.

Localização

e

Senha

do

Arquivo

de

Certificação

Geralmente,

o

Arquivo

de

Certificação

está

localizado

no

diretório

de

dados,

no

diretório

no

qual

o

servidor

Domino

está

instalado.

Na

maioria

dos

casos,

o

arquivo

está

localizado

em

um

diretório

chamado

Notes\Data\cert.id

em

uma

unidade

compartilhada.

A

Senha

de

Certificação

é

criada

pelo

Administrador

da

Rede

do

Lotus

Notes

durante

a

instalação

do

Lotus

Notes

Server.

Portanto,

você

deve

solicitar

ao

Administrador

da

Rede

do

Lotus

Notes

as

informações

sobre

Senha

e

a

Localização

do

Arquivo

de

Certificação.

Instalação

de

Vários

Agentes

O

Lotus

Notes

Agent

pode

coexistir

no

mesmo

servidor

que

outro

agente

de

e-mail,

como

o

Microsoft

Exchange

Agent.

Planilha

de

Informações

Utilize

a

seguinte

planilha

para

documentar

as

informações

necessárias

para

instalar

e

configurar

o

Lotus

Notes

Agent.

Finalize

essa

planilha

antes

de

iniciar

o

procedimento

de

instalação.

A

planilha

inclui

os

valores

padrão

utilizados

pelo

agente

e

identifica

as

informações

que

devem

ser

modificadas

durante

a

instalação.

Faça

uma

cópia

da

planilha

para

cada

servidor

no

qual

você

está

instalando

o

Lotus

Notes

Agent.

Por

exemplo,

se

você

tiver

cinco

servidores

Windows

nos

quais

está

instalando

o

Lotus

Notes

Agent,

precisará

de

cinco

cópias

da

planilha.

Etapa

1:

Instalando

o

Agente

Os

arquivos

de

instalação

do

Tivoli

Identity

Manager

Lotus

Notes

Agent

estão

disponíveis

para

download

no

Web

site

da

IBM.

Entre

em

contato

com

o

representante

da

sua

conta

IBM

para

obter

o

endereço

da

Web

e

conhecer

as

instruções

de

download.

Instale

o

Lotus

Notes

Agent

utilizando

o

programa

de

instalação

executável

fornecido.

O

diretório

de

destino

padrão

do

Lotus

Notes

Agent

é

o

diretório

C:\Tivoli\Agents\NotesAgent.

Para

obter

informações

adicionais,

consulte

“Etapa

1:

Instalando

o

Agente”

na

página

5.

v

Nome

do

Administration

Server

____________________________________________________________v

Localização

do

arquivo

de

ID

da

estação

de

trabalho

(arquivo

user.id

utilizado

durante

a

configuração

do

cliente

Lotus

Notes)

____________________________________________________________v

Senha

do

Lotus

Notes

ou

Domino

Server

____________________________________________________________

Etapa

2:

Ativando

o

Agente

como

um

Serviço

Inicie

o

Lotus

Notes

Agent

como

um

serviço

e

configure-o

para

ser

iniciado

automaticamente.

Para

obter

informações

adicionais,

consulte

“Etapa

2:

Ativando

o

Agente

como

Serviço”

na

página

7.

4

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Etapa

3:

Configurando

o

Agente

Configure

o

protocolo

de

comunicação

do

agente

de

forma

a

utilizar

o

DAML

protocol

para

se

comunicar

com

o

Tivoli

Identity

Manager

Server.

Para

obter

informações

adicionais,

consulte

“Etapa

3:

Configurando

o

Agente”

na

página

8.

Etapa

4:

Instalando

o

Certificado

do

Agente

Instale

o

certificado

do

agente.

Esse

certificado

é

utilizado

pelo

DAML

protocol

durante

a

comunicação

com

o

Tivoli

Identity

Manager

Server.

Para

obter

informações

adicionais,

consulte

“Etapa

4:

Instalando

o

Certificado

do

Agente”

na

página

8.

Etapa

5:

Instalando

o

Perfil

do

Agente

Instale

o

perfil

do

agente

no

Tivoli

Identity

Manager

Server.

Para

obter

informações

adicionais,

consulte

“Etapa

5:

Instalando

o

Perfil

do

Agente”

na

página

8.

Etapa

6:

Configurando

o

Agente

para

Notificação

de

Eventos

Configure

o

Lotus

Notes

Agent

para

a

notificação

de

evento.

Essa

etapa

é

opcional.

Para

obter

informações

adicionais,

consulte

“Etapa

6:

Configurando

o

Agente

para

Notificação

de

Eventos”

na

página

8.

Etapa

7:

Configurando

os

Formulários

do

Agente

Configure

formulários

do

agente

no

Tivoli

Identity

Manager

Server.

Para

obter

informações

adicionais,

consulte

“Etapa

7:

Configurando

os

Formulários

do

Agente”

na

página

9.

Etapa

1:

Instalando

o

Agente

Um

programa

de

instalação

executável

é

fornecido

para

o

Lotus

Notes

Agent.

Quando

o

programa

de

instalação

é

executado,

é

possível

aceitar

as

definições

padrão

ou

selecionar

novos

valores.

Os

arquivos

de

instalação

do

Tivoli

Identity

Manager

Lotus

Notes

Agent

estão

disponíveis

para

download

no

Web

site

da

IBM.

Entre

em

contato

com

o

representante

da

sua

conta

IBM

para

obter

o

endereço

da

Web

e

conhecer

as

instruções

de

download.

Notas:

1.

Se

o

Lotus

Notes

Agent

estiver

instalado

nesta

plataforma,

verifique

se

não

está

sendo

executado.

2.

Se

estiver

instalando

o

agente

em

um

cliente

Lotus

Notes,

você

deverá

utilizar

a

mesma

conta

utilizada

para

instalar

e

configurar

o

cliente

Lotus

Notes

ao

instalar

o

Lotus

Notes

Agent.

Para

instalar

o

agente,

faça

o

seguinte:

1.

Faça

o

download

do

arquivo

zip

de

instalação

do

Lotus

Notes

Agent

no

Web

site

da

IBM.

2.

Extraia

o

conteúdo

do

arquivo

zip

de

instalação

do

Lotus

Notes

Agent

para

um

diretório

temporário.

3.

No

menu

Iniciar,

selecione

Executar...

e

digite

o

caminho

para

o

diretório

temporário,

seguido

por

Setup.exe.

Por

exemplo:

C:\Temp\Setup.exe

Capítulo

2.

Instalação

do

Agente

5

A

janela

de

diálogo

Bem-vindo

é

exibida.

4.

Clique

em

Próximo.

A

janela

Acordo

de

Licença

é

aberta.

5.

Leia

o

acordo

de

licença

e

decida

se

deseja

aceitar

seus

termos.

Se

aceitá-los,

clique

em

Aceitar.

6.

Clique

em

Próximo.

A

janela

de

diálogo

Nome

do

Agente

será

exibida.

7.

Digite

o

nome

da

instância

do

agente

no

campo

Nome

do

Agente.

Nome

do

Agente

O

valor

do

Nome

do

Agente

será

utilizado

para

chave

nas

definições

de

registro

do

agente

e

também

como

nome

da

pasta

de

instalação.

8.

Clique

em

Próximo.

A

janela

de

diálogo

Selecionar

Diretório

de

Destino

é

exibida.

9.

Aceite

o

padrão

ou

selecione

um

caminho

de

destino

alternativo.

10.

Clique

em

Próximo.

A

janela

de

diálogo

Localizar

Arquivo

INI

do

Lotus

Notes

será

exibida.

11.

Aceite

o

padrão

ou

digite

um

caminho

alternativo

para

o

arquivo

notes.ini

no

sistema.

12.

Clique

em

Próximo.

A

janela

de

diálogo

Nome

do

Servidor

Domino

será

exibida.

13.

Digite

o

nome

do

servidor

Lotus

Notes

Administration

(Domino).

Nome

do

Servidor

O

nome

do

servidor

Domino

que

será

utilizado

com

o

agente.

Digite

o

nome

do

servidor

no

seguinte

formato:

CN=<Nome

do

Servidor>/O=<Nome

da

Organização>

Figura

1.

Janela

de

Diálogo

Selecionar

Diretório

de

Destino

6

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Por

exemplo,

CN=Condor/O=IBM

14.

Clique

em

Próximo.

A

janela

de

diálogo

Informações

da

Estação

de

Trabalho

será

exibida.

15.

Aceite

a

localização

padrão

do

arquivo

User.ID

ou

clique

em

Procurar

para

selecionar

um

diretório

diferente

e

digite

a

senha

para

acessar

a

estação

de

trabalho

na

qual

o

arquivo

User.ID

está

localizado

no

campo

Senha

da

Estação

de

Trabalho.

Localização

do

Arquivo

O

arquivo

de

ID

da

estação

de

trabalho

que

será

utilizado

com

o

agente.

Digite

o

nome

completo

do

arquivo,

por

exemplo,

D:\Lotus\Notes\Data\user.id

Senha

da

Estação

de

Trabalho

A

senha

associada

ao

arquivo

User.ID,

utilizada

para

acessar

a

instalação

do

Lotus

Notes

na

máquina.

Senhas

fazem

distinção

entre

maiúsculas

e

minúsculas.16.

Clique

em

Próximo.

A

janela

de

diálogo

Atributos

Não

Reconciliados

é

exibida.

17.

No

campo

Lista

de

Atributos

não

Reconciliados,

digite

os

atributos

que

não

deseja

reconciliar.

Lista

de

Atributos

não

Reconciliados

Uma

lista

dos

atributos

que

serão

excluídos

do

processo

de

reconciliação.

Separe

os

atributos

com

ponto

e

vírgula

se

listar

mais

de

um,

por

exemplo,

Certificate;$UpdatedBy;$Revisions.18.

Clique

em

Próximo.

A

janela

de

diálogo

Atributos

Reconciliados

será

exibida.

19.

No

campo

Lista

de

Atributos

Reconciliados,

digite

os

atributos

que

deseja

reconciliar.

Lista

de

Atributos

Reconciliados

Uma

lista

dos

atributos

que

serão

incluídos

no

processo

de

reconciliação.

Separe

os

atributos

com

ponto

e

vírgula

se

listar

mais

de

um.

Se

você

deixar

o

campo

Atributos

Reconciliados

em

branco,

todos,

exceto

os

especificados

na

Lista

de

Atributos

não

Reconciliados,

serão

retornados

durante

a

reconciliação.

20.

Clique

em

Próximo.

A

janela

Informações

de

Instalação

será

exibida.

21.

Clique

em

Próximo.

Os

arquivos

do

Lotus

Notes

Agent

serão

instalados

e

a

janela

Instalação

Concluída

será

exibida.

22.

Clique

em

Concluir

para

concluir

o

processo

de

instalação.

Etapa

2:

Ativando

o

Agente

como

Serviço

O

Lotus

Notes

Agent

é

instalado

no

Lotus

Notes

ou

Domino

Server

e

é

iniciado

automaticamente

sempre

que

o

servidor

é

reiniciado.

Entretanto,

o

serviço

não

fica

ativo

após

a

instalação.

Selecione

o

serviço

Lotus

Notes

Agent

para

iniciar

o

software

Lotus

Notes

Agent

na

plataforma

de

destino.

Capítulo

2.

Instalação

do

Agente

7

Etapa

3:

Configurando

o

Agente

O

Lotus

Notes

Agent

utiliza

o

DAML

protocol

para

garantir

uma

comunicação

segura

com

o

Tivoli

Identity

Manager

Server.

Os

valores

do

protocolo

padrão

são

fornecidos.

Entretanto,

é

necessário

configurar

o

DAML

protocol

para

os

sistemas

do

seu

site.

Consulte

“Alterando

as

Definições

de

Configuração

de

Protocolos”

na

página

16

para

obter

informações

adicionais.

Nota:

Um

certificado

deve

estar

instalado

para

o

DAML

protocol.

Consulte

o

Capítulo

5,

“Instalação

de

Certificados”,

na

página

33

para

obter

informações

adicionais

sobre

como

instalar

certificados.

Etapa

4:

Instalando

o

Certificado

do

Agente

Um

certificado

também

deve

estar

instalado

para

o

DAML

protocol.

Você

deve

obter

um

certificado

de

produção

com

uma

Autoridade

de

Certificação

conhecida

ou

deve

criar

o

seu

próprio

certificado

utilizando

a

sua

própria

Autoridade

de

Certificação.

O

Lotus

Notes

Agent

não

é

fornecido

com

um

certificado

por

padrão.

Consulte

o

Capítulo

5,

“Instalação

de

Certificados”,

na

página

33

para

obter

informações

adicionais

sobre

como

instalar

certificados.

Depois

de

instalar

o

novo

certificado,

também

será

necessário

instalar

a

nova

Autoridade

de

Certificação

no

Tivoli

Identity

Manager

Server.

Consulte

o

Tivoli

Identity

Manager

Server:

Guia

de

Configuração

para

obter

informações

adicionais.

Nota:

Você

deve

configurar

o

DAML

protocol

antes

de

instalar

o

certificado.

Pare

e

inicie

novamente

o

agente

após

a

instalação

do

certificado.

Etapa

5:

Instalando

o

Perfil

do

Agente

Para

que

um

agente

possa

ser

adicionado

como

um

serviço

ao

Tivoli

Identity

Manager

Server,

o

servidor

deve

ter

um

perfil

de

serviço

para

reconhecer

esse

agente

como

um

serviço.

Consulte

o

Capítulo

3,

“Instalação

do

Perfil

do

Agente”,

na

página

11

para

obter

informações

adicionais

sobre

como

instalar

o

perfil

do

agente

no

Tivoli

Identity

Manager

Server.

Nota:

Se

este

for

um

upgrade

de

um

agente

existente,

o

novo

esquema

do

agente

não

será

refletido

imediatamente.

O

Sistema

Tivoli

Identity

Manager

armazena

o

esquema

do

agente

na

memória.

Entretanto,

esse

cache

é

periodicamente

atualizado

e

o

novo

esquema

do

agente

será

refletido

após

a

atualização

do

cache.

Reinicialize

o

Tivoli

Identity

Manager

Server

para

atualizar

o

esquema

do

agente

imediatamente.

Etapa

6:

Configurando

o

Agente

para

Notificação

de

Eventos

É

possível

optar

por

configurar

a

notificação

de

evento

para

agentes

configurados

para

utilizar

o

protocolo

DAML.

Apenas

conclua

essa

etapa

se

quiser

monitorar

os

atributos

do

agente

para

alterações

que

acionarão

notificações

de

evento.

Nota:

Esta

etapa

é

opcional.

O

agente

pode

aceitar

pedidos

do

Tivoli

Identity

Manager

Server

independentemente

de

você

configurar

ou

não

a

notificação

de

evento.

Para

fazer

isso,

identifique

o

Tivoli

Identity

Manager

Server.

8

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

1.

Selecione

Configurar

Protocolo

no

menu

Configuração

de

Protocolos

do

Agente.

Para

obter

informações

adicionais,

consulte

“Alterando

as

Definições

de

Configuração

de

Protocolos”

na

página

16.

2.

Selecione

DAML

como

o

protocolo

a

ser

configurado.

3.

Selecione

SRV_NODENAME.

4.

Especifique

o

endereço

IP

ou

o

nome

completo

do

host

que

identifica

o

Tivoli

Identity

Manager

Server

e

pressione

Enter.

O

menu

Propriedades

do

Protocolo

é

novamente

exibido

e

mostra

as

novas

definições.

5.

Selecione

SRV_PORTNUMBER.

6.

Especifique

o

número

da

porta

que

o

Tivoli

Identity

Manager

Server

utiliza

para

se

conectar

ao

agente

e

pressione

Enter.

O

menu

Propriedades

do

Protocolo

é

novamente

exibido

e

mostra

as

novas

definições.

7.

Selecione

SRV_USERNAME.

8.

Especifique

o

nome

do

usuário

que

o

Tivoli

Identity

Manager

Server

utiliza

para

se

conectar

ao

agente

e

pressione

Enter.

