Schulungsziel
Einrichten und Umsetzen eine Lösung für das Verwalten von Identitäten wie Benutzeraccount und Zertifikaten. Der Identity Lifecycle Manager bietet die Möglichkeit über ein Meta Directory Identitäten über mehrere Verzeichnisdienste wie z.B. Active Directory, ADAM und Exchange Organisationen zu Vereinheitlichen bzw. zu Synchronisieren. Bei diesem Verfahren können auch Firmenrichtlinien durchgesetzt werden und die Sicherheit der Accounts und weiterer Authentifizierungsmedien sichergestellt werden, auch über Verzeichnisdienste hinweg.
Ein weiterer Schwerpunkt ist das Verwalten von Zertifikaten und Smartcards innerhalb einer Microsoft Public Key Infrastruktur und das Durchsetzen von Austellungs- und Verwaltungsrichtlinien.
Alle Themen werden im Kurs praxisnah in einem komplexen Szenario Live durch die Teilnehmer umgesetzt.
Wird ersetzt durch:
Microsoft Forefront Identity Manager 2010 (FIM)
Inhalt
Grundlagen / Architektur
- Aufbau des Identity Lifecycle Manages und das Zusammenspiel der Module
- Grundlagen (Objekte, Attribute, Connectors, Connector Space, Staging, Metaverse)
- Grundlagen Datenquellen und Datenfluss
- Planung und Integration in die Microsoft Umgebung
Installation des Identity Lifecycle Managers
- Vorbereitung der Installation (Vorraussetzungen, Anforderungen an SQL, Vorbereitung der Zertifizierungsstellen)
- Installation MIIS
- Installation Certificate Lifecycle Manager (CLM) und Integration in die PKI Infrastruktur
Arbeiten mit dem Metadirectory (Metaverse)
- Unterschiede von flachen und hirarchischen Verzeichnissen
- Definieren von neuen Objekttypen und Attributen (Anpassung des Metaverse Schemas)
- Deletion Rules
Einrichtung und Verwenden von Management Agents
- Staging und Synchronisation
- Connector Space
- Filters, Joins und Projection Rules (Connectors, Disconnectors)
- Provisioning und Deprovisioning
- Run Profiles (Sync, Import und Export)
- Run Statistic
Programmiergrundlagen MIIS
- WMI und Zeitgesteuerte (Scheduling) Aufgaben über WMI Scripts
- DLL Extension Konzepte
- Verwenden einer einfachen Management Agent Extension
Verwendung innerhalb einer Microsoft Active Directory Umgebung
- Anbindung an das Active Directory
- Anbindung an MS SQL
- Anbindung an Exchange / GAL
Verwalten von Passwörtern
- Synchronisation von Passwörtern
- Passwortverwaltung und das MIIS Passwort Portal
Certificate Lifecycle Manager
- Delegieren von Berechtigungen
- Erstellen von Workflows
- Zertifikatsverwaltung
- Verwaltung von Smart Cards



