Mostrando postagens com marcador Pré-requisitos. Mostrar todas as postagens
Mostrando postagens com marcador Pré-requisitos. Mostrar todas as postagens

quarta-feira, 20 de outubro de 2010

Usando Object Types customizáveis na Ferramenta de Sincronização do FIM2010 (FIM Synchronization Engine)

Olá… Despois de um tempo ausente, “vou retornando” aos poucos!!!

Esse post de hoje saiu meio que na necessidade… Você já reparou que no Metaverse existem vários tipos de objetos e que você pode criar os seus… Então! Tenho um Object Type chamado perfil_acesso criado no Metaverse e também criado no Schema do FIM.

image

Quando fui alterar o meu Management Agent do FIM para importar as informações desse perfil_acesso, este meu Object Type não estava listado para ser selecionado nos Object Types disponíveis.

image

COMO RESOLVER ISSO???

A solução para ter seus Object Types customizados listados no Management Agent do FIM é bem simples.

No Portal, em Administration, clique no link All Resources e localize o recurso Synchronization Filter clique na guia Extended Attributes e no campo Synchronize ObjectTypeDescription adicione o seu Object Type.

image

Volte para o FIM Synchronization Engine, de um “Refresh Schema”. A partir deste momento seu objecto customizado aparecerá na lista de object Types disponíveis para sincronização.

image

Após marcá-lo você terá que selecionar os atributos referentes ao seu objeto em Select Attributes, mapeá-lo em Configure Object Type Mappings para o objeto correspondente no Metaverse para então configurar os Attribute Flows. Um item importante e mandatório é que seu Object Type customizado tem que ter um atributo chamado csObjectID do tipo String (Indexable). Este atributo já existe na lista de atributos bastando apenas ter que selecioná-lo para que seja adicionado ao seu objeto customizável!

Ah… Gostaria de agradecer ao amigo de trabalho, Lucas Marques, pela ajuda para resolver este problema que, como disse antes, foi necessário para que as atividades do dia de hoje podessem chegar ao FIM.

Até Breve!!! (Espero!!!)

quarta-feira, 3 de fevereiro de 2010

Quick Tips!!!

Olá!

Você sabe o que é um SPN?

Resumidamente, podemos definir o mapeamento SPN ou Service Principal Name como a forma de associar um serviço em um servidor específico com a conta de serviço responsável por este serviço, permitindo assim a autenticação Kerberos (mutual Kerberos Authentication). Para utilizar a autenticação Kerberos mútua, a camada de segurança do Windows deve ser capaz de determinar a conta que um serviço que está usando.

No FIM2010 para habilitar a autenticação Kerberos nós devemos estabelecer os mapeamentos SPN no domínio.

Ao estabelecer o mapeamento SPN da conta de serviço do FIM2010 com o servidor onde o FIM2010 Service está instalado fará com que o tráfego de informações seja feita de modo seguro e isso também é pré-requisito para que estações clientes se comuniquem com o FIMService.

Para Estabelecer mapeamentos SPN usamos os seguintes comandos com este cenário:

Servidor FIMService e Portal instalado: FABRIKAMFIM2010
Conta de serviço: FIMService
Dimínio: FABRIKAM

setspn –A FIMService/FABRIKAMFIM2010 FABRIKAM\FIMService
setspn –A HTTP/FABRIKAMFIM2010 FABRIKAM\FIMService

Além dos comandos acima, temos que fazer alguns ajustes na conta de computador na qual o FIM2010 está instalado:

  • Na guia Delegations da conta de computador marque “Trust this computer for delegation to specified services only”, marque “Use Kerberos only” e clique no botão “Add

ComputerAccount1

  • Selecione a conta de serviço do FIM2010. Os dois SPN´s deverão aparecer. Clique no botão “OK”.

ComputerAccount2

  • Clique no botão “OK” para confirmar.

ComputerAccount3 

Para mais detalhes sobre SPN no FIM2010 veja na documentação oficial a parte “Establish Service Principal Names (SPN) for FIM 2010

Até breve!

domingo, 8 de novembro de 2009

Pré-requsitos para a instalação do FIM2010RC1

Bem-vindos novamente.
Neste Post trataremos dos pré-requisitos para a instalação do FIM2010RC1 (Synchronization Engine, FIM Portal e Password Portal) e . O FIM2010 permite que todos os seus componentes sejam instalados em um unico servidor bem como permite uma instalação em que cada componente seja instalado em servidores diferentes e ainda permite que seja feita instalação de um mesmo componente em vários servidores afim de prover um “balanceamento de carga”.
Até a versão Beta 3 do FIM2010 era possível a instalação em servidores com arquitetura 32bits. A partir do RC0, somente a arquitetura 64bits é suportada. Os requisitos de hardware são os mesmo para os componentes “Server-side”.
Hardware
Servidor
Cliente
Processador
64Bits
32bits ou 64bits
HD
2 GB
500 MB
Memória RAM
2 GB
512 MB (1GB é recomendado)

Cada um dos componentes do FIM2010 Server tem requisitos específicos de software.
FIM 2010 Synchronization Service
Windows Server 2008 64-bit Standard ou Enterprise Editions;
     Sem o serviço de Terminal Server habilitado
SQL Server 2008 64-bit Standard ou Enterprise Editions, Cumulative Update 2 (CU2) ou posterior;
     Database Engine Services

Microsoft .NET 3.5 SP1 Framework;

Caso você programe "Rules Extensions";
     Visual Studio 2008

Caso você vá provisionar Caixa Postal no Exchange Server 2007;
     Windows PowerShell 1.0;
     Exchange 2007 SP1 Management Console


FIM 2010 Service
Windows Server 2008 64-bit Standard ou Enterprise Editions;
     Sem o serviço de Terminal Server habilitado
SQL Server 2008 64-bit Standard ou Enterprise Editions, Cumulative Update 2 (CU2) ou posterior;
     Database Engine Services
           Full-Text Search
           Certifique-se que o serviço SQL Agent esteja sendo executado

SQL Server 2008 Client Tools Connectivity;
     Caso o banco de dados esteja instalado em outro servidor
Web Server (Internet Information Services) com os seguintes componentes:
    •Common HTTP Features
        •Static Content
        •Default Document
        •HTTP Errors
    •Application Development
        •ASP.NET
        •.NET Extensibility
        •ISAPI Extensions
    •Health and Diagnostics
        •HTTP Logging
        •Request Monitor
        •Tracing
    •Security
        •Windows Authentication
        •Request Filtering
    •Performance
        •Static Content Compression
    •IIS 6 Management Compatibility
        •IIS 6 WMI Compatibility
        •IIS 6 Metabase Compatibility
    •Microsoft .NET 3.0 Features

Microsoft .NET 3.5 SP1 Framework;

FIM Portal and Password Portal
Windows Server 2008 64-bit Standard ou Enterprise Editions;
     Sem o serviço de Terminal Server habilitado
Web Server (Internet Information Services) com os seguintes componentes:
    •Common HTTP Features
        •Static Content
        •Default Document
        •HTTP Errors
    •Application Development
        •ASP.NET
        •.NET Extensibility
        •ISAPI Extensions
    •Health and Diagnostics
        •HTTP Logging
        •Request Monitor
        •Tracing
    •Security
        •Windows Authentication
        •Request Filtering
    •Performance
        •Static Content Compression
    •IIS 6 Management Compatibility
        •IIS 6 WMI Compatibility
        •IIS 6 Metabase Compatibility
    •Microsoft .NET 3.0 Features

Microsoft .NET 3.5 SP1 Framework; (download)
Windows SharePoint Services 3.0 SP1 em inglês. (Download)

FIM Add-ins e Extensions Components
Windows XP Professional SP2 or later, 32bit or Windows Vista Enterprise SP1 or later, 32 or 64bit;
Windows Installer 3.1 or later; (download)
Microsoft .NET 3.5 SP1 Framework; (download)
Para usar o FIM Office add-in (botões de aprovação, controle de grupos, etc)
Microsoft Office Outlook 2007 SP1
Microsoft Forms 2.0 .NET Programmability Support
Smart Tag .NET Programmability Support
.Net Programmability Support for Microsoft Office Outlook
Configurações adicionais
Após os pré-requsitos cumpridos, vamos ver o que precisamos de configuração adicional no ambiente onde o FIM2010 será instalado:
  • Uma conta de serviço com email habilitado para o FIM Service Component;

    • Esta conta cuidará dos serviço FIM Service e também de processar notificações e aprovações através de email.
  • Uma conta de serviço para o FIM Synchronization Service;
  • Uma conta para o FIM Management Agent
Em uma instalação distribuida dos componentes, é necessário:
Até a próxima!