O

menu

Propriedades

do

Protocolo

é

novamente

exibido

e

mostra

as

novas

definições.

9.

Selecione

SRV_PASSWORD

10.

Especifique

a

senha

para

o

nome

do

usuário

que

o

Tivoli

Identity

Manager

Server

utiliza

para

se

conectar

ao

agente

e

pressione

Enter.

O

menu

Propriedades

do

Protocolo

é

novamente

exibido

e

mostra

as

novas

definições.

Etapa

7:

Configurando

os

Formulários

do

Agente

Configure

os

formulários

de

manutenção

da

conta

e

manutenção

do

serviço

do

agente

no

Tivoli

Identity

Manager

Server.

Consulte

o

Tivoli

Identity

Manager:

Guia

de

Administração

de

Critérios

e

Organizações

para

obter

informações

adicionais.

Capítulo

2.

Instalação

do

Agente

9

10

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Capítulo

3.

Instalação

do

Perfil

do

Agente

Para

que

um

agente

possa

ser

adicionado

como

um

serviço

ao

Tivoli

Identity

Manager

Server,

o

servidor

deve

ter

um

perfil

de

serviço

para

reconhecer

esse

agente

como

um

serviço.

O

Lotus

Notes

Agent

acompanha

um

segundo

script

de

instalação

que

instala

o

perfil

do

agente

no

Tivoli

Identity

Manager

Server

como

um

perfil

de

serviço.

Este

capítulo

descreve

o

procedimento

para

instalar

e

configurar

o

perfil

do

Lotus

Notes

Agent

no

Tivoli

Identity

Manager

Server.

Cada

etapa

inclui

um

breve

procedimento

que

conclui

um

aspecto

do

processo

geral

de

instalação

do

perfil.

É

necessário

concluir

as

etapas

na

ordem

em

que

estão

listadas.

Notas:

1.

Se

você

pretende

instalar

vários

perfis

de

agente

no

Tivoli

Identity

Manager

Server,

é

importante

instalá-los

um

por

vez.

É

necessário

aguardar

a

conclusão

da

instalação

de

um

único

perfil

antes

de

iniciar

a

instalação

do

perfil

seguinte.

2.

Se

você

está

fazendo

o

upgrade

do

software

do

agente,

também

deve

fazer

o

upgrade

do

perfil

do

agente

no

Tivoli

Identity

Manager

Server.

3.

Em

um

cluster

do

WebLogic

Application

Server,

o

perfil

do

agente

deve

ser

instalado

em

cada

servidor

gerenciado.

Se

o

perfil

do

agente

não

for

instalado

em

cada

membro

do

cluster,

o

servidor

gerenciado

que

não

possuir

esse

perfil

instalado

não

reconhecerá

o

agente

como

um

serviço

caso

os

outros

servidores

gerenciados

fiquem

indisponíveis.

4.

Em

um

cluster

do

WebSphere

Application

Server,

é

necessário

instalar

o

perfil

do

agente

no

computador

em

que

o

Network

Deployment

Manager

está

instalado,

embora

o

perfil

do

agente

possa

ser

instalado

em

qualquer

servidor

do

cluster.

As

informações

do

perfil

são

transferidas

para

o

diretório

e

tornam-se

disponíveis

para

todos

os

membros

do

cluster.

Requisitos

A

tabela

a

seguir

identifica

os

requisitos

de

hardware,

software

e

autorização

para

instalar

o

perfil

do

Lotus

Notes

Agent

no

Tivoli

Identity

Manager

Server.

Verifique

se

todos

os

requisitos

foram

atendidos

antes

de

instalar

o

perfil

do

Lotus

Notes

Agent.

Tabela

2.

Requisitos

Antes

da

Instalação

do

Perfil

do

Agente

Servidor

O

Tivoli

Identity

Manager

Server

deve

estar

instalado

e

em

execução

antes

que

o

perfil

do

agente

seja

instalado.

Autoridade

de

Administrador

do

Sistema

O

usuário

que

está

concluindo

a

instalação

do

perfil

do

Lotus

Notes

Agent

deve

ter

acesso

raiz

ao

Tivoli

Identity

Manager

Server

para

concluir

os

procedimentos

deste

capítulo.

Instalando

o

Perfil

do

Agente

1.

Efetue

login

no

Tivoli

Identity

Manager

Server

como

raiz.

2.

Faça

o

download

do

arquivo

zip

de

instalação

do

Lotus

Notes

Agent

no

Web

site

da

IBM

e

extraia

o

conteúdo

desse

arquivo

para

um

diretório

temporário.

©

Copyright

IBM

Corp.

2003

11

Nota:

Entre

em

contato

com

o

representante

da

sua

conta

IBM

para

obter

o

endereço

da

Web

e

conhecer

as

instruções

de

download

para

os

arquivos

de

instalação

do

agente.

3.

Conclua

um

dos

procedimentos

a

seguir:

v

Para

um

Tivoli

Identity

Manager

Server

instalado

em

uma

plataforma

UNIX:

Altere

o

diretório

de

trabalho

para

o

diretório

temporário

no

qual

você

extraiu

os

arquivos

de

instalação

do

agente.

#

cd

/tmp

em

que

tmp

corresponde

ao

caminho

do

diretório

que

contém

os

arquivos

de

instalação

do

agente.

Execute

o

script

de

instalação

do

perfil

do

Lotus

Notes

Agent

adequado

para

o

seu

sistema

operacional.

#

./notasprofile_<sistema

operacional>.bin

em

que

<sistema

operacional>

corresponde

ao

nome

do

seu

sistema

operacional,

como

aix,

solaris

ou

hpxxxx.

Uma

interface

gráfica

com

o

usuário

é

exibida.v

Para

o

Tivoli

Identity

Manager

Servers

instalado

no

Windows:

No

menu

Iniciar,

selecione

Executar...,

digite

o

caminho

para

o

diretório

temporário

no

qual

você

extraiu

a

instalação

do

agente

seguido

por

notasprofile.exe.

Por

exemplo:

C:\temp\notasprofile.exe

A

janela

de

diálogo

Bem-vindo

é

exibida.4.

Clique

em

Próximo.

A

tela

Selecionar

Diretório

Inicial

do

Tivoli

Identity

Manager

é

exibida.

5.

Digite

o

diretório

inicial

do

Tivoli

Identity

Manager

Server

no

campo

de

texto

e

clique

em

Próximo.

Também

é

possível

selecionar

o

diretório

clicando

em

Procurar...

e

procurando

até

localizar

o

diretório

correto.

É

necessário

instalar

o

perfil

do

agente

no

mesmo

diretório

inicial

no

qual

o

Tivoli

Identity

Manager

Server

está

instalado.

Nota:

Se

o

programa

de

instalação

não

conseguir

determinar

se

o

diretório

inicial

do

Tivoli

Identity

Manager

Server

inserido

está

correto,

a

janela

de

diálogo

ITIM

Não

Encontrado

será

exibida.

A

janela

de

diálogo

Resumo

da

Instalação

aparecerá.

6.

Clique

em

Próximo.

A

janela

de

diálogo

Progresso

da

Instalação

aparecerá.

Após

a

instalação

bem-sucedida,

a

janela

Aplicando

Atualizações

de

Esquema

será

exibida

e

todas

as

atualizações

de

esquema

serão

aplicadas.

A

janela

de

diálogo

Instalação

Concluída

aparecerá

após

a

conclusão

da

instalação.

7.

Clique

em

Concluir

para

concluir

o

processo

de

instalação.

12

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Verificando

se

o

Perfil

do

Agente

está

Instalado

Para

garantir

que

o

perfil

do

agente

esteja

instalado

corretamente,

navegue

até

o

diretório

no

qual

os

arquivos

do

perfil

do

agente

estão

instalados.

Se

a

instalação

do

perfil

do

agente

tiver

sido

concluída

com

êxito,

um

diretório

correspondente

será

criado

na

pasta

remote_resources.

Alguns

exemplos

são

fornecidos

a

seguir:

Para

Windows:

C:\itim\data\remote_resources\nt40profile\

Para

UNIX:

/itim/data/remote_resources/nt40profile/

Capítulo

3.

Instalação

do

Perfil

do

Agente

13

14

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

Este

capítulo

descreve

como

utilizar

o

agentCfg,

o

programa

fornecido

de

configuração

de

agentes,

para

exibir

ou

modificar

parâmetros

do

Lotus

Notes

Agent.

Todas

as

modificações

feitas

em

definições

com

essa

ferramenta

são

efetivadas

imediatamente.

Acessando

o

Menu

Principal

da

Ferramenta

de

Configuração

do

Agente

O

procedimento

a

seguir

descreve

como

acessar

o

menu

principal

da

ferramenta

agentCfg

para

os

parâmetros

do

Lotus

Notes

Agent.

1.

No

menu

Iniciar,

selecione

Programas,

Acessórios

e

Prompt

de

Comando.

A

janela

Prompt

de

Comando

do

DOS

é

exibida.

2.

Altere

para

o

diretório

bin

do

agente.

Digite

o

seguinte,

se

o

diretório

do

Lotus

Notes

Agent

estiver

na

localização

padrão:

cd

\Tivoli\Agents\NotesAgent\bin

3.

Digite

agentCfg

-agent

NotesAgent

no

prompt.

Enter

configuration

key

for

Agent

’NotesAgent’:

Também

é

possível

utilizar

o

agentCfg

para

exibir

ou

alterar

definições

de

configuração

a

partir

de

um

computador

remoto.

Consulte

a

tabela

em

“Acessando

a

Ajuda

e

Opções

Adicionais”

na

página

29

para

conhecer

procedimentos

sobre

como

utilizar

o

argumento

-hostname.

4.

Digite

a

chave

de

configuração

para

o

Lotus

Notes

Agent.

A

chave

de

configuração

padrão

é

agent.

Consulte

“Alterando

as

Definições

de

Configuração

de

Protocolos”

na

página

16

para

conhecer

procedimentos

sobre

como

alterar

a

chave

de

configuração.

O

menu

Main

Configuration

é

exibido.

NotesAgent

4.5.0

Agent

Main

Configuration

Menu

-------------------------------------------

A.

Configuration

Settings.

B.

Protocol

Configuration.

C.

Event

Notification

D.

Change

Configuration

Key.

E.

Activity

Logging.

F.

Registry

Settings.

G.

Advanced

Settings.

H.

Statistics

X.

Done

Select

menu

option:

Este

capítulo

inclui

uma

seção

para

cada

uma

das

funções

principais:

v

Para

a

opção

A,

consulte

“Exibindo

Definições

de

Configuração”

na

página

16

v

Para

a

opção

B,

consulte

“Alterando

as

Definições

de

Configuração

de

Protocolos”

na

página

16

v

Para

a

opção

C,

consulte

“Definindo

uma

Notificação

de

Evento”

na

página

19

v

Para

a

opção

D,

consulte

“Alterando

a

Chave

de

Configuração”

na

página

23

©

Copyright

IBM

Corp.

2003

15

v

Para

a

opção

E,

consulte

“Alterando

as

Definições

de

Registro

de

Atividades”

na

página

24

v

Para

a

opção

F,

consulte

“Alterando

Definições

do

Registro”

na

página

26

v

Para

a

opção

G,

consulte

“Alterando

Definições

Avançadas”

na

página

27

v

Para

a

opção

H,

consulte

“Exibindo

Estatísticas”

na

página

29

Exibindo

Definições

de

Configuração

O

procedimento

a

seguir

descreve

como

exibir

as

definições

de

configuração

do

Lotus

Notes

Agent.

1.

Digite

a

opção

A

(Configuration

Settings)

no

prompt

do

menu

principal.

As

definições

de

configuração

para

o

Lotus

Notes

Agent

são

exibidas.

A

amostra

a

seguir

corresponde

às

definições

de

configuração

do

Lotus

Notes

Agent.

Configuration

Settings

-------------------------------------------

Name

:

NotesAgent

Version

:

4.5.0

ADK

Version

:

4.27

ERM

Version

:

4.27

enRole

Version

:

4.0

License

:

NONE

Asynchronous

ADD

Requests

:

TRUE

(Max.Threads:3)

Asynchronous

MOD

Requests

:

TRUE

(Max.Threads:3)

Asynchronous

DEL

Requests

:

TRUE

(Max.Threads:3)

Asynchronous

SEA

Requests

:

TRUE

(Max.Threads:3)

Available

Protocols

:

DAML,

FTP

Configured

Protocols

:

DAML

Logging

Enabled

:

TRUE

Logging

Directory

:

C:\Tivoli\Agents\NotesAgent\Log

Log

File

Name

:

NotesAgent.log

Max.

log

files

:

3

Max.log

file

size

(Mbytes)

:

1

Debug

Logging

Enabled

:

TRUE

Detail

Logging

Enabled

:

FALSE

Press

any

key

to

continue

2.

Pressione

qualquer

tecla

para

retornar

ao

menu

principal.

Alterando

as

Definições

de

Configuração

de

Protocolos

O

agente

pode

se

comunicar

com

o

Tivoli

Identity

Manager

Server

utilizando

o

DAML

ou

o

FTP.

Por

padrão,

os

agentes

são

configurados

para

utilizarem

o

DAML

como

o

protocolo

de

comunicação.

Os

procedimentos

contidos

nesta

seção

incluem

instruções

para

modificar

as

definições

de

configuração

do

protocolo

DAML.

A

configuração

do

agente

para

utilizar

o

FTP

requer

uma

configuração

adicional

não

fornecida

nesta

seção.

O

procedimento

a

seguir

descreve

como

alterar

as

definições

de

configuração

de

protocolos

do

Lotus

Notes

Agent.

Também

descreve

a

finalidade

das

funções

fornecidas.

1.

Digite

B

(Protocol

Configuration)

no

prompt

do

menu

principal.

O

menu

Configuração

de

Protocolos

é

exibido.

Os

protocolos

configurados

e

disponíveis

para

o

servidor

são

exibidos

acima

das

opções

do

menu.

O

protocolo

DAML

está

configurado

e

disponível

por

padrão

para

o

Lotus

Notes

Agent.

16

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Agent

Protocol

Configuration

Menu

-----------------------------------

Available

Protocols:

DAML,

FTP

Configured

Protocols:

DAML

A.

Add

Protocol.

B.

Remove

Protocol.

C.

Configure

Protocol.

X.

Done

Select

menu

option

2.

Consulte

o

procedimento

a

seguir

que

corresponde

à

opção

que

você

deseja

selecionar:

v

Para

a

opção

A,

consulte

“Adicionando

um

Protocolo”

v

Para

a

opção

B,

consulte

“Removendo

um

Protocolo”

v

Para

a

opção

C,

consulte

“Configurando

um

Protocolo”

Digite

X

para

retornar

ao

menu

principal.

Adicionando

um

Protocolo

1.

Digite

A

(Add

Protocol)

no

prompt

do

menu

Protocol

Configuration.

O

menu

Add

New

Protocol

é

exibido

e

mostra

os

protocolos

que

estão

disponíveis

no

servidor.

Se

não

houver

protocolos

a

serem

adicionados,

o

menu

Protocol

Configuration

será

novamente

exibido.

2.

Digite

a

letra

de

opção

de

menu

do

protocolo

que

você

deseja

adicionar.

O

menu

Protocol

Configuration

é

novamente

exibido.

O

protocolo

adicionado

aparece

como

um

Configured

Protocol.

Consulte

o

procedimento

de

“Configurando

um

Protocolo”

para

modificar

as

definições

de

configuração

padrão

para

o

protocolo

adicionado.

Removendo

um

Protocolo

1.

Digite

B

(Remove

Protocol)

no

prompt

do

menu

Protocol

Configuration.

O

menu

Remove

Protocol

é

exibido

e

mostra

todos

os

protocolos

que

foram

adicionados.

Se

não

houver

protocolos

a

serem

removidos,

o

menu

Protocol

Configuration

será

novamente

exibido.

2.

Digite

a

letra

de

opção

de

menu

do

protocolo

que

você

deseja

remover.

O

menu

Protocol

Configuration

será

novamente

exibido

e

o

protocolo

removido

não

estará

mais

listado

como

um

protocolo

configurado.

