AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 12762
Accepted
geoffc
geoffc
Asked: 2009-05-28 03:46:57 +0800 CST2009-05-28 03:46:57 +0800 CST 2009-05-28 03:46:57 +0800 CST

您使用过的各种身份管理解决方案的相对优缺点

  • 772
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

这更像是一个调查问题,而不是一个具体问题。(我认为这仍然可以)。

我是一名从事身份管理项目的顾问。我们主要关注 Novell 的 Identity Manager 产品,我们发现它非常好。

我很想知道您使用过哪些 IDM 产品,以及您在其中看到的优点和缺点。

我可以从 Novell 的产品开始。

许多真正双向的连接器,包括密码同步,而不仅仅是推送密码。(我们已经部署了 AD、eDir、Notes、AS400、NIS/NIS+、LDAP、JDBC、HTML Screen scraper、TN3270 Screen scraper、SAP HR、SAP UM、Remedy 驱动程序,还有很多我们还没有接触过,比如SAP GRC、Netweaver、RACF/TopSecret/ACF2 驱动程序)

事件驱动,可以非常强大。

良好的工作流引擎。

可扩展。(我们有一个在生产中拥有 150 个 eDir 和 AD 驱动程序的客户,50 万用户)。

优秀的设计工具。(Identity Manager 的 Novell Designer)。

用于操作事件的简单设计语言。(DirXML 脚本)。

还有很多其他产品:IBM 的 Tivoli Identity Manager (TIM)。Sun 的 Identity Manager Oracle Identity Manager Courion Hitachi(前身为卡尔加里的 Mtech)的 ID-Synch 和 P-Synch MS ILM

您使用过哪些,您的体验如何?你看到了哪些优点和缺点?

active-directory novell identity-management edirectory
  • 4 4 个回答
  • 3443 Views

4 个回答

  • Voted
  1. Best Answer
    sysadmin1138
    2009-05-28T08:44:50+08:002009-05-28T08:44:50+08:00

    一年前,我花了一些时间对 Microsoft 的 Identity Lifecycle Manager 进行原型设计。从那时起,他们一直在移动东西,因此这可能与产品的当前状态不准确。与此同时,我确实花时间与 Novell IDM 合作。

    ILM 与 IDM 有一些显着差异。

    • 开箱即用的连接器明显增多。与 Novell IDM 不同,您无需支付额外费用即可获得 Oracle 和 MS-SQL 连接器之类的东西。如果你有成本意识,这是一个大问题。在我们的环境中,成本差异为 10 万美元与 1.5 万美元。
    • 新对象复制需要自定义代码至少在我对产品的评论中,“新对象”事件需要链接到实际处理远程环境中的对象创建过程的已编译 DLL。大概是在 VisualStudio 中编译的,它包含在远程身份域中实际设置新对象和相关环境所需的功能。一方面,这使您可以完全控制设置过程,而这正是 Novell IDM 所不擅长的。另一方面,您需要能够在 Visual Studio 中创建 C#/VB 程序。
    • 几乎没有定义好的变换阶段IDM 非常擅长创建一个描述两个环境之间对象变换各个阶段的视觉环境。ILM 没有这个。IDM 很直观。ILM 需要大量阅读。更重要的是,要在 ILM 中的中间转换阶段获得幻想,需要一个已编译的 DLL,而在 IDM 中,它大部分是通过 Novell 自 1999 年以来发展的 DirXML 脚本来处理的。
    • 糟糕的设计工具没有与 Identity Manager Designer 相当的工具。

    Novell IDM 确实是顶级身份管理解决方案。它上市时间最长,并且有机会真正巩固其功能集和思想份额。尽管它的成本比 ILM 高得多,但你确实得到了你所支付的。最后,在我们的环境中,ILM 与 IDM 的成本将被抵消,因为启动和运行基于 ILM 的环境需要额外的工时。

    最后,我们决定最便宜的方法是继续自己滚动。我们已经有一个自制的系统,成本预测与 IDM/ILM 实施项目没有太大不同。惯性赢了。

    • 3
  2. Froosh
    2009-05-29T22:02:26+08:002009-05-29T22:02:26+08:00

    我只参与了 Sun IdM 项目的外围项目,到目前为止,我听到的唯一一致的评论是关于所涉及的相当奇怪的 XPRESS 脚本语言。它是基于 xml 的,与其他脚本语言不同。

    奇怪的是,即使 Sun IdM 几乎完全是用 Java 构建的,您也不能使用 Java 或任何其他通用语言来编写数据转换、工作流、导入/导出等。

    我唯一可以保证的部分是,Active Directory 连接器看起来工作得非常好,并且高度可定制,允许几乎无限的属性和类管理(不是开箱即用的)以及一些 AD 安全管理。

    • 1
  3. JohnM
    2009-06-24T18:49:55+08:002009-06-24T18:49:55+08:00

    我想扩展 Froosh 对 SUN IDM 的评论……

    XPRESS 语言有点奇怪,但它是 SUN 从 Waveset 购买 IDM 解决方案的结果。虽然他是正确的,您不能仅从 Java 编写工作流,但您可以从 XPRESS 内部“调用”Java 类并传入参数。

    整个解决方案并不可怕,但是您在 XPRESS 中编写所有内容,然后将其转换/解释为 Java 类,因此会有很多开销。

    当您研究 IDM 解决方案时,请记住,随着 Oracle 收购 SUN,SUN IDM 很可能会以某种方式过渡/迁移到 Oracle 的解决方案。

    我研究了几种解决方案,我将它们排名如下(请记住,每个解决方案都有自己的利基)

    1. Novell(很棒的大型机集成)
    2. SUN(请记住它的未来是有问题的)
    3. Oracle(尽管拥有最好的访问管理解决方案)

    我没有机会研究 Microsoft 的解决方案,但如果您是 Microsoft 商店,它与 AD 和 Sharepoint 集成得非常好(据我所知)。

    - 约翰

    • 1
  4. Srinivas Marni
    2009-08-06T22:52:50+08:002009-08-06T22:52:50+08:00

    我们正处于从 Oracle、Sun、Microsoft 和 Novell 中寻找好的 IDM 解决方案的阶段。您是否有任何机会与可以告诉我们优势和劣势的比较图表。

    非常感谢您的帮助。

    -Srini [email protected]

    • 1

相关问题

  • 内部名称解析

  • 什么时候域比工作组更适合网络?

  • 我应该在 Active Directory 中配置哪些重要的组策略设置?[关闭]

  • 使用 AD 在特定时间段内阻止对特定网站的访问

  • 在登录期间打开 URL 的现代方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve