CA Identity Manager 版 本 说 明 r12.5 SP1
本 文 档 和 相 关 的 计 算 机 软 件 帮 助 程 序 ( 以 下 简 称 本 文 档 ) 仅 供 用 户 参 考,CA 有 权 随 时 修 改 或 撤 销 本 文 档 未 经 CA 事 先 书 面 许 可, 不 得 擅 自 复 制 转 让 翻 印 透 露 修 改 或 转 录 本 文 档 的 全 部 或 部 分 内 容 本 文 档 属 于 CA 的 保 密 和 专 有 信 息, 除 非 在 与 CA 的 单 独 保 密 协 议 中 得 到 许 可, 否 则 不 得 透 露 或 使 用 本 文 档 尽 管 有 上 述 规 定, 如 果 用 户 为 本 文 档 中 所 指 的 软 件 产 品 的 经 授 权 许 可 的 用 户, 那 么 仍 可 打 印 合 理 数 量 的 本 文 档 副 本 供 用 户 及 与 该 软 件 有 关 的 用 户 雇 员 内 部 使 用, 但 所 有 CA 版 权 声 明 和 标 识 必 须 附 在 每 一 份 副 本 上 打 印 本 文 档 副 本 的 权 利 仅 限 于 本 软 件 适 用 的 许 可 协 议 的 有 效 期 内 如 果 该 许 可 因 任 何 原 因 终 止, 用 户 应 负 责 向 CA 书 面 证 明 已 将 本 文 档 的 所 有 完 整 和 不 完 整 的 副 本 退 回 CA 或 销 毁 在 所 适 用 的 法 律 允 许 的 范 围 内,CA 按 照 现 状 提 供 本 文 档, 不 附 带 任 何 保 证, 包 括 但 不 限 于 商 品 适 销 性 适 用 于 特 定 目 的 或 不 侵 权 的 默 示 保 证 CA 在 任 何 情 况 下 对 最 终 用 户 或 其 他 第 三 方 由 于 使 用 本 文 档 所 造 成 的 直 接 或 间 接 的 损 失 或 损 害 都 不 负 任 何 责 任, 包 括 但 不 限 于 利 润 损 失 投 资 受 损 业 务 中 断 信 誉 损 失 或 数 据 丢 失, 即 使 CA 已 经 被 提 前 明 确 告 知 这 种 损 失 或 损 害 的 可 能 性 本 文 档 中 涉 及 的 任 何 软 件 产 品 的 使 用 均 应 遵 照 有 关 许 可 协 议 的 规 定 且 根 据 本 声 明 中 的 条 款 不 得 以 任 何 方 式 修 改 此 许 可 协 议 本 文 档 由 CA 制 作 本 文 档 仅 提 供 有 限 权 利 美 国 政 府 使 用 复 制 或 透 露 本 产 品 受 FAR Sections 12.212 52.227-14 和 52.227-19(c)(1) - (2) 以 及 DFARS Section 252.227-7014(b)(3) 的 相 关 条 款 或 其 后 续 条 款 的 限 制 版 权 所 有 2010 CA 保 留 所 有 权 利 此 处 涉 及 的 所 有 商 标 商 品 名 称 服 务 标 识 和 徽 标 均 归 其 各 自 公 司 所 有
CA 产 品 引 用 本 文 档 参 考 以 下 CA 产 品 : CA Identity Manager CA SiteMinder Web Access Manager CA Directory CA Enterprise Log Manager CA Role & Compliance Manager (CA RCM) 联 系 技 术 支 持 要 获 取 在 线 技 术 帮 助 以 及 办 公 地 址 主 要 服 务 时 间 和 电 话 号 码 的 完 整 列 表, 请 联 系 技 术 支 持 :http://www.ca.com/worldwide
目 录 第 1 章 : CA Identity Manager r12.5 SP1 中 的 新 功 能 9 支 持 的 平 台 和 版 本... 9 Policy Xpress... 9 从 Option Pack 1 开 始 对 Policy Xpress 插 件 的 更 改... 10 端 点 帐 户 的 反 向 同 步... 10 批 量 任 务... 11 电 子 邮 件 通 知 策 略... 11 预 防 性 身 份 策 略... 12 工 作 流 增 强 功 能... 12 全 局 事 件 级 别 基 于 策 略 的 工 作 流 映 射... 13 任 务 级 别 的 基 于 策 略 工 作 流... 13 升 级 批 准 模 板... 14 匹 配 属 性 确 定 程 序... 14 在 批 准 屏 幕 中 突 出 显 示 更 改 的 属 性... 15 部 分 属 性 级 别 的 批 准 / 拒 绝... 15 批 准 策 略 说 明... 16 针 对 工 作 项 的 批 量 操 作... 16 Smart Provisioning 增 强... 16 在 Identity Manager 用 户 会 话 中 更 改 语 言... 17 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 19 CA Role & Compliance Manager 集 成... 19 Smart Provisioning... 20 Identity Manager 连 接 器 - 支 持 的 端 点... 21 Identity Manager 连 接 器 - 更 新 限 制... 22 CA Enterprise Log Manager 集 成... 23 CA Enterprise Log Manager 报 告... 23 Identity Manager 目 录 配 置 向 导... 24 帐 户 管 理 功 能 增 强... 24 需 要 配 给 管 理 器 的 端 点 类 型... 24 安 装 和 升 级 功 能 增 强... 25 自 动 化 的 任 务 持 久 性 无 用 单 元 收 集 和 存 档... 25 任 务 持 久 性 迁 移 工 具... 26 Connector Xpress 增 强... 26 批 加 载 程 序 允 许 多 个 操 作... 27 角 色 和 任 务 导 入 功 能 增 强... 27 报 告 数 据 源... 28 新 的 默 认 报 告... 28 工 作 流 增 强 功 能... 29 WorkPoint 3.4.2 支 持... 29 目 录 v
基 于 策 略 的 工 作 流... 29 工 作 流 作 业 视 图... 30 查 看 提 交 的 任 务 功 能 增 强... 31 配 置 文 件 屏 幕 增 强... 31 确 认 字 段... 31 动 态 字 段 显 示... 32 新 对 象 选 择 器 字 段 样 式... 32 对 Microsoft Visual Studio 2008 的 支 持... 32 身 份 策 略 功 能 增 强... 32 配 给 角 色 所 有 者 任 务... 33 第 3 章 : CA Identity Manager r12.5 SP1 中 现 有 功 能 的 更 改 35 包 括 在 角 色 定 义 文 件 中 的 其 他 对 象... 35 现 在 在 安 装 过 程 中 部 署 本 地 化 文 件... 35 增 强 的 工 作 项 指 派... 35 增 强 的 动 态 确 定 程 序... 36 新 任 务 重 现 模 型... 36 第 4 章 : CA Identity Manager r12.5 中 现 有 功 能 的 变 化 37 快 照 数 据 库 性 能 提 高... 37 快 照 参 数 XML 文 件 增 强... 37 连 接 管 理... 38 环 境 导 出 包 括 其 他 对 象... 38 CA Identity Manager 累 积 版 本 (CR) 中 的 修 补 程 序 和 增 强... 38 Active Directory 连 接 器 现 在 支 持 Win2003 R2 UNIX 属 性... 38 端 点 类 型 属 性 映 射 文 件 移 动... 39 默 认 CleverPath 报 告 模 板 被 删 除... 39 已 弃 用 的 配 给 SDK 和 实 用 程 序... 39 不 再 支 持 irecorder... 40 Web 服 务 对 于 新 环 境 中 的 所 有 任 务 均 为 禁 用 状 态... 41 第 5 章 : 安 装 注 意 事 项 43 支 持 的 升 级 路 径... 43 将 ADAM 2008 作 为 用 户 存 储... 43 JBoss Enterprise Application Platform 4.2 上 的 其 他 安 装 步 骤... 44 要 求 Solaris 修 补 程 序... 44 Solaris 最 低 内 核 参 数... 44 非 ASCII 字 符 会 导 致 非 英 语 系 统 上 的 安 装 失 败... 45 IPv6 支 持... 45 IPv6 JDK 要 求... 45 IPv6 配 置 注 意 事 项... 46 Windows 2008 上 带 有 纯 IPv6 的 配 给 目 录 不 受 支 持... 46 Linux 上 的 配 给 目 录 安 装... 47 使 用 WebLogic 时 Identity Manager EAR 不 自 动 部 署... 47 vi 版 本 说 明