Entretanto,

o

protocolo

permanecerá

como

um

protocolo

disponível

que

pode

ser

novamente

adicionado.

Configurando

um

Protocolo

1.

Digite

C

(Configure

Protocol)

no

prompt

do

menu

Protocol

Configuration.

O

menu

Configure

Protocol

é

exibido.

2.

Digite

a

letra

de

opção

de

menu

do

protocolo

que

você

deseja

configurar.

O

menu

Protocol

Properties

para

o

protocolo

configurado

é

exibido

com

as

propriedades

desse

protocolo.

Nota:

As

propriedades

no

menu

podem

ser

diferentes

das

propriedades

exibidas

a

seguir.

O

exemplo

a

seguir

corresponde

às

propriedades

do

DAML

protocol:

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

17

DAML

Protocol

Properties

--------------------------------------------------------------------

A.

PORTNUMBER

45580

;Protocol

Server

port

number.

B.

USERNAME

******

;Authorized

user

name.

C.

PASSWORD

******

;Authorized

user

password.

D.

SRV_NODENAME

192.168.6.40

;Event

Notif.

Server

name.

E.

SRV_PORTNUMBER

443

;Event

Notif.

Server

port

number.

F.

SRV_USERNAME

******

;Event

Notif.

user

name.

G.

SRV_PASSWORD

******

;Event

Notif.

Server

password.

H.

VALIDATE_CLIENT_CE

FALSE

;Require

client

certificate.

X.

Done

Select

menu

option:

3.

Digite

a

letra

de

opção

de

menu

da

propriedade

de

protocolo

que

você

deseja

configurar.

Consulte

a

tabela

a

seguir

para

obter

informações

adicionais

sobre

as

opções

de

menu

para

o

DAML

protocol.

Tabela

3.

Opções

de

Menu

para

o

DAML

protocol

Digite

esta

Opção

Para

Realizar

isso

A

(PORTNUMBER)

O

seguinte

aviso

aparece:

Modify

Property

’PORTNUMBER’:

Digite

um

número

de

porta

diferente,

por

exemplo,

7004

Esse

número

corresponde

ao

número

da

porta

que

o

Tivoli

Identity

Manager

Server

utiliza

para

se

conectar

ao

agente.

B

(USERNAME)

O

seguinte

aviso

aparece:

Modify

Property

’USERNAME’:

Digite

um

nome

de

usuário,

por

exemplo,

admin

Esse

nome

corresponde

ao

nome

do

usuário

que

o

Tivoli

Identity

Manager

Server

utiliza

para

se

conectar

ao

agente.

C

(PASSWORD)

O

seguinte

aviso

aparece:

Modify

Property

’PASSWORD’:

Digite

uma

senha,

por

exemplo,

*******

Essa

é

a

senha

para

o

nome

do

usuário

que

o

Tivoli

Identity

Manager

Server

utiliza

para

se

conectar

ao

agente.

D

(SRV_NODENAME)

O

seguinte

aviso

aparece:

Modify

Property

’SRV_NODENAME’:

Digite

um

nome

de

servidor,

por

exemplo,

192.168.6.152

Esse

nome

corresponde

ao

nome

DNS

ou

endereço

IP

do

Tivoli

Identity

Manager

Server.

18

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

3.

Opções

de

Menu

para

o

DAML

protocol

(continuação)

Digite

esta

Opção

Para

Realizar

isso

E

(SRV_PORTNUMBER)

O

seguinte

aviso

aparece:

Modify

Property

’SRV_PORTNUMBER’:

Digite

um

número

de

porta

diferente

para

acessar

o

Tivoli

Identity

Manager

Server,

por

exemplo,

7004

Esse

número

corresponde

ao

número

da

porta

que

o

agente

utiliza

para

se

conectar

ao

Tivoli

Identity

Manager

Server.

F

(SRV_USERNAME)

O

seguinte

aviso

aparece:

Modify

Property

’SRV_USERNAME’:

Digite

um

nome

de

usuário

diferente,

por

exemplo,

admin

Esse

nome

corresponde

ao

nome

do

usuário

que

o

agente

utiliza

para

se

conectar

ao

Tivoli

Identity

Manager

Server.

G

(SRV_PASSWORD)

O

seguinte

aviso

aparece:

Modify

Property

’SRV_PASSWORD’:

Digite

uma

senha

diferente,

por

exemplo,

*****

Essa

é

a

senha

para

o

nome

do

usuário

que

o

agente

utiliza

para

se

conectar

ao

Tivoli

Identity

Manager

Server.

H

(VALIDATE_CLIENT_CE)

O

seguinte

aviso

aparece:

Modify

Property

’VALIDATE_CLIENT_CE’:

Digite

TRUE

para

exigir

que

o

Tivoli

Identity

Manager

Server

envie

um

certificado

ao

se

comunicar

com

o

agente.

Digite

FALSE

para

permitir

que

o

Tivoli

Identity

Manager

Server

se

comunique

com

o

agente

sem

um

certificado.

Nota:

Será

necessário

configurar

as

opções

D

a

H

do

CertTool

se

você

definir

essa

opção

como

TRUE.

4.

Altere

o

valor

e

pressione

Enter.

O

menu

Protocol

Properties

é

novamente

exibido

e

mostra

as

novas

definições.

Nota:

Pressione

Enter

para

retornar

ao

menu

Protocol

Properties

sem

modificar

o

valor

selecionado.

Definindo

uma

Notificação

de

Evento

O

procedimento

a

seguir

descreve

como

definir

uma

Notificação

de

Evento

para

o

Tivoli

Identity

Manager

Server.

A

Notificação

de

Evento

atualiza

o

Tivoli

Identity

Manager

Server

com

suas

respectivas

alterações

em

intervalos

definidos.

Nota:

O

exemplo

de

menu

mostra

todas

as

opções

exibidas

quando

a

Notificação

de

Evento

é

ativada.

Se

a

Notificação

de

Evento

estiver

desativada,

nem

todas

as

opções

serão

exibidas.

1.

Digite

C

(Event

Notification)

no

prompt

do

menu

principal.

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

19

O

Menu

Event

Notification

é

exibido.

Event

Notification

Menu

--------------------------------------------------------------

*

Reconciliation

interval

:

1

day(s)

*

Next

Reconciliation

time

:

23

hour(s)

56

min(s).

23

sec(s).

*

Configured

Contexts

:

Jupiter,

dd309

A.

Enabled

B.

Time

interval

between

reconciliations.

C.

Set

Processing

cache

size.

(currently:

50

Mbytes)

D.

Start

event

notification

now.

E.

Set

attributes

to

be

reconciled.

F.

Reconciliation

process

priority.

(current:

1)

G.

Add

Event

Notification

Context.

H.

Modify

Event

Notification

Context.

I.

Remove

Event

Notification

Context.

J.

List

Event

Notification

Contexts.

X.

Done

Select

menu

option:

2.

Digite

a

letra

de

opção

de

menu

da

opção

de

Event

Notification

que

você

deseja

alterar.

Nota:

A

opção

A

deve

estar

ativada

para

que

os

valores

das

outras

opções

sejam

efetivados.

Tabela

4.

Opções

de

Notificação

de

Evento

Digite

esta

Opção

Para

Realizar

isso

A

Se

essa

opção

estiver

ativada,

o

agente

atualizará

o

Tivoli

Identity

Manager

Server

com

as

alterações

desse

agente

em

intervalos

regulares.

Quando

a

opção

está

definida

para:

v

desativada,

ele

é

alterado,

automaticamente,

para

ativado

v

ativada,

ele

é

alterado,

automaticamente,

para

desativado

B

(Time

interval

between

reconciliations)

O

seguinte

aviso

aparece:

Enter

new

interval

([ww:dd:hh:mm:ss])

[00:01:00:00:00]:

Digite

um

intervalo

de

reconciliação

diferente.

Pressione

Enter

para

retornar

ao

menu

Registro

de

Atividade

do

Agente

sem

modificar

o

valor.

C

(Set

processing

cache

size)

O

seguinte

aviso

aparece:

Enter

new

cache

size[5]:

Digite

um

valor

diferente

para

alterar

o

tamanho

do

cache

de

processamento.

Pressione

Enter

para

retornar

ao

menu

Agent

Activity

Logging

sem

modificar

o

valor.

D

(Start

event

notification

now)

Se

essa

opção

for

selecionada,

a

notificação

de

evento

será

iniciada.

E

(Set

attributes

to

be

reconciled)

O

menu

Event

Notification

Entry

Types

é

exibido.

Consulte

“Definindo

Atributos

a

Serem

Reconciliados”

na

página

21

para

obter

informações

adicionais.

20

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

4.

Opções

de

Notificação

de

Evento

(continuação)

Digite

esta

Opção

Para

Realizar

isso

F

(Reconciliation

process

priority)

O

seguinte

aviso

aparece:

Enter

new

thread

priority

[1-10]:

Digite

um

valor

de

encadeamento

diferente

para

alterar

a

prioridade

do

processo

de

reconciliação.

Pressione

Enter

para

retornar

ao

menu

Agent

Activity

Logging

sem

modificar

o

valor.

G

(Add

Event

Notification

Context)

O

seguinte

aviso

aparece:

Context

name

:

Digite

o

nome

do

novo

contexto

e

pressione

Enter.

O

novo

contexto

é

adicionado.

H

(Modify

Event

Notification

Context)

É

exibido

um

menu

que

lista

todos

os

contextos

disponíveis.

Consulte

“Modificando

um

Contexto

de

Notificação

de

Evento”

na

página

22

para

obter

informações

adicionais.

I

(Remove

Event

Notification

Context)

O

menu

Remove

Context

é

exibido.

Selecione

o

contexto

a

ser

removido,

e

o

seguinte

prompt

será

exibido:

Delete

context

context1?

[no]:

Pressione

Enter

para

sair

sem

excluir

o

contexto

ou

digite

Yes

e

pressione

Enter

para

excluir

o

contexto.

J

(List

Event

Notification

Contexts)

Os

Event

Notification

Contexts

são

exibidos

no

seguinte

formato:

Context

Name

:

Context1

Target

DN

:

erservicename=context1,o=IBM,

ou=IBM,dc=com

---

Attributes

for

search

request

---

{search

attributes

listed}

-----------------------------------------------

3.

Pressione

Enter

se

você

tiver

alterado

o

valor

para

a

opção

B,

C,

E

ou

F.

O

menu

Event

Notification

é

novamente

exibido

e

mostra

as

novas

definições.

Nota:

As

outras

opções

são

alteradas

automaticamente

quando

você

digita

a

letra

de

opção

de

menu

correspondente.

Definindo

Atributos

a

Serem

Reconciliados

A

definição

de

atributos

a

serem

reconciliados

consiste

na

seleção

de

atributos

que

acionarão

notificações

de

evento

quando

seus

valores

forem

alterados.

Os

atributos

que

são

alterados

com

freqüência

(por

exemplo,

duração

da

senha

ou

último

logon

efetuado

com

êxito)

podem

ser

omitidos.

1.

Digite

E

(Set

attributes

to

be

reconciled)

no

Menu

Event

Notification.

O

menu

Event

Notification

Entry

Types

é

exibido.

Event

Notification

Entry

Types

-------------------------------------------

A.

USER

B.

GROUP

X.

Done

Select

menu

option:

2.

Digite

A

para

os

atributos

retornados

durante

uma

reconciliação

de

usuário

ou

digite

B

para

os

atributos

retornados

durante

uma

reconciliação

de

grupo.

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

21

É

exibida

a

Event

Notification

Attribute

Listing

para

o

tipo

de

reconciliação

selecionado.

Nota:

A

definição

padrão

lista

todos

os

atributos

suportados

pelo

agente.

Event

Notification

Attribute

Listing

-------------------------------------

(a)

**

(b)

**

(c)

**

(d)

**

(e)

**

(f)

**

(g)

**

(h)

**

(i)

**

(j)

**

(k)

**

(l)

**

(m)

**

(o)

**

(q)

**

(r)

**

(s)

**

(t)

**

(p)rev

page

1

of

3

(n)ext

-----------------------------

X.

Done

Select

menu

option:

3.

Digite

a

opção

de

letra

do

atributo

a

ser

excluído

de

uma

notificação

de

evento.

Os

atributos

marcados

com

asteriscos

são

retornados

durante

a

notificação

de

evento.

Os

atributos

não

marcados

com

asteriscos

não

são

retornados

durante

a

notificação

de

evento.

Modificando

um

Contexto

de

Notificação

de

Evento

1.

Digite

H

(Modify

Event

Notification

Context)

no

menu

Event

Notification.

O

Menu

Modify

Context

é

exibido.

Modify

Context

Menu

------------------------------

A.

Context1

B.

Context2

C.

Context3

X.

Done

Select

menu

option:

2.

Selecione

o

contexto

desejado.

É

exibido

o

menu

Modify

Context

para

o

contexto

selecionado.

A.

Set

attributes

for

search

B.

Target

DN:

C.

Delete

Baseline

Database

X.

Done

Select

menu

option:

Consulte

“Adicionando

Atributos

de

Pesquisa

para

a

Notificação

de

Evento”

para

a

opção

A.

Consulte

“Configurando

o

DN

de

Destino

para

Contextos

da

Notificação

de

Evento”

na

página

23

para

a

opção

B.

Consulte

“Removendo

o

Banco

de

Dados

de

Linha

de

Base

para

Contextos

da

Notificação

de

Evento”

na

página

23

para

a

opção

C.

Adicionando

Atributos

de

Pesquisa

para

a

Notificação

de

Evento

1.

Digite

A

(Set

attributes

for

search)

no

menu

Modify

Context

do

contexto

desejado.

É

exibido

o

menu

Reconciliation

Attribute

Passed

to

Agent.

22

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Reconciliation

Attributes

Passed

to

Agent

for

Context:

Context1

----------------------------------------------------

----------------------------------------------------

A.

Add

new

attribute

B.

Modify

attribute

value

C.

Remove

attribute

X.

Done

Select

menu

option:

2.

Selecione

a

opção

desejada

e

preencha

as

informações

solicitadas

nos

prompts.

O

menu

Reconciliation

Attributes

Passed

to

Agent

aparece

novamente

com

as

alterações

exibidas.

Configurando

o

DN

de

Destino

para

Contextos

da

Notificação

de

Evento

1.

Digite

B

(Target

DN)

no

menu

Modify

Context

do

contexto

desejado.

O

seguinte

aviso

aparece:

Enter

Target

DN:

2.

Digite

o

DN

de

destino

para

o

contexto

e

pressione

Enter.

O

DN

de

destino

para

o

contexto

de

notificação

de

evento

deve

estar

no

seguinte

formato:

erservicename=nameofservice,o=organizationname,ou=tenantname,dc=com

Cada

elemento

do

DN

é

definido

da

seguinte

maneira:

erservicename

Nome

do

serviço

de

destino

utilizado

pelo

nome

do

produto.

o

Nome

da

organização

no

nome

do

produto.

ou

Nome

do

locatário

em

que

a

organização

está

localizada.

Se

o

nome

do

produto

for

uma

instalação

empresarial,

esse

nome

corresponderá

ao

nome

da

organização.

dc=com

Raiz

da

árvore

de

diretórios.

O

menu

Modify

Context

do

contexto

selecionado

é

novamente

exibido

com

o

novo

DN

de

destino

listado.

Removendo

o

Banco

de

Dados

de

Linha

de

Base

para

Contextos

da

Notificação

de

Evento

Essa

opção

apenas

estará

disponível

depois

que

um

contexto

for

criado

e

uma

reconciliação

for

executada

nesse

contexto

para

criar

um

arquivo

do

Banco

de

Dados

de

Linha

de

Base.

Digite

C

(Delete

Baseline

Database)

no

menu

Modify

Context

do

contexto

desejado.

O

menu

Modify

Context

do

contexto

selecionado

é

novamente

exibido

com

a

opção

Delete

Baseline

Database

removida.

Alterando

a

Chave

de

Configuração

O

procedimento

a

seguir

descreve

como

alterar

a

chave

de

configuração

do

Lotus

Notes

Agent.

Essa

chave

é

utilizada

como

uma

senha

para

acessar

a

ferramenta

de

configuração

a

partir

do

agente

selecionado.

1.

Digite

D

(Change

Configuration

Key)

no

prompt

do

menu

principal.

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

23

2.

Altere

o

valor

e

pressione

Enter.

Enter

new

configuration

key

for

Agent

’NotesAgent

4.5.0’:

Pressione

Enter

para

retornar

ao

menu

Main

Configuration

sem

alterar

a

chave

de

configuração.

A

chave

de

configuração

padrão

é

agent.

Nota:

Insira

uma

chave

de

configuração

que

possa

ser

memorizada

com

facilidade.

Uma

mensagem

é

exibida:

Configuration

key

successfully

changed.

O

programa

de

configuração

é

encerrado

e

o

prompt

principal

é

novamente

exibido.

Alterando

as

Definições

de

Registro

de

Atividades

O

procedimento

a

seguir

descreve

como

alterar

as

definições

de

registro

de

atividades

do

Lotus

Notes

Agent.

Quando

o

registro

é

ativado,

o

Tivoli

Identity

Manager

mantém

um

arquivo

de

log

de

todas

as

transações

em

um

arquivo

de

log

arquivado

com

uma

data,

NotesAgent.log.

1.

Digite

E

(Activity

Logging)

no

prompt

do

menu

principal.

O

menu

Agent

Activity

Logging

é

exibido.

A

amostra

a

seguir

exibe

as

definições

padrão

de

registro

de

atividades.

Agent

Activity

Logging

Menu

-------------------------------------

A.

Activity

Logging

(Enabled).

B.

Logging

Directory

(current:

C:\Tivoli\Agents\NotesAgent\Log).

C.

Activity

Log

File

Name

(current:

NotesAgent.log).

D.

Activity

Logging

Max.

File

Size

(

1

mbytes)

E.

Activity

Logging

Max.

Files

(

3

)

F.

Debug

Logging

(Enabled).

G.

Detail

Logging

(Disabled).

H.

Base

Logging

(Disabled).

X.

Done

Select

menu

option:

2.

Digite

a

letra

de

opção

de

menu

da

opção

de

registro

de

atividades

que

você

deseja

alterar.

Nota:

A

opção

A

(Activity

Logging)

deve

estar

ativada

para

que

os

valores

das

outras

opções

sejam

efetivados.

Tabela

5.

Opções

de

Notificação

de

Evento

Digite

esta

Opção

Para

Realizar

isso

A

(Activity

Logging)

Defina

essa

opção

como

ativada

para

que

o

Tivoli

Identity

Manager

mantenha

um

arquivo

de

log

de

todas

as

transações

em

um

arquivo

de

log

arquivado

com

uma

data.

Quando

a

opção

está

definida

para:

v

desativada,

ele

é

alterado,

automaticamente,

para

ativado

v

ativada,

ele

é

alterado,

automaticamente,

para

desativado

24

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

5.

Opções

de

Notificação

de

Evento

(continuação)

Digite

esta

Opção

Para

Realizar

isso

B

(Logging

Directory)

Digite

um

valor

diferente

para

o

diretório

de

registro,

por

exemplo,

C:\Log.

Quando

a

opção

de

registro

está

ativada,

detalhes

sobre

cada

pedido

de

acesso

são

armazenados

no

arquivo

de

registro

localizado

nesse

diretório.

Pressione

Enter

para

retornar

ao

menu

Agent

Activity

Logging

sem

alterar

o

valor.

C

(Activity

Log

File

Name)

Digite

um

valor

diferente

para

o

nome

do

arquivo

de

log.

Quando

a

opção

de

registro

está

ativada,

detalhes

sobre

cada

pedido

de

acesso

são

armazenados

no

arquivo

de

registro.

Pressione

Enter

para

retornar

ao

menu

Agent

Activity

Logging

sem

modificar

o

valor.

D

(Activity

Logging

Max

File

Size)

Digite

um

novo

valor,

por

exemplo,

10.

Os

dados

mais

antigos

são

arquivados

quando

o

arquivo

de

log

atinge

o

tamanho

de

arquivo

máximo.

O

tamanho

do

arquivo

é

medido

em

megabytes.

O

tamanho

do

arquivo

de

log

de

atividades

pode

exceder

a

capacidade

do

disco.

Pressione

Enter

para

retornar

ao

menu

Agent

Activity

Logging

sem

alterar

o

valor.

E

(Activity

Logging

Max

Files)

Digite

um

novo

valor

de

até

100,

por

exemplo,

5.

O

agente

exclui

automaticamente

os

logs

de

atividades

mais

antigos

além

do

limite

especificado.

Pressione

Enter

para

retornar

ao

menu

Agent

Activity

Logging

sem

alterar

o

valor.

F

(Debug

Logging)

Se

essa

opção

estiver

definida

como

ativada,

o

agente

incluirá

as

declarações

de

depuração

no

arquivo

de

log

de

todas

as

transações.

Quando

a

opção

está

definida

para:

v

desativada,

ele

é

alterado,

automaticamente,

para

ativado

v

ativada,

ele

é

alterado,

automaticamente,

para

desativado

G

(Detail

Logging)

Se

essa

opção

estiver

definida

como

ativada,

o

agente

manterá

um

arquivo

de

log

detalhado

de

todas

as

transações.

Nota:

A

opção

de

registro

de

detalhes

deve

ser

utilizada

apenas

para

finalidades

de

diagnóstico.

Quando

a

opção

de

registro

de

detalhes

está

ativada,

o

desempenho

do

aplicativo

pode

ser

contrariamente

afetado.

Quando

a

opção

está

definida

para:

v

desativada,

ele

é

alterado,

automaticamente,

para

ativado

v

ativada,

ele

é

alterado,

automaticamente,

para

desativado

H

(Base

Logging)

Se

essa

opção

estiver

definida

como

ativada,

o

agente

manterá

um

arquivo

de

log

de

todas

as

transações

no

ADK

e

em

arquivos

de

bibliotecas.

Quando

a

opção

está

definida

para:

v

desativada,

ele

é

alterado,

automaticamente,

para

ativado

v

ativada,

ele

é

alterado,

automaticamente,

para

desativado

3.

Pressione

Enter

se

você

tiver

alterado

o

valor

para

a

opção

B,

C,

D

ou

E.

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

25

O

menu

Agent

Activity

Logging

é

novamente

exibido

e

mostra

as

novas

definições.

Nota:

As

outras

opções

são

alteradas

automaticamente

quando

você

digita

a

letra

de

opção

de

menu

correspondente.

Alterando

Definições

do

Registro

O

procedimento

a

seguir

descreve

como

alterar

as

definições

do

registro

do

Lotus

Notes

Agent.

1.

Digite

F

(Registry

Settings)

no

prompt

do

menu

principal.

O

menu

Registry

é

exibido.

NotesAgent

4.5.0

Agent

Registry

Menu

-------------------------------------------

A.

Modify

Non-encrypted

registry

settings.

B.

Modify

encrypted

registry

settings.

C.

Multi-instance

settings.

X.

Done

Select

menu

option:

2.

Consulte

os

procedimentos

a

seguir

sobre

como

modificar

definições

de

registro.

Modificando

Definições

de

Registro

não

Criptografadas

1.

Digite

A

(Modifying

Non-encrypted

Registry

Settings)

no

prompt

do

menu

Registry.

O

menu

definições

de

Non-encrypted

Registry

é

exibido.

Agent

Registry

Items

---------------------------

01.

Attributes

not

RECONCILED

’Certificate;$UpdatedBy;$Revisions’

02.

Attributes

RECONCILED

’’

03.

Domino

Server

’DN=teak/O=forest’

04.

ENROLE_VERSION

’4.0’

05.

EXTMGR_ADDINS

’NotesAuth’

06.

Workstation

ID

File

Location

’C:\Tivoli\Agents\NotesAgent\user.id’

--------------------------------

Page

1

of

1

A.

Add

new

attribute

B.

Modify

attribute

value

C.

Remove

attribute

X.

Done

Select

menu

option:

2.

Digite

uma

das

opções

a

seguir:

v

A)

Add

new

attribute

v

B)

Modify

attribute

value

v

C)

Remove

attribute

v

X)

Done3.

Digite

o

nome

do

item

do

registro

e

pressione

Enter.

4.

Digite

o

valor

do

item

do

registro,

se

tiver

selecionado

a

opção

A

ou

B,

e

pressione

Enter.

As

definições

de

registro

não

criptografadas

são

novamente

exibidas

e

mostram

as

novas

definições.

26

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Modificando

Definições

de

Registro

Criptografadas

Para

acessar

as

definições

de

registro,

faça

o

seguinte:

1.

Digite

B

(Modifying

Encrypted

Registry

Settings)

no

prompt

do

menu

Registry.

O

menu

Encrypted

Registry

settings

é

exibido.

Encrypted

Registry

Items

-------------------------------------------

01.

Workstation

Password

’*****’

Page

1

of

1

A.

Add

new

attribute

B.

Modify

attribute

value.

C.

Remove

attribute.

X.

Done

Select

menu

option:

2.

Digite

uma

das

opções

a

seguir:

A)

Add

new

attribute

B)

Modify

attribute

value

C)

Remove

attribute

X)

Done

3.

Digite

o

nome

do

item

do

registro

e

pressione

Enter.

4.

Digite

o

valor

do

item

do

registro,

se

tiver

selecionado

a

opção

A

ou

B,

e

pressione

Enter.

As

definições

de

registro

criptografadas

são

novamente

exibidas

e

mostram

as

novas

definições.

Definições

de

Várias

Instâncias

Essa

opção

permite

configurar

definições

de

várias

instâncias.

Nota:

Essa

opção

apenas

será

válida

se

o

agente

oferecer

suporte

para

várias

instâncias.

1.

Digite

C

(Multi-instance

Settings)

no

prompt

do

Menu

Registry.

O

Menu

Lotus

Notes

Agent

Instance

Class

é

exibido.

NotesAgent

4.5.0

Agent

Instance

Class

Menu

-------------------------------------------------------

-------------------------------------------------------

A.

Select

instance

class.

X.

Done.

2.

Digite

uma

das

opções

disponíveis.

3.

Digite

as

informações

solicitadas

e

pressione

Enter.

O

Lotus

Notes

Agent

Instance

Class

é

novamente

exibido

e

mostra

as

novas

definições.

Alterando

Definições

Avançadas

O

procedimento

a

seguir

descreve

como

alterar

as

definições

de

contagem

de

encadeamentos

do

Lotus

Notes

Agent

para

os

seguintes

tipos

de

pedidos:

v

Adição

de

Login

do

Sistema

v

Alteração

de

Login

do

Sistema

v

Exclusão

de

Login

do

Sistema

v

Reconciliação

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

27

Essas

definições

determinam

o

número

máximo

de

pedidos

processados

simultaneamente

pelo

Lotus

Notes

Agent.

1.

Digite

G

(Advanced

Settings)

no

prompt

do

menu

principal.

O

menu

Advanced

Settings

é

exibido.

A

amostra

a

seguir

exibe

as

definições

padrão

de

contagem

de

encadeamentos.

NotesAgent

4.5.0

Advanced

Settings

Menu

-------------------------------------------

A.

Single

Thread

Agent

(current:TRUE)

B.

ADD

max.

thread

count.

(current:3)

C.

MODIFY

max.

thread

count.

(current:3)

D.

DELETE

max.

thread

count.

(current:3)

E.

SEARCH

max.

thread

count.

(current:3)

F.

Allow

User

EXEC

procedures

(current:FALSE)

G.

Archive

Request

Packets

(current:FALSE)

H.

UTF8

Conversion

support

(current:TRUE)

I.

Pass

search

filter

to

agent

(current:FALSE)

J.

Thread

Priority

Level

(1-10)

(current:4)

X.

Done

Select

menu

option:

2.

Digite

a

letra

de

opção

de

menu

da

definição

avançada

que

você

deseja

alterar.

Nota:

A

definição

de

suporte

para

a

Conversão

UTF8

deve

ser

definida

como

FALSE

para

oferecer

suporte

para

conjuntos

de

caracteres

da

Europa

Ocidental.

Tabela

6.

Opções

de

Menu

para

o

DAML

protocol

Digite

esta

Opção

Para

Realizar

isso

A

(Single

Thread

Agent)

Força

o

agente

a

permitir

apenas

um

pedido

por

vez.

B

(ADD

max.

thread

count)

Controla

quantos

pedidos

ADD

simultâneos

podem

ser

executados

por

vez.

C

(MODIFY

max.

thread

count)

Controla

quantos

pedidos

MODIFY

simultâneos

podem

ser

executados

por

vez.

D

(DELETE

max.

thread

count)

Controla

quantos

pedidos

DELETE

simultâneos

podem

ser

executados

por

vez.

E

(SEARCH

max.

thread

count)

Controla

quantos

pedidos

SEARCH

simultâneos

podem

ser

executados

por

vez.

F

(Allow

User

EXEC

procedures)

Determina

se

o

agente

permite

funções

pré-exec

e

pós-exec.

A

ativação

dessa

opção

consiste

em

um

risco

de

segurança

potencial.

Essa

opção

permanece

desativada

por

padrão.

G

(Archive

Request

Packets)

Fornece

instruções

para

que

o

agente

mantenha

cópias

dos

pacotes

de

pedidos

em

um

arquivo.

Essa

opção

é

específica

para

o

protocolo

FTP

e

é

principalmente

utilizada

para

finalidades

de

depuração.

Por

padrão,

os

pacotes

de

pedidos

serão

excluídos

depois

de

serem

executados,

a

não

ser

que

essa

opção

esteja

ativada.

H

(UTF8

Conversion

support)

Essa

opção

não

é

mais

utilizada.

28

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

6.

Opções

de

Menu

para

o

DAML

protocol

(continuação)

Digite

esta

Opção

Para

Realizar

isso

I

(Pass

search

filter

to

agent)

Fornece

a

funcionalidade

de

filtragem

para

pedidos

de

pesquisa

emitindo

uma

pesquisa

completa

ao

agente

e,

em

seguida,

filtrando

os

objetos

à

medida

que

são

processados

em

pipeline

de

volta

ao

servidor.

Atualmente,

esse

agente

não

oferece

suporte

para

o

processamento

direto

de

filtros.

Essa

opção

sempre

deve

ser

FALSE.

J

(Thread

Priority

Level

(1-10))

Define

o

nível

de

prioridade

do

encadeamento

para

o

agente.

3.

Altere

o

valor

e

pressione

Enter.

O

menu

Advanced

Settings

é

novamente

exibido

e

mostra

as

novas

definições.

Exibindo

Estatísticas

Os

procedimentos

a

seguir

descrevem

como

exibir

um

log

de

eventos

para

o

Lotus

Notes

Agent.

1.

Digite

H

(Statistics)

no

prompt

do

menu

principal.

O

histórico

de

atividades

para

o

agente

é

exibido.

NotesAgent

4.5.0

Agent

Request

Statistics

--------------------------------------------------------------------

Date

Add

Mod

Del

Ssp

Res

Rec

-----------------------------------------------------------------

11/15/02

000001

000000

000000

000000

000000

000001

-----------------------------------------------------------------

X.

Done

2.

Digite

X

para

retornar

ao

Menu

Main

Configuration.

Acessando

a

Ajuda

e

Opções

Adicionais

O

procedimento

a

seguir

descreve

como

acessar

o

menu

de

ajuda

do

agentCfg

e

utilizar

os

argumentos

de

ajuda.

1.

Retorne

ao

diretório

bin

do

Lotus

Notes

Agent

concluindo

um

dos

seguintes:

v

Digite

X

no

prompt

do

menu

Main

Configuration.

v

Conclua

os

procedimentos

1

e

2

de

“Acessando

o

Menu

Principal

da

Ferramenta

de

Configuração

do

Agente”

na

página

15.2.

Digite

agentCfg

-help

no

prompt

para

exibir

o

menu

de

ajuda.

