账号
首页  »  产品  »  CA SiteMinder策略比较工具

在一个复杂的SiteMinder系统配置中,最困难的挑战之一在于如何保持多个环境之间SiteMinder策略定义的一致性。在理想的情况下, 企业已经建立了策略迁移流程,策略的改变先在次级环境中实现,然后自动转移到生产环境中。但是,实际上在多环境的系统中,很多系统依赖脚本或者手动过程来创建 其策略。经过一段时间,由于人为错误,不一致的命名习惯和排错中的修改等因素会导致各环境之间逐渐偏离。

策略比较工具可以迅速地精确比较SiteMinder环境之间的区别。它提供了一个方便的图形界面用于两个策略库间的比较,并采用树形结构展示所有的不同之处以便于查找。

此外,策略比较工具可以创建map文件来指明已知的区别或者比较其他不同的对象。

图表2:比较结果 – 这个密码策略在两个环境中对于PWMinAlpha有不同的值


图表1: 列出比较参数

策略比较工具提供以下的高级特性:

  • 可以比较整个策略库,特定的策略域,甚至特定的策略
  • 自动比较所有相互依赖的对象
  • 可以与Identity Manager对象协作
  • 可以建立token map来消除已知的区别
    • 例如:如果LDAP在开发中以dc=mycompany, dc=dev为根,在产品中以dc=mycompany, dc=com为根,可以让策略比较工具将其看作等值
    • 这和策略输出中建立的*.cfg文件在概念上是相似的,但是可以应用于任何对象属性,甚至对象名
  • 可以用OID或者对象名来比较对象。对于使用策略迁移的环境,OID保持不变;对于通过脚本、API,或者手工创建策略的环境,OID可能会不同
  • 可以自动从远程服务器下载策略库
  • 可以通过图形界面或命令行使用
  • 可以生成文本、HTML,或者XML格式的报告

图表4:XML报表


图形3:HTML报表

策略比较工具完全用Java实现,可以运行在任何安装了JRE1.4或更高版本的系统上。

获取相关产品信息请联系创维得志