A

seguinte

lista

de

comandos

possíveis

é

exibida:

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

29

-version

;

Show

version

-hostname

<

value>

;

Target

nodename

to

connect

to

(Default:Local

host

IP

address)

-findall

;

Find

all

agents

on

target

node

-list

;

List

available

agents

on

target

node

-agent

<value>

;

Name

of

agent

-tail

;

Display

agent’s

activity

log

-schema

;

Display

agent’s

attribute

schema

-portnumber

<value>;

Specified

agent’s

TCP/IP

port

number

-netsearch

<value>

;

Lookup

agents

hosted

on

specified

subnet

-confidencetest

;

Confidence

test

-setup

;

Confidence

test

setup

-help

;

Display

this

help

screen

A

tabela

a

seguir

descreve

a

finalidade

dos

argumentos

fornecidos.

Tabela

7.

Finalidades

dos

Argumentos

de

Comandos

-version

Utilize

esse

argumento

para

exibir

a

versão

do

agentCfg.

-hostname

<valor>

Utilize

o

argumento

-hostname

com

qualquer

um

dos

comandos

a

seguir

para

especificar

um

host

diferente:

v

-findall

v

-list

v

-tail

v

-agent

Insira

um

nome

de

host

ou

endereço

IP

como

o

valor.

-findall

Utilize

esse

argumento

para

pesquisar

e

exibir

todos

os

endereços

de

porta

possíveis

para

todos

os

agentes.

Deve

ser

utilizado

com

o

argumento

-list.

Adicione

o

argumento

-hostname

para

pesquisar

um

host

remoto.

-list

Utilize

esse

argumento

para

pesquisar

e

exibir

os

agentes

encontrados

em

portas

padrão.

Por

padrão,

esse

argumento

pesquisa

o

host

local

do

Lotus

Notes

Agent.

Utilize

o

argumento

-hostname

para

pesquisar

um

host

diferente.

-agent

<valor>

Utilize

esse

argumento

para

especificar

o

agente

que

você

deseja

configurar.

Insira

um

nome

de

agente

como

o

valor.

Utilize

esse

argumento

com

o

argumento

-hostname

para

modificar

a

definição

de

configuração

a

partir

de

um

host

remoto.

Também

é

possível

utilizar

esse

argumento

com

o

argumento

-tail.

-tail

Utilize

esse

argumento

com

o

argumento

-agent

para

exibir

o

log

de

atividades

de

um

agente.

Adicione

o

argumento

-hostname

para

exibir

o

arquivo

de

log

de

um

agente

em

um

host

diferente.

-schema

Utilize

esse

argumento

com

o

argumento

-agent

para

exibir

o

esquema

de

atributos

de

um

agente.

-portnumber

<valor>

Utilize

esse

argumento

com

o

argumento

-agent

para

especificar

o

número

da

porta

TCP/IP

de

um

agente.

-netsearch

<valor>

Utilize

esse

argumento

com

o

argumento

-agent

para

exibir

todos

os

agentes

instalados

no

sistema.

-confidencetest

Utilize

esse

argumento

para

executar

um

teste

para

adicionar,

modificar,

pesquisar

e

excluir

um

pedido

ao

agente.

Isso

permite

verificar

a

conexão

do

agente

com

o

recurso

gerenciado

sem

o

Tivoli

Identity

Manager

Server.

-setup

Utilize

esse

argumento

para

configurar

o

teste

de

confiança.

30

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

7.

Finalidades

dos

Argumentos

de

Comandos

(continuação)

-help

Exibe

o

menu

de

ajuda

para

agentCfg.

3.

Digite

agentCfg

e

um

ou

mais

dos

argumentos

suportados

no

prompt.

É

necessário

digitar

agentCfg

antes

de

cada

argumento

para

executar

a

ferramenta

de

configuração

do

agente.

Tabela

8.

Argumentos

Sintaxe

do

Argumento

Exemplo

do

Argumento

-argument

Por

exemplo,

digite

agentCfg

-list

Esse

exemplo

lista

todos

os

agentes

no

endereço

IP

do

host

local.

Observe

que

o

padrão

para

o

Tivoli

Identity

Manager

Server

é

44970.

Agent(s)

installed

on

node

’127.0.0.1’

-----------------------

NotesAgent

(44970)

-argument

<valor>

Por

exemplo,

digite

agentCfg

-agent

NotesAgent

Esse

exemplo

exibe

o

menu

principal

da

ferramenta

agentCfg,

que

é

utilizada

para

exibir

ou

modificar

os

parâmetros

do

Lotus

Notes

Agent.

-argument

<valor>

-argument

ou

-argument

-argument

<valor>

Por

exemplo,

digite

agentCfg

-list

-hostname

192.9.200.7

Esse

exemplo

lista

os

agentes

em

um

host

cujo

endereço

IP

é

192.9.200.7.

Observe

que

o

padrão

para

o

Lotus

Notes

Agent

é

44970.

Agent(s)

installed

on

node

’192.9.200.7’

------------------

NotesAgent

(44970)

-argument

<valor>

-argument

<valor>

Por

exemplo,

digite

agentCfg

-agent

NotesAgent

-hostname

192.9.200.7

Esse

exemplo

exibe

o

menu

principal

da

ferramenta

agentCfg

para

um

host

cujo

endereço

IP

é

192.9.200.7.

Utilize

as

opções

do

menu

para

exibir

ou

modificar

os

parâmetros

do

Lotus

Notes

Agent.

Capítulo

4.

Modificação

de

Parâmetros

do

Agente

31

32

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Capítulo

5.

Instalação

de

Certificados

Este

capítulo

descreve

como

utilizar

a

ferramenta

fornecida

de

gerenciamento

de

certificados

(CertTool)

para

instalar

e

configurar

certificados

digitais

para

um

Agente

Tivoli

Identity

Manager.

O

mecanismo

SLL

(Secure

Sockets

Layer)

padrão

de

mercado,

que

utiliza

certificados

digitais

para

autenticação,

é

utilizado

para

a

comunicação

segura

entre

o

Tivoli

Identity

Manager

Server

e

um

Agente.

Para

um

ambiente

de

produção,

você

deve

obter

e

utilizar

um

certificado

de

produção

assinado

a

partir

de

uma

Autoridade

de

Certificação

conhecida,

ou

a

partir

da

sua

própria

Autoridade

de

Certificação,

para

garantir

comunicações

seguras.

O

agente

não

é

fornecido

com

um

certificado.

Este

capítulo

fornece

informações

para

o

gerenciamento

de

certificados

digitais

apenas

no

Agente

Tivoli

Identity

Manager.

Consulte

o

capítulo

″Gerenciando

Certificados

Digitais″

no

IBM

Tivoli

Identity

Manager:

Guia

de

Configuração

do

Sistema

para

obter

informações

sobre

como

configurar

o

Tivoli

Identity

Manager

Server

para

o

SSL.

Nota:

Se

você

instalar,

modificar

ou

excluir

um

certificado,

deverá

parar

e

iniciar

novamente

o

agente

para

que

as

alterações

sejam

efetivadas.

Visão

Geral

do

SSL

e

de

Certificados

Digitais

A

implementação

do

Tivoli

Identity

Manager

deve

levar

em

consideração

a

segurança

da

comunicação

entre

todos

os

componentes

configurados.

O

mecanismo

SSL

(Secure

Sockets

Layer)

padrão

de

mercado,

que

utiliza

certificados

digitais

para

autenticação,

é

utilizado

para

a

comunicação

segura

em

uma

implementação

do

Tivoli

Identity

Manager.

O

SSL

oferece

conexões

seguras

permitindo

que,

para

dois

aplicativos

que

estão

se

conectando

por

meio

de

uma

rede,

cada

aplicativo

faça

a

autenticação

da

identidade

do

outro

aplicativo.

Além

disso,

o

SSL

fornece

a

criptografia

dos

dados

trocados

entre

esses

aplicativos.

A

autenticação

permite

que

um

servidor

(unidirecional)

verifique

a

identidade

do

aplicativo

na

outra

extremidade

de

uma

conexão

de

rede.

A

criptografia

faz

com

que

os

dados

transmitidos

pela

rede

possam

ser

compreendidos

apenas

pelo

destinatário

planejado.

Os

recursos

do

SSL

incluem

os

seguintes

conceitos:

v

O

SSL

oferece

um

mecanismo

para

que

um

aplicativo

se

autentique

em

outro

aplicativo.

v

O

SSL

unidirecional

permite

que

um

aplicativo

saiba

exatamente

a

identidade

do

outro

aplicativo.

v

O

aplicativo

que

assume

a

função

de

″servidor″

possui

e

utiliza

um

certificado

de

servidor

para

comprovar

sua

identidade

ao

aplicativo

cliente.

v

O

aplicativo

que

recebe

um

certificado

deve

possuir

o

certificado

raiz

(ou

a

cadeia

de

certificado)

da

CA

(Autoridade

de

Certificação)

que

assinou

esse

certificado

que

está

sendo

apresentado.

O

certificado

raiz,

ou

a

cadeia,

da

CA

valida

o

certificado

que

está

sendo

apresentado.

v

Em

conexões

de

clientes,

o

navegador

cliente

alerta

o

usuário

quando

recebe

um

certificado

que

não

foi

emitido

por

uma

Autoridade

de

Certificação

reconhecida.

©

Copyright

IBM

Corp.

2003

33

Nota:

Embora

o

agente

suporte

SSL

bidirecional,

o

Tivoli

Identity

Manager

não

mais

suporta

a

autenticação

bidirecional.

Configuração

Básica

para

o

SSL

entre

o

Servidor

e

o

Agente

As

informações

a

seguir

estão

relacionadas

a

uma

implementação

do

Tivoli

Identity

Manager

no

WebSphere

ou

no

servidor

de

aplicativos

WebLogic.

Neste

cenário,

o

Servidor

Tivoli

Identity

Manager

inicia

a

comunicação

com

o

agente

(entre

servidor

e

agente)

para

concluir

uma

transação

originada

no

navegador.

Resumo

da

implementação:

v

O

Servidor

Tivoli

Identity

Manager

e

o

agente

utilizam

uma

autenticação

unidirecional

via

SSL.

v

O

RSA

SSL-C

ou

o

Open

SSL

é

utilizado.

O

Agente

Tivoli

Identity

Manager

deve

possuir

um

certificado

assinado

válido,

enquanto

o

Tivoli

Identity

Manager

Server

deve

possuir

o

certificado

da

CA

correspondente.

Nota:

No

diagrama

a

seguir,

″Servidor

ITIM″

corresponde

ao

IBM

Tivoli

Identity

Manager

Server.

Configuração

do

Tivoli

Identity

Manager

em

Cluster

Em

uma

configuração

em

cluster,

o

Sistema

Tivoli

Identity

Manager

utiliza

um

Servidor

Web

para

gerenciar

e

equilibrar

a

carga

entre

vários

Tivoli

Identity

Manager

Servers.

Cada

Tivoli

Identity

Manager

Server

deve

ter

um

certificado

da

CA

válido.

Todos

os

agentes

devem

possuir

certificados

da

CA

e

certificados

assinados

associados.

Figura

2.

Configuração

para

o

SSL

entre

o

Servidor

e

o

Agente

34

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Acessando

o

Menu

Principal

da

Ferramenta

de

Configuração

de

Certificados

O

procedimento

a

seguir

descreve

como

acessar

o

menu

principal

do

utilitário

CertTool

para

os

parâmetros

de

certificado

do

Lotus

Notes

Agent.

1.

No

menu

Iniciar,

selecione

Programas,

Acessórios

e

Prompt

de

Comando.

A

janela

Prompt

de

Comando

do

DOS

do

Microsoft

Windows

é

exibida.

2.

Altere

para

o

diretório

bin

do

agente.

Se

o

diretório

do

Lotus

Notes

Agent

estiver

na

localização

padrão,

digite

cd

\Tivoli\Agents\NotesAgent\bin.

3.

Digite

CertTool

-agent

NotesAgent

no

prompt.

O

menu

Main

Configuration

é

exibido:

Main

menu

-

Configuring

agent:

NotesAgent

------------------------------

A.

Generate

private

key

and

certificate

request

B.

Install

certificate

from

file

C.

Install

certificate

and

key

from

PKCS12

file

D.

View

current

installed

certificate

E.

List

CA

certificates

F.

Install

a

CA

certificate

G.

Delete

a

CA

certificate

H.

List

registered

certificates

I.

Register

certificate

J.

Unregister

a

certificate

X.

Quit

Choice:

Obtendo

e

instalando

um

certificado

assinado:

O

primeiro

conjunto

de

opções

permite

gerar

um

CSR

(Pedido

de

Assinatura

de

Certificado)

e

instalar

o

certificado

assinado

retornado

para

o

próprio

agente.

Nesse

caso,

as

opções

são:

A

Gerar

um

CSR,

que

é

enviado

à

CA,

e

a

chave

privada

associada.

B

Instalar

um

certificado

a

partir

de

um

arquivo.

Esse

arquivo

deve

ser

o

certificado

assinado

retornado

pela

CA

em

resposta

ao

CSR

gerado

pela

opção

A.

C

Instalar

um

certificado

a

partir

do

arquivo

formatado

PKCS12

que

inclua

o

certificado

público

e

uma

chave

privada.

Se

as

opções

A

e

B

não

forem

utilizadas

para

obter

um

certificado,

o

certificado

utilizado

deverá

estar

no

formato

de

PKCS12.

D

Exibir

todos

os

certificados

instalados

no

sistema.

Configuração

adicional

para

o

SSL

bidirecional:

As

opções

restantes

apenas

serão

aplicadas

se

a

validação

do

cliente

(autenticação

bidirecional)

for

necessária

e

estiver

ativada.

Nota:

Embora

o

agente

suporte

SSL

bidirecional,

o

Tivoli

Identity

Manager

não

mais

suporta

a

autenticação

bidirecional.

Capítulo

5.

Instalação

de

Certificados

35

O

segundo

conjunto

de

opções

permite

a

instalação

de

certificados

raiz

da

CA.

Os

certificados

da

CA

são

utilizados

pelo

Agente

Tivoli

Identity

Manager

para

validar

os

certificados

associados

apresentados

pelos

Tivoli

Identity

Manager

Servers.

E

Mostrar

os

certificados

instalados

da

CA.

O

agente

apenas

se

comunica

com

os

Tivoli

Identity

Manager

Servers

cujos

certificados

são

validados

por

um

dos

certificados

instalados

da

CA.

F

Instalar

um

novo

certificado

da

CA

para

que

os

certificados

gerados

por

essa

CA

possam

ser

validados.

O

arquivo

de

certificado

da

CA

pode

estar

no

formato

codificado

PEM,

X.509

ou

binário.

G

Remover

um

dos

certificados

instalados

da

CA.

Registrando

um

certificado

assinado

para

SSL

bidirecional:

As

opções

restantes

apenas

serão

aplicadas

se

a

validação

do

cliente

(autenticação

bidirecional)

for

necessária

e

estiver

ativada.

Nota:

Embora

o

agente

suporte

SSL

bidirecional,

o

Tivoli

Identity

Manager

não

mais

suporta

a

autenticação

bidirecional.

O

terceiro

conjunto

de

opções

permite

que

o

agente

registre

o

certificado

assinado

do

Tivoli

Identity

Manager

Server.

Em

seguida,

o

certificado

assinado

do

Servidor

Tivoli

Identity

Manager

é

validado

pelo

agente

quando

a

comunicação

SSL

bidirecional

é

estabelecida.

Se

o

certificado

assinado

do

Servidor

Tivoli

Identity

Manager

for

validado

por

um

dos

certificados

da

CA

do

Agente,

mas

não

for

registrado

no

Agente,

o

Agente

recusará

a

comunicação

com

o

Tivoli

Identity

Manager

Server.

H

Listar

todos

os

certificados

registrados

que

serão

aceitos

para

comunicações.

I

Registrar

um

novo

certificado.

O

certificado

a

ser

registrado

deve

estar

no

formato

X.509

codificado

em

Base

64.

J

Cancelar

(remover)

o

registro

de

um

certificado

da

lista

registrada.

Este

capítulo

inclui

uma

seção

para

cada

uma

das

funções

principais:

v

Para

a

opção

A,

consulte

“Gerando

uma

Chave

Privada

e

um

Pedido

de

Certificado”

na

página

37.

v

Para

a

opção

B,

consulte

“Instalando

o

Certificado

a

partir

de

um

Arquivo”

na

página

38.

v

Para

a

opção

C,

consulte

“Instalando

o

Certificado

e

a

Chave

a

partir

de

um

Arquivo

PKCS12”

na

página

38.

v

Para

a

opção

D,

consulte

“Exibindo

Certificados

Instalados”

na

página

39.

v

Para

a

opção

E,

consulte

“Exibindo

Certificados

da

CA”

na

página

39.

v

Para

a

opção

F,

consulte

“Instalando

um

Certificado

da

CA”

na

página

39.

v

Para

a

opção

G,

consulte

“Excluindo

um

Certificado

da

CA”

na

página

39.

v

Para

a

opção

H,

consulte

“Exibindo

Certificados

Registrados”

na

página

40.

v

Para

a

opção

I,

consulte

“Registrando

um

Certificado”

na

página

40.

v

Para

a

opção

J,

consulte

“Cancelando

o

Registro

de

um

Certificado”

na

página

40.

Digite

X

para

retornar

ao

menu

principal.

36

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Gerando

uma

Chave

Privada

e

um

Pedido

de

Certificado

O

procedimento

a

seguir

descreve

como

exibir

as

definições

de

configuração

do

Lotus

Notes

Agent.

1.

Digite

a

opção

A

(Generate

a

private

key

and

certificate

request)

no

prompt

do

menu

principal.

Enter

values

for

certificate

request

(press

enter

to

skip

value)

-------------------------------------------------------------------------

2.

Digite

o

nome

da

organização

e

pressione

Enter.

Organization:

3.

Digite

a

organizational

unit

desejada

e

pressione

Enter.

Organizational

Unit:

4.

Digite

o

nome

do

agente

para

o

qual

você

está

solicitando

um

certificado

e

pressione

Enter.

Agent

Name:

5.

Digite

o

endereço

de

e-mail

para

contato

e

pressione

Enter.

Email:

6.

Digite

o

país

no

qual

o

agente

reside

e

pressione

Enter.

Country:

7.

Digite

o

estado

no

qual

o

agente

reside

(se

estiver

localizado

nos

Estados

Unidos)

e

pressione

Enter.

State:

Nota:

Algumas

autoridades

de

certificação

não

aceitam

abreviações

de

duas

letras

para

estados.

8.

Digite

o

nome

da

cidade

na

qual

o

agente

reside

e

pressione

Enter.

Locality:

9.

Digite

Y

para

aceitar

os

valores

exibidos

ou

digite

N

para

inserir

os

valores

novamente

e

pressione

Enter.

Accept

these

values

(y/n)?

O

par

de

chaves

e

o

pedido

de

certificado

serão

gerados

quando

os

valores

forem

aceitos.

10.

Digite

o

nome

do

arquivo

para

armazenar

o

pedido

de

certificado

PEM

e

pressione

Enter.

Enter

name

of

file

to

store

PEM

cert

request

(Enter

to

cancel):

11.

Pressione

Enter.

O

menu

principal

é

novamente

exibido.

Agora,

é

necessário

solicitar

um

certificado

de

uma

autoridade

de

certificação

confiável.

Capítulo

5.

Instalação

de

Certificados

37

Exemplo

de

Script

de

Pedido

de

Certificado

O

exemplo

a

seguir

corresponde

a

um

pedido

de

certificado:

Enter

values

for

certificate

request

(press

enter

to

skip

value)

-----------------------------------------------------------------

Organization:

ibm

Organizational

Unit:

engineering

Agent

Name:

ntagent

Email:

[email protected]

Country:

US

State:

California

Locality:

Irvine

Accept

these

values

(y/n)?

y

Generating

key

pair

and

certificate

request

...

Enter

name

of

file

to

store

PEM

cert

request

(Enter

to

cancel)

:

request.pem

Certificate

request

written

to

request.pem.

Press

Enter

to

continue.

Exemplo

de

Arquivo

request.pem

-----BEGIN

CERTIFICATE

REQUEST-----

MIIB1jCCAT8CAQAwgZUxEjAQBgNVBAoTCWFjY2VzczM2MDEUMBIGA1UECxMLZW5n

aW5lZXJpbmcxEDAOBgNVBAMTB250YWdlbnQxJDAiBgkqhkiG9w0BCQEWFW50YWdl

bnRAYWNjZXNzMzYwLmNvbTELMAkGA1UEBhMCVVMxEzARBgNVBAgTCkNhbGlmb3Ju

aWExDzANBgNVBAcTBklydmluZTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEA

mR6AcPnwf6hLLc72BmUkAwaXcebtxCoCnnTH9uc8VuMHPbIMAgjuC4s91hPrilG7

UtlbOfy6X3R3kbeR8apRR9uLYrPIvQ1b4NK0whsytij6syCySaFQIB6V7RPBatFr

6XQ9hpsARdkGytZmGTgGTJ1hSS/jA6mbxpgmttz9HPECAwEAAaAAMA0GCSqGSIb3

DQEBAgUAA4GBADxA1cDkvXhgZntHkwT9tCTqUNV9sim8N/U15HgMRh177jVaHJqb

N1Er46vQSsOOOk4z2i/XwOmFkNNTXRVl9TLZZ/D+9mGZcDobcO+lbAKlePwyufxK

Xqdpu3d433H7xfJJSNYLYBFkrQJesITqKft0Q45gIjywIrbctVUCepL2

-----END

CERTIFICATE

REQUEST-----

Instalando

o

Certificado

a

partir

de

um

Arquivo

O

procedimento

a

seguir

descreve

como

instalar

um

certificado

no

registro

do

agente.

Esse

certificado

corresponde

ao

certificado

recebido

da

autoridade

de

certificação

confiável

após

o

envio

do

pedido

de

certificado.

Nota:

Se

você

tiver

recebido

o

certificado

como

parte

de

uma

mensagem

de

e-mail,

copie

o

texto

do

certificado

para

um

arquivo

de

texto

e,

em

seguida,

copie

o

arquivo

de

certificado

(o

arquivo

de

texto

que

acabou

de

ser

criado)

para

o

diretório

bin

do

agente.

1.

Digite

B

(Install

certificate

from

file)

no

prompt

do

menu

principal.

Um

prompt

é

exibido:

Enter

name

of

certificate

file:

2.

Digite

o

nome

do

arquivo

de

certificado

e

pressione

Enter.

O

certificado

é

instalado

no

registro

do

agente

e

o

menu

principal

é

novamente

exibido.

Instalando

o

Certificado

e

a

Chave

a

partir

de

um

Arquivo

PKCS12

O

procedimento

a

seguir

descreve

como

instalar

o

certificado

e

a

chave

privada

no

registro

do

agente

a

partir

de

um

arquivo

PKCS12

(.pfx).

Esse

formato

inclui

o

certificado

e

a

chave

privada

em

um

arquivo

protegido

por

senha.

Nota:

Certifique-se

de

copiar

o

arquivo

de

certificado

para

o

diretório

bin

do

agente.

Por

exemplo,

C:\Tivoli\Agents\<nome_do_agente>\bin

1.

Digite

C

(Install

certificate

and

key

from

PKCS12

file)

no

prompt

do

menu

principal.

38

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

2.

Digite

o

nome

do

arquivo

PKCS12

que

possui

as

informações

sobre

o

certificado

e

a

chave

privada

e

pressione

Enter.

Enter

name

of

PKCS12

file:

Por

exemplo,

DamlSrvr.pfx

3.

Digite

a

senha

para

acessar

o

arquivo

e

pressione

Enter.

Enter

password:

O

certificado

e

a

chave

privada

são

instalados

no

registro

do

agente.

Exibindo

Certificados

Instalados

É

possível

listar

todos

os

certificados

instalados

no

sistema

utilizando

a

opção

D

(View

currently

installed

certificates).

Digite

D

(View

currently

installed

certificates)

no

prompt

do

menu

principal.

Os

certificados

instalados

são

listados

e

o

menu

principal

é

novamente

exibido.

O

exemplo

a

seguir

corresponde

a

um

certificado

instalado:

The

following

certificate

is

currently

installed.

Subject:

c=US,st=California,l=Irvine,o=DAML,cn=DAML

Server

Exibindo

Certificados

da

CA

O

procedimento

a

seguir

descreve

como

listar

todos

os

certificados

da

CA

instalados

no

agente.

Digite

E

(List

CA

certificates)

no

prompt

do

menu

principal.

Os

certificados

instalados

da

CA

são

listados

e

o

menu

principal

é

novamente

exibido.

As

informações

a

seguir

são

apenas

um

exemplo.

Subject:

o=IBM,ou=SampleCACert,cn=TestCA

Valid

To:

Wed

Jul

26

23:59:59

2006

Instalando

um

Certificado

da

CA

O

procedimento

a

seguir

descreve

como

instalar

um

certificado

da

CA.

1.

Digite

F

(Install

a

CA

certificate)

no

prompt

do

menu

principal.

Um

prompt

é

exibido:

Enter

name

of

certificate

file:

2.

Digite

o

nome

do

arquivo

de

certificado

e

pressione

Enter.

O

arquivo

de

certificado

é

aberto

e

um

prompt

é

exibido:

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Engineering,cn=Eng

Install

the

CA?

(Y/N)

3.

Digite

Y

para

instalar

o

certificado

e

pressione

Enter.

O

arquivo

de

certificado

da

CA

é

instalado

no

arquivo

CACerts.pem.

Excluindo

um

Certificado

da

CA

Os

procedimentos

a

seguir

descrevem

como

excluir

um

certificado

da

CA

dos

diretórios

do

agente.

1.

Digite

G

(Delete

a

CA

certificate)

no

prompt

do

menu

principal.

É

exibida

uma

lista

de

todos

os

certificados

da

CA

instalados

no

agente.

Capítulo

5.

Instalação

de

Certificados

39

0

-

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Engineering,cn=Eng

1

-

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Support,cn=Support

Enter

number

of

CA

certificate

to

remove:

2.

Digite

o

número

do

certificado

da

CA

que

você

deseja

remover

e

pressione

Enter.

O

certificado

da

CA

é

excluído

do

arquivo

CACerts.pem

e

o

menu

principal

é

novamente

exibido.

Exibindo

Certificados

Registrados

Os

procedimentos

a

seguir

descrevem

como

exibir

uma

lista

de

todos

os

certificados

registrados

disponíveis

para

o

agente.

Somente

pedidos

que

apresentam

um

certificado

registrado

serão

aceitos

pelo

agente

quando

a

validação

de

clientes

for

ativada.

Digite

H

(List

registered

certificates)

no

prompt

do

menu

principal.

Os

certificados

registrados

são

mostrados

e

o

menu

principal

é

novamente

exibido.

As

informações

a

seguir

são

apenas

um

exemplo.

0

-

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Engineering,cn=Eng

1

-

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Support,cn=Support

Registrando

um

Certificado

Os

procedimentos

a

seguir

descrevem

como

registrar

um

certificado

para

o

agente.

1.

Digite

I

(Register

certificate)

no

prompt

do

menu

principal.

Um

prompt

é

exibido:

Enter

name

of

certificate

file:

2.

Digite

o

nome

do

arquivo

de

certificado

a

ser

registrado

e

pressione

Enter.

O

assunto

do

certificado

é

mostrado

e

um

prompt

é

exibido.

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Engineering,cn=Eng

Register

this

CA?

(Y/N)

3.

Digite

Y

para

registrar

o

certificado

e

pressione

Enter.

O

certificado

é

registrado

no

agente

e

o

menu

principal

é

novamente

exibido.

Cancelando

o

Registro

de

um

Certificado

Os

procedimentos

a

seguir

descrevem

como

cancelar

o

registro

de

um

certificado

para

o

agente.

1.

Digite

J

(Unregister

a

certificate)

no

prompt

do

menu

principal.

Os

certificados

registrados

são

exibidos.

As

informações

a

seguir

são

apenas

um

exemplo.

0

-

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Engineering,cn=Eng

1

-

[email protected],c=US,st=California,l=Irvine,o=IBM,ou=Support,cn=Support

2.

Digite

o

número

do

arquivo

de

certificado

cujo

registro

será

removido

e

pressione

Enter.

O

assunto

do

certificado

selecionado

é

exibido.

3.

Digite

Y

para

cancelar

o

registro

do

certificado

e

pressione

Enter.

O

certificado

é

removido

da

lista

de

certificados

registrados

para

o

agente

e

o

menu

principal

é

novamente

exibido.

40

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Apêndice

A.

Variáveis

do

Agente

O

Lotus

Notes

Agent

consiste

em

arquivos

e

diretórios

que

pertencem

à

conta

do

Tivoli

Identity

Manager.

Os

arquivos

que

pertencem

ao

Tivoli

Identity

Manager

estabelecem

uma

comunicação

com

o

Tivoli

Identity

Manager

Server.

Descrições

de

Variáveis

O

Tivoli

Identity

Manager

Server

se

comunica

com

o

Lotus

Notes

Agent

utilizando

as

variáveis

incluídas

em

pacotes

de

transmissão

enviados

por

uma

rede.

A

combinação

de

variáveis,

incluídas

nos

pacotes,

depende

do

tipo

de

ação

que

o

Tivoli

Identity

Manager

Server

solicita

do

Lotus

Notes

Agent.

A

tabela

a

seguir

mostra

uma

listagem

alfabética

das

variáveis

utilizadas

pelo

Lotus

Notes

Agent.

Essa

tabela

fornece

uma

breve

descrição

e

o

formato

de

dados

associados

à

variável.

Tabela

9.

Descrições

de

Variáveis

Variável

Atributo

de

Servidor

do

Diretório

Descrição

Tipo

de

Dados

$Conflict

erNotesReplicationConflict

Indica

um

conflito

de

replicação.

Booleano

$FILE

erNotesFILE

Localização

do

arquivo

Notes.W1

do

usuário.

Cadeia

AddCertPasswd

erNotesPasswdAddCert

Senha

ou

certificador

para

adicionar

usuário.

Senha

AddCertPath

erNotesAddCertPath

Certificador

a

ser

utilizado

para

adicionar

usuário.

Cadeia

Administrator

erNotesAdministrator

Administradores

do

usuário.

Cadeia

AltFullName

erNotesAltFullName

Nome

do

usuário

em

um

formato

reconhecível

no

idioma

nativo

do

usuário.

Cadeia

AltFullNameLanguage

erNotesAltLanguageFullName

Idioma

alternativo

do

usuário.

Cadeia

AltFullNameSort

erNotesAltSortFullName

Nome

completo

de

classificação

alternativo.

Cadeia

Assistant

erNotesAssistant

Nome

do

assistente

do

usuário.

Cadeia

(Unicode)

AvailableForDirSync

erNotesAvailableForDirSync

Se

Sim,

o

nome

do

usuário

é

enviado

para

diretórios

externos.

Booleano

CalendarDomain

erNotesCalendarDomain

Nome

de

domínio

do

aplicativo

de

planejamento

alternativo.

Cadeia

(Unicode)

ccMailLocation

erNotesccMailLocation

Localização

ccMail

do

usuário.

Cadeia

(Unicode)

©

Copyright

IBM

Corp.

2003

41

Tabela

9.

Descrições

de

Variáveis

(continuação)

Variável

Atributo

de

Servidor

do

Diretório

Descrição

Tipo

de

Dados

CcMailUserName

erNotesCcMailUserName

Nome

do

usuário

ccMail

do

usuário.

Cadeia

(Unicode)

CellPhoneNumber

erNotesCellPhoneNumber

Número

do

telefone

celular

do

usuário.

Cadeia

(Unicode)

CertExpiryDate

erNotesCertExpiryDate

Data

de

expiração

do

certificador.

Cadeia

CertIDfileName

erNotesCertIDfileName

Localização

do

ID

do

arquivo

de

certificado.

Cadeia

CheckPassword

erNotesCheckPassword

Selecione

Verificar

Senha

para

exigir

que

o

usuário

digite

uma

senha

para

autenticação

com

servidores

cuja

verificação

de

senha

está

ativada.

Booleano

Children

erNotesChildren

Nomes

de

filhos

do

usuário.

Cadeia

(Unicode)

City

erNotesCity

Cidade

na

qual

o

usuário

trabalha.

Cadeia

(Unicode)

ClientType

erNotesClientType

Indica

Notes

completo

ou

limitado.

Cadeia

(Unicode)

Comment

erNotesComment

Um

breve

comentário

sobre

o

usuário.

Cadeia

(Unicode)

CompanyName

erNotesCompanyName

Nome

da

empresa

na

qual

o

usuário

trabalha.

Cadeia

(Unicode)

Country

erNotesCountry

País

no

qual

o

usuário

trabalha.

Cadeia

(Unicode)

CreateNorthAmericanID

erNotesCreateNorthAmericanID

Especifica

um

ID

da

América

do

Norte.

Booleano

DeleteMailDB

erNotesDeleteMailDB

Excluir

arquivo

de

correio

do

sinalizador

do

usuário.

Booleano

Department

erNotesDepartment

Nome

do

departamento

do

usuário.

Cadeia

(Unicode)

DocumentAccess

erNotesDocumentAccess

Tipo

do

usuário

de

acesso

a

um

documento.

Cadeia

(Unicode)

EmployeeID

erNotesEmployeeID

ID

do

funcionário

do

usuário.

Cadeia

EncryptIncomingMail

erNotesEncryptIncomingMail

Se

Sim,

as

mensagens

de

entrada

do

usuário

são

criptografadas

na

entrega.

Booleano

FirstName

erNotesFirstName

Nome

e

apelido

do

usuário.

Cadeia

(Unicode)

42

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

9.

Descrições

de

Variáveis

(continuação)

Variável

Atributo

de

Servidor

do

Diretório

Descrição

Tipo

de

Dados

Form

erNotesForm

Nome

do

formulário

do

Lotus

Notes

ao

qual

o

usuário

tem

acesso.

Cadeia

FullName

erNotesFullName

Nome

completo

do

usuário.

Cadeia

(Unicode)

HomeFAXPhoneNumber

erNotesHomeFAXPhoneNumber

Número

de

FAX

da

casa

do

usuário.

Cadeia

(Unicode)

HomePostalAddress

erNotesHomePostalAddress

Endereço

residencial

do

usuário.

Cadeia

InternetAddress

erNotesInternetAddress

Endereço

de

e-mail

do

usuário.

Cadeia

JobTitle

erNotesJobTitle

Título

do

cargo

do

usuário.

Cadeia

(Unicode)

LastName

erNotesLastName

Sobrenome

do

usuário.

Cadeia

(Unicode)

Location

erNotesLocation

Localização

do

escritório

ou

caixa

postal

do

usuário.

Cadeia

(Unicode)

MailAddress

erNotesMailAddress

Endereço

para

encaminhamento

do

usuário.

Cadeia

(Unicode)

MailDomain

erNotesMailDomain

Nome

de

domínio

do

servidor

de

correio

do

usuário.

Cadeia

(Unicode)

MailFile

erNotesMailFile

Caminho

e

nome

do

arquivo

de

arquivo

correio

do

usuário.

Cadeia

(Unicode)

MailServer

erNotesMailServer

Nome

hierárquico

do

servidor

que

armazena

o

arquivo

de

correio

do

usuário.

Cadeia

(Unicode)

MailSystem

erNotesMailSystem

Sistema

de

correio

do

usuário.

Inteiro

MailTemplateName

erNotesMailTemplateName

Nome

do

arquivo

de

gabarito

de

correio

do

usuário.

Cadeia

MailQuotaSize

erNotesMailQuotaSize

Cota

do

arquivo

de

correio

do

usuário.

Inteiro

Manager

erNotesManager

Nome

do

gerenciador

do

usuário.

Cadeia

(Unicode)

MemberOfGroups

erNotesMemberOfGroups

Lista

de

grupos

aos

quais

o

usuário

pertence.

Lista

de

texto

editável

MessageStorage

erNotesMessageStorage

Formato

utilizado

para

armazenar

as

mensagens

de

internet

do

usuário.

Cadeia

MiddleInitial

erNotesMiddleInitial

Inicial

do

nome

do

meio

do

usuário.

Cadeia

(Unicode)

Apêndice

A.

Variáveis

do

Agente

43

Tabela

9.

Descrições

de

Variáveis

(continuação)

Variável

Atributo

de

Servidor

do

Diretório

Descrição

Tipo

de

Dados

NetUserName

erNotesNetUserName

Rede

pública,

como

America

Online

ou

Prodigy,

nome

do

usuário.

Cadeia

(Unicode)

NewCertExpiryDate

erNotesNewCertExpiryDate

Nova

data

de

expiração

do

certificador.

Cadeia

NewCertPasswd

erNotesPasswdNewCert

Nova

senha

do

certificador.

Senha

NewCertPath

erNotesNewCertPath

Novo

caminho

do

certificador.

Cadeia

OfficeCity

erNotesOfficeCity

Cidade

na

qual

o

escritório

do

usuário

está

localizado.

Cadeia

OfficeCountry

erNotesOfficeCountry

País

no

qual

o

escritório

do

usuário

está

localizado.

Cadeia

OfficeFAXPhoneNumber

erNotesOfficeFAXPhoneNumber

Número

de

FAX

do

escritório

do

usuário.

Cadeia

(Unicode)

OfficeNumber

erNotesOfficeNumber

Número

do

escritório

do

usuário.

Cadeia

(Unicode)

OfficePhoneNumber

erNotesOfficePhoneNumber

Número

de

telefone

do

escritório

do

usuário.

Cadeia

(Unicode)

OfficeStreetAddress

erNotesOfficeStreetAddress

Endereço

do

escritório

do

usuário.

Cadeia

OfficeZip

erNotesOfficeZip

CEP

do

escritório

do

usuário.

Cadeia

OrigCertifier

erNotesOrigCertifier

Caminho

do

certificador

original

do

usuário.

Cadeia

OrigCertPasswd

erNotesOrigCertPasswd

Senha

do

certificador

original.

Senha

Owner

erNotesOwner

O

nome

hierárquico

do

usuário

que

criou

este

documento.

Cadeia

(Unicode)

Password

erNotesPassword

Sinônimo

de

Senha

HTTP

(Hyper

Text

Transport

Protocol).

Cadeia

(Unicode)

PasswordChangeDate

erNotesChangeDatePassword

A

data

na

qual

o

usuário

deve

fornecer

uma

nova

senha.

Cadeia

(Unicode)

PasswordChangeInterval

erNotesChangeIntervalPassword

O

número

de

dias

nos

quais

o

usuário

deve

fornecer

uma

nova

senha.

Inteiro

PasswordDigest

erNotesPasswordDigest

Um

registro

da

senha

do

usuário,

armazenado

como

compilação.

Cadeia

(Teletex)

44

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

9.

Descrições

de

Variáveis

(continuação)

Variável

Atributo

de

Servidor

do

Diretório

Descrição

Tipo

de

Dados

PasswordGracePeriod

erNotesPasswordGracePeriod

O

número

de

dias

após

um

intervalo

de

alteração

obrigatório

no

qual

o

usuário

deve

alterar

sua

senha.

Inteiro

PersonalID

erNotesPersonalID

ID

do

usuário.

Cadeia

PhoneNumber

erNotesPhoneNumber

Número

de

telefone

residencial

do

usuário.

Cadeia

(Unicode)

PhoneNumber_6

erNotesPagerNumber

Número

do

pager

do

usuário.

Cadeia

PostalAddress

erNotesPostalAddress

Endereço

postal

do

usuário.

Cadeia

Profiles

erNotesProfiles

O

nome

do

Perfil

de

Configuração.

Utilizado

para

especificar

configurações

padrão

do

usuário.

Cadeia

(Unicode)

ProposedAltCommon

Name

erNotesAltCommonNameProposed

Nome

alternativo

completo

do

usuário

(incluindo

nome,

inicial

do

meio

e

sobrenome).

Cadeia

PublicKey

erNotesPublicKey

Chave

pública

do

usuário.

Somente

leitura.

Cadeia

(Unicode)

SametimeServer

erNotesSametimeServer

Nome

hierárquico

do

servidor

same

time

da

pessoa.

Cadeia

SaveIDInAddressBook

erNotesSaveIDInAddressBook

Especifica

se

o

arquivo

de

ID

é

armazenado

no

Catálogo

de

Endereços

do

Lotus

Notes.

O

padrão

é

TRUE.

Booleano

ShortName

erNotesShortName

Nome

curto

utilizado

por

um

sistema

de

correio

estrangeiro.

Padrão

para

nome

de

arquivo

de

correio

e

nome

de

arquivo

de

ID

do

usuário.

Cadeia

(Unicode)

Spouse

erNotesSpouse

Nome

do

cônjuge

do

usuário.

Cadeia

(Unicode)

SSOName

erSSOName

Nome

de

conexão

simples

do

usuário.

Cadeia

State

erNotesState

Nome

do

estado

no

qual

o

usuário

reside.

Cadeia

(Unicode)

Street

erNotesStreet

Endereço.

Cadeia

StreetAddress

erNotesStreetAddress

Endereço

no

qual

o

usuário

reside.

Cadeia

(Unicode)

Apêndice

A.

Variáveis

do

Agente

45

Tabela

9.

Descrições

de

Variáveis

(continuação)

Variável

Atributo

de

Servidor

do

Diretório

Descrição

Tipo

de

Dados

Suffix

erNotesSuffix

Sufixo

Cadeia

Title

erNotesTitle

Título

Cadeia

Type

erNotesType

Tipo

de

documento.

Cadeia

(Unicode)

UserIDfileName

erNotesUserIDfileName

Nome

do

arquivo

UserID

que

armazena

chaves

de

acesso.

Cadeia

(Unicode)

UserIDInCertLog

erNotesUserIDInCertLog

Nome

do

arquivo

de

ID

do

usuário

que

deve

ser

armazenado

no

CertLog.

Se

o

parâmetro

estiver

ausente,

o

ID

do

usuário

não

será

incluído

no

CertLog.

Booleano

UserName

erUID

Um

dos

Nomes

Completos

identificados

com

exclusividade

para

o

usuário.

Cadeia

(Unicode)

UserPassword

erPassword

Senha

de

logon

do

usuário

que

pode

ser

alterada

pelo

agente.

Cadeia

(Teletex)

UserStatus

erAccountStatus

TRUE/FALSE.

Se

for

TRUE,

o

usuário

está

com

acesso

suspenso.

Booleano

WebSite

erNotesWebSite

Web

site

do

usuário.

Cadeia

x400Address

erNotesx400Address

Atributos

x400

O/R

adicionais,

excluindo

/C,

/A,

/P.

Cadeia

(Unicode)

Zip

erNotesZip

CEP

do

endereço

residencial

do

usuário.

Cadeia

(Unicode)

Variáveis

por

Ações

do

Lotus

Notes

Agent

A

lista

a

seguir

relaciona

as

ações

típicas

do

Lotus

Notes

Agent

de

acordo

com

o

seu

grupo

de

transações

funcionais.

As

listas

incluem

informações

adicionais

sobre

variáveis

necessárias

e

opcionais

enviadas

ao

Lotus

Notes

Agent

para

concluir

essa

ação.

Adição

de

Login

do

Sistema

Uma

Adição

de

Login

é

um

pedido

para

criar

uma

nova

conta

de

usuário

no

domínio

com

os

atributos

especificados.

46

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Tabela

10.

Função

adicionar

Variáveis

Requeridas

Variáveis

Opcionais

UserID

LastName

AddCertPath

Password

Todas

as

outras

variáveis

Alteração

de

Login

do

Sistema

Utilize

a

função

Alterar

para

alterar

um

ou

mais

atributos

para

os

usuários

especificados.

Tabela

11.

Função

Alterar

Variáveis

Requeridas

Variáveis

Opcionais

UserID

LastName

AddCertPath

Password

Todas

as

outras

variáveis

Exclusão

de

Login

do

Sistema

A

função

Excluir

remove

o

usuário

especificado

do

diretório

ativo.

Tabela

12.

Função

Excluir

Variáveis

Requeridas

Variáveis

Opcionais

UserID

Nenhuma

Suspensão

de

Login

do

Sistema

Utilize

a

função

Suspender

para

desativar

uma

conta

de

usuário.

O

usuário

não

é

removido

e

seus

atributos

não

são

modificados.

Tabela

13.

Função

Suspender

Variáveis

Requeridas

Variáveis

Opcionais

UserID

Nenhuma

Restauração

de

Login

do

Sistema

Utilize

a

função

Restaurar

para

reativar

uma

conta

de

usuário

que

foi

anteriormente

suspensa.

Após

a

Restauração,

o

usuário

pode

acessar

o

sistema

com

os

mesmos

atributos

dos

anteriores

à

chamada

da

função

Suspender.

Tabela

14.

Função

Restaurar

Variáveis

Requeridas

Variáveis

Opcionais

UserID

Senha

Apêndice

A.

Variáveis

do

Agente

47

Reconciliação

A

função

Reconciliar

sincroniza

informações

de

contas

de

usuários

entre

o

Tivoli

Identity

Manager

e

o

agente.

As

informações

a

seguir

correspondem

a

um

conjunto

completo

de

atributos

de

acesso

retornados

pela

reconciliação.

Um

asterisco

(*)

indica

atributos

com

finalidades

apenas

informativas.

Tabela

15.

Função

Reconciliar

Atributos

Retornados

Durante

a

Reconciliação

Todos

os

atributos

suportados.

48

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Apêndice

B.

Opções

Adicionais

de

Instalação

Este

capítulo

descreve

opções

de

instalação

disponíveis

durante

a

instalação

do

agente.

Além

das

informações

de

instalação,

são

fornecidas

instruções

para

desinstalar

o

agente.

Cada

etapa

inclui

um

breve

procedimento

que

conclui

um

aspecto

do

processo

geral

de

desinstalação

do

agente.

É

necessário

concluir

as

etapas

na

ordem

em

que

estão

listadas.

Opções

de

Instalação

Várias

opções

de

instalação

do

agente

são

fornecidas

para

compensar

ambientes

e

preferências

diferentes.

Opção

de

Arquivo

em

Batch

O

arquivo

setupconsole.exe

é

fornecido

para

permitir

a

instalação

do

agente

com

o

uso

de

um

arquivo

em

batch.

O

arquivo

setupconsole.exe

é

diferente

do

arquivo

setup.exe

no

sentido

de

que

setupconsole.exe

aguardará

a

conclusão

do

processo

Java

e

o

retorno

do

código

de

saída.

Isso

permite

que

um

arquivo

em

batch

seja

ramificado

com

base

nos

resultados

da

configuração.

Opção

de

Console

Utilize

o

comando

a

seguir

para

instalar

o

agente

a

partir

de

um

console

ou

de

uma

linha

de

comandos:

<instalação

do

agente

ou

perfil>.exe

-is:javaconsole

-console

Esse

comando

executa

uma

instalação

com

base

em

console

que

não

requer

uma

GUI.

Isso

é

útil

em

máquinas

que

instalam

a

partir

de

uma

sessão

telnet.

Argumentos

de

Instalação

Esta

seção

fornece

detalhes

sobre

os

argumentos

que

podem

ser

utilizados

com

o

agente

e

os

executáveis

de

instalação

do

perfil

do

agente.

Todos

os

argumentos

descritos

nesta

seção

podem

ser

utilizados

com

a

opção

-is:javaconsole

-console

para

utilizar

uma

interface

de

texto

de

linha

de

comandos

em

vez

de

uma

GUI.

<instalação

do

agente

ou

perfil>.exe

-options-record

<nome

do

arquivo>

Esse

comando

registra

as

opções

que

foram

selecionadas

durante

a

instalação

em

um

arquivo.

<instalação

do

agente

ou

perfil>.exe

-options-template

<nome

do

arquivo>

Esse

comando

cria

um

arquivo

de

gabarito

que

possui

campos

para

todas

as

opções

que

podem

ser

selecionadas

durante

a

instalação.

Em

seguida,

esse

arquivo

pode

ser

editado

para

incluir

as

respostas

desejadas

e

reproduzido

com

a

opção

a

seguir.

<instalação

do

agente

ou

perfil>.exe

-options-silent

<nome

do

arquivo>

Esse

comando

reproduz

o

arquivo

anteriormente

registrado

durante

uma

instalação

silenciosa

na

qual

a

instalação

é

executada

sem

a

interação

do

usuário.

©

Copyright

IBM

Corp.

2003

49

Remoção

do

Agente

Esta

seção

descreve

os

procedimentos

de

desinstalação

do

Lotus

Notes

Agent.

Forneça

avisos

com

antecedência

aos

usuários

de

que

o

recurso

estará

indisponível

antes

da

remoção

do

agente.

Se

o

servidor

for

desativado,

os

pedidos

do

Lotus

Notes

Agent

não

concluídos

poderão

não

ser

recuperados

quando

o

servidor

for

novamente

ativado.

Conclua

o

procedimento

a

seguir

para

remover

o

Lotus

Notes

Agent

e

os

diretórios.

1.

Pare

o

serviço

do

Lotus

Notes

Agent.

2.

Abra

o

Windows

Explorer

e

execute

uninstaller.exe.

A

janela

de

diálogo

Bem-vindo

é

exibida.

3.

Clique

em

Próximo.

A

janela

de

diálogo

de

resumo

da

desinstalação

do

Lotus

Notes

Agent

é

exibida.

4.

Clique

em

Próximo.

Os

componentes

do

Lotus

Notes

Agent

são

excluídos.

5.

Clique

em

Concluir.

Nota:

Inspecione

a

árvore

de

diretórios

para

os

diretórios,

subdiretórios

e

arquivos

do

Lotus

Notes

Agent

de

forma

a

verificar

se

a

desinstalação

foi

concluída.

O

Lotus

Notes

Agent

não

deve

mais

ser

exibido

na

janela

de

diálogo

Serviços.

50

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Apêndice

C.

Avisos

Essas

informações

foram

desenvolvidas

para

produtos

e

serviços

oferecidos

nos

Estados

Unidos.

É

possível

que

a

IBM

não

ofereça

em

outros

países,

os

produtos,

serviços

ou

recursos

discutidos

neste

documento.

Consulte

o

representante

IBM

local

para

obter

informações

sobre

os

produtos

e

serviços

disponíveis

atualmente

em

sua

área.

Qualquer

referência

a

um

produto,

programa

ou

serviço

IBM

não

significa

que

apenas

os

produtos,

programas

ou

serviços

IBM

possam

ser

utilizados.

Qualquer

produto,

programa

ou

serviço

funcionalmente

equivalente,

que

não

infrinja

nenhum

direito

de

propriedade

intelectual

da

IBM

poderá

ser

utilizado.

Entretanto,

é

responsabilidade

do

usuário

avaliar

e

verificar

a

operação

de

qualquer

produto,

programa

ou

serviço

não-IBM.

A

IBM

pode

ter

patentes

ou

solicitações

de

patentes

relativas

a

assuntos

tratados

nesta

publicação.

O

fornecimento

desta

publicação

não

garante

ao

Cliente

nenhum

direito

sobre

tais

patentes.

Pedidos

de

licença

devem

ser

enviados,

por

escrito,

para:

Gerência

de

Relações

Comerciais

e

Industriais

da

IBM

Brasil

Av.

Pasteur,

138-146

Botafogo

-

RJ

Cep:

22290-240

Brasil

Para

pedidos

de

licença

relativos

a

informações

DBCS

(byte

duplo),

entre

em

contato

com

o

Departamento

de

Propriedade

Intelectual

da

IBM

em

seu

país

ou

envie

os

pedidos

por

escrito

para:

IBM

World

Trade

Asia

Corporation

Licensing

2-31

Roppongi

3-chome,

Minato-ku

Tokyo

106-0032,

Japan

O

parágrafo

a

seguir

não

se

aplica

ao

Reino

Unido,

nem

a

qualquer

outro

país

em

que

tais

provisões

sejam

inconsistentes

com

a

lei

local:

A

INTERNATIONAL

BUSINESS

MACHINES

CORPORATION

FORNECE

ESTA

PUBLICAÇÃO

“NO

ESTADO

EM

QUE

SE

ENCONTRA”,

SEM

GARANTIA

DE

ESPÉCIE

ALGUMA,

SEJA

EXPLÍCITA

OU

IMPLÍCITA,

INCLUINDO,

MAS

NÃO

SE

LIMITANDO

ÀS

GARANTIAS

IMPLÍCITAS

DE

NÃO-VIOLAÇÃO,

COMERCIALIZAÇÃO

OU

ADEQUAÇÃO

A

UM

FIM

ESPECÍFICO.

Alguns

países

não

permitem

a

exclusão

de

garantias

explícitas

ou

implícitas

em

certas

transações;

portanto,

esta

disposição

pode

não

se

aplicar

a

você.

Esta

publicação

pode

conter

imprecisões

técnicas

ou

erros

tipográficos.

São

feitas

alterações

periódicas

nas

informações

aqui

contidas;

tais

alterações

serão

incorporadas

em

futuras

edições

desta

publicação.

A

IBM

pode

fazer

aperfeiçoamentos

e/ou

alterações

nos

produtos

ou

programas

descritos

nesta

publicação

a

qualquer

momento

sem

aviso

prévio.

Qualquer

referência

nesta

publicação

a

Web

sites

não-IBM

é

fornecida

apenas

por

comodidade

e

não

serve

como

endosso

dos

mesmos.

Os

materiais

contidos

nesses

Web

sites

não

fazem

parte

deste

produto

IBM

e

seu

uso

é

de

responsabilidade

do

cliente.

©

Copyright

IBM

Corp.

2003

51

A

IBM

tem

direito

de

utilização

ou

distribuição

das

informações

da

forma

que

julgar

adequada,

sem

incorrer

em

obrigações

para

com

o

Cliente.

Os

possuidores

de

licença

deste

programa

que

pretendam

obter

informações

adicionais

sobre

o

mesmo

com

o

objetivo

de

permitir:

(i)

a

troca

de

informações

entre

programas

criados

independentemente

e

outros

programas

(incluindo

este)

e

(ii)

a

utilização

mútua

das

informações

trocadas,

devem

entrar

em

contato

com:

Gerência

de

Relações

Comerciais

e

Industriais

da

IBM

Brasil

Av.

Pasteur,

138-146

Botafogo

-

RJ

CEP

22290-240

Brasil

Tais

informações

podem

estar

disponíveis,

dependendo

dos

termos

e

condições

apropriadas,

incluindo,

em

alguns

casos,

o

pagamento

de

uma

taxa.

O

programa

licenciado

descrito

neste

documento

e

todo

o

material

licenciado

disponível

são

fornecidos

pela

IBM

sob

os

termos

do

Contrato

com

o

Cliente

IBM,

do

Contrato

de

Licença

do

Programa

Internacional

IBM

ou

de

qualquer

outro

contrato

equivalente

entre

as

partes.

Todos

os

dados

sobre

desempenho

aqui

descritos

foram

determinados

em

um

ambiente

controlado.

Portanto,

os

resultados

obtidos

em

outros

ambientes

operacionais

podem

variar

significativamente.

Algumas

medidas

podem

ter

sido

tomadas

em

sistemas

em

fase

de

desenvolvimento

e

não

garantia

de

que

tais

medidas

sejam

as

mesmas

nos

sistemas

normalmente

disponíveis.

Além

disso,

algumas

medidas

podem

ter

sido

estimadas

através

de

extrapolação.

Os

resultados

reais

podem

variar.

Os

usuários

deste

documento

devem

verificar

os

dados

aplicáveis

em

seu

ambiente

específico.

As

informações

referentes

a

produtos

não-IBM

foram

obtidas

junto

aos

fornecedores

desses

produtos,

anúncios

publicados

ou

outras

fontes

de

publicidade

disponíveis.

A

IBM

não

testou

tais

produtos

e

não

pode

confirmar

a

excelência

do

desempenho,

a

compatibilidade

ou

quaisquer

outras

reivindicações

relacionadas

a

produtos

não-IBM.

Dúvidas

sobre

os

recursos

de

produtos

não-IBM

devem

ser

dirigidas

aos

fornecedores

destes

produtos.

Marcas

As

marcas

a

seguir

são

marcas

ou

marcas

registradas

da

International

Business

Machines

Corporation

nos

Estados

Unidos

e/ou

em

outros

países:

AIX

DB2

IBM

Logotipo

IBM

SecureWay

Tivoli

Logotipo

Tivoli

Universal

Database

WebSphere

Lotus

é

uma

marca

registrada

da

Lotus

Development

Corporation

e/ou

IBM

Corporation.

52

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Domino

é

uma

marca

da

International

Business

Machines

Corporation

e

Lotus

Development

Corporation

nos

Estados

Unidos

e/ou

em

outros

países.

Microsoft,

Windows,

Windows

NT

e

o

logotipo

do

Windows

são

marcas

da

Microsoft

Corporation

nos

Estados

Unidos

e/ou

em

outros

países.

Java

e

todas

as

marcas

e

logotipos

baseados

em

Java

são

marcas

ou

marcas

registradas

da

Sun

Microsystems,

Inc.

nos

Estados

Unidos

e

em

outros

países.

UNIX

é

uma

marca

registrada

da

Open

Group

nos

Estados

Unidos

e

em

outros

países.

Outros

nomes

de

empresas,

produtos

e

serviços

podem

ser

marcas

ou

marcas

de

serviço

de

terceiros.

Apêndice

C.

Avisos

53

54

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

Índice

Remissivo

AagentCfg

argumentos,

uso

29

exibindo

definições

de

configuração

16

menusajuda

29

Configuração

de

Protocolos

16

definições

avançadas

28

Main

Configuration

15

notificação

de

evento

19

registro

26

registro

de

atividades

24

modificando

parâmetros

do

agenteacessando

15

chave

de

configuração

23

definições

de

protocolos

16

definições

de

registro

26

processamento

de

pedidos

28

agenteconfiguração

da

notificação

de

evento

8

instalaçãoargumentos

49

arquivo

em

batch

49

console

49

desinstalar

50

visão

geral

1

perfilfinalidade

11

instalação

11

requisitos

11

remoção

50

variáveisdescrições

41

por

ação

do

Lotus

Notes

Agent

46

arquivo

de

certificação,

localização

4

autoridade

de

administrador

3

Ccertificado

CAexcluindo

39

exibindo

instalado

39

funções

disponíveis

36

instalação

39

CertTool

33

definições

de

configuração,

alterando

com

CertTool

35

exemploarquivo

request.pem

38

script

de

pedido

38

exibindoinstalado

39

registrado

40

ferramenta

de

configuração

de

protocolosVeja

CertTool

instalara

partir

de

um

arquivo

38

amostra

38

pedido

37

certificado

(continuação)registrado

exibindo

40

registrando

40

removendo

40

CertToolcertificado

exibindo

instalado

39

exibindo

registrado

40

instalar

38

pedido

37

registrar

36

certificado

da

CAexcluindo

39

exibindo

39

instalação

39

certificado

registradoexibindo

40

registrando

40

removendo

40

chave

privada,

gerando

37

instalar,

certificado

38

modificando

parâmetros

do

agenteacessando

35

opções

35

conectividade

da

rede

3

configuraçãoChave

alterando

com

agentCfg

23

finalidade

15

valor

padrão

15,

23

definiçõesalterando

com

agentCfg

15

exibindo

com

agentCfg

16

valor

padrão

16

conjunto

de

caracteres

da

Europa

Ocidental,

suporte

28

conjuntos

de

caracteres,

suporte

28

criptografiatipo

18

valor

padrão

18

DDAML

protocolopções

18

propriedades,

modificada

com

agentCfgopções

18

portnumber

18

senha

18

srv_nodename

18

srv_password

19

srv_portnumber

19

srv_username

19

username

18

validate_client_ce

19

definição

de

contagem

de

encadeamentoalterando

com

agentCfg

27

máximo

de

pedidos

simultâneos

28

pedidos

de

adição

de

logins

do

sistema

28

pedidos

de

alteração

de

logins

do

sistema

28

pedidos

de

exclusão

de

logins

do

sistema

28

©

Copyright

IBM

Corp.

2003

55

definição

de

contagem

de

encadeamento

(continuação)pedidos

de

reconciliação

28

valores

padrão

27

definições

de

registrocriptografadas

26

não

criptografadas

26

definições

de

registro

criptografadas

26

definições

de

registro

não

criptografadas

26

documentosacessando

on-line

vi

Fferramenta

de

configuração

do

agenteVeja

agentCfg

Llog

ativar/desativar,

alterando

com

agentCfg

24

definições,

modificada

com

agentCfgativar/desativar

24

ativar/desativar

modo

de

depuração

25

ativar/desativar

modo

detalhado

25

diretório

do

arquivo

de

log

25

máximo

de

arquivos

25

nome

do

arquivo

de

log

25

registro

de

base

25

tamanho

de

arquivo

máximo

25

definições,

valores

padrão

24

diretório,

alterando

com

agentCfg

25

estatísticas

29

nome

do

arquivo,

alterando

com

agentCfg

24,

25

log

de

depuraçãoativar/desativar

com

agentCfg

24

finalidade

25

valor

padrão

24

log

de

detalhesativar/desativar

com

agentCfg

24

finalidade

25

valor

padrão

24

Mmenu

de

ajuda

para

agentCfgacessando

com

o

comando

-help

29

arguments-agent

29

-confidencetest

29

-findall

29

-help

29

-hostname

29

-list

29

-netsearch

29

-portnumber

29

-schema

29

-setup

29

-tail

29

-version

29

Nnotificação

de

eventoalterando

com

agentCfg

19

ativar/desativar

20

notificação

de

evento

(continuação)contexto

atributos

de

pesquisa

22

banco

de

dados

de

linha

de

base

23

DN

de

destino

23

excluindo

21

listando

21

modificando

22

iniciando

manualmente

20

reconciliaçãoatributos

20

contexto

21

intervalos

20

modificando

21

prioridade

do

processo

21

tamanho

do

cache

20

Pportnumber

alterando

com

agentCfg

18

definir

valor

em

Manutenção

do

Agente

18

finalidade

18

protocoloadicionando

com

agentCfg

17

configurando

com

agentCfg

17

removendo

com

agentCfg

17

publicaçõesacessando

on-line

vi

Rreconciliação

variáveis

48

registro

de

atividades

24

registros

TRUE/FALSE

do

tipo

de

retornovalor

padrão

18

requisitos

de

instalaçãoautoridade

de

administrador

3,

11

comunicação

com

o

Tivoli

Identity

Manager

Server

3

conectividade

da

rede

3

servidor

3,

11

sistema

3

sistema

operacional

3

requisitos

de

sistema

3

requisitos

do

servidor

3,

11

nome

do

Administration

Server

4

requisitos

do

sistema

operacional

3

Ssenha

alterando

com

agentCfg

18

definir

valor

em

Manutenção

do

Agente

18

finalidade

18

srv_nodename,

alterando

com

agentCfg

18

srv_password,

alterando

com

agentCfg

19

srv_portnumber,

alterando

com

agentCfg

19

srv_username,

alterando

com

agentCfg

19

suporte

UTF8

28

Ttexto

de

espaçamento

fixo

vii

texto

em

itálico

i

56

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

texto

em

negrito

vii

Tivoli

Identity

Managerconfiguração

em

cluster

34

Uusername,

alterando

com

agentCfg

18

Vvalidate_client_ce,

alterando

com

agentCfg

19

variáveisdescrições

41

por

ação

do

Lotus

Notes

Agentadicionar

46

alterar

47

excluir

47

reconciliação

48

restaurar

47

suspender

47

Índice

Remissivo

57

58

IBM

Tivoli

Identity

Manager:

Lotus

Notes

Agent:

Guia

de

Instalação

���

Impresso

em

Brazil

S517-7848-03