防 火 墙 阻 止 Windows 2008 SP2 部 署 中 与 Identity Manager 组 件 的 通 信... 47 Linux 64 位 上 的 CA Identity Manager 与 SiteMinder 连 接 错 误... 48 第 6 章 : 已 知 问 题 49 常 规... 49 数 据 库 未 启 动 时 Identity Manager 以 失 败 状 态 启 动... 49 搜 索 大 用 户 存 储 时, 可 能 发 生 内 存 不 够 错 误... 49 批 加 载 程 序 工 作 流 限 制... 49 创 建 带 有 配 给 的 环 境 之 后 重 新 启 动 CA Identity Manager... 50 JBoss 上 的 良 性 JSF RI 错 误... 50 CA Identity Manager 连 接 器 需 要 连 接 器 配 置 更 改... 51 配 给 角 色 名 称 更 改 不 会 在 CA RCM 中 动 态 更 新... 51 在 特 定 部 署 中 创 建 新 环 境 时 的 未 找 到 错 误... 52 CA RCM 日 志 中 的 良 性 错 误... 52 在 Identity Manager 中 修 改 单 值 复 合 属 性... 53 Linux 系 统 的 WebSphere 中 的 工 作 流 启 动 问 题... 53 在 工 作 流 批 准 屏 幕 上 突 出 显 示 为 已 更 改 的 属 性... 53 建 议 在 导 入 角 色 定 义 文 件 时 其 他 选 项 卡 存 在 于 环 境 中 时 出 错... 54 升 级... 54 将 群 集 从 CA Identity Manager r12 CR6 或 更 高 版 本 进 行 升 级 时 的 问 题... 54 升 级 之 后 重 新 映 射 DYN 端 点 属 性... 55 CA Directory 升 级 消 息 问 题... 55 基 于 WebLogic 9.2.1 升 级 时 的 错 误... 55 环 境 迁 移 错 误... 56 升 级 CA Directory 之 前 必 要 的 修 复... 56 用 于 z/os 连 接 器 的 升 级 后 步 骤... 57 如 果 Identity Manager 用 户 存 储 无 法 联 系, 环 境 迁 移 则 失 败... 58 ( 仅 WebLogic) 更 新 选 项 包 路 径... 58 升 级 之 后 重 新 应 用 WorkPoint 文 件 修 改... 58 没 有 浏 览 和 关 联 任 务 的 搜 索 屏 幕... 59 报 告... 59 用 户 帐 户 报 告 生 成 失 败... 59 使 用 ExportAll.xml 捕 获 快 照 数 据 时 出 错... 60 捕 获 快 照 数 据 任 务 在 完 成 时 也 显 示 为 正 在 进 行... 60 报 告 限 制... 60 在 XML 文 件 中,Satisfy=All 运 行 不 正 常... 60 查 看 报 告 时 会 重 定 向 到 Infoview 登 录 页... 60 为 查 看 我 的 报 告 任 务 启 用 第 三 方 Cookie... 61 如 果 存 在 的 记 录 多 于 20,000 个, 生 成 用 户 帐 户 则 失 败... 61 对 于 WebSphere, 非 快 照 报 告 需 要 日 期 选 取 器... 62 配 给... 62 常 规... 62 端 点 类 型... 66 目 录 vii
第 7 章 : 已 修 复 问 题 83 第 8 章 : 文 档 85 总 目 录... 86 在 线 帮 助 功 能 增 强... 86 etrust 到 CA 的 品 牌 重 塑... 87 术 语 更 改... 87 文 档 更 改... 88 附 录 A: 第 三 方 声 明 89 Apache... 89 ANTLR 2.7.5H#... 96 ASM 3... 97 DOM4J... 97 HSQLDB 1.7.3... 99 HSQLDB 1.8.0... 101 IBM DB2 Driver for JDBC and SQLJ... 102 Jaxen 1.3... 102 JDOM 1.11... 104 JSON 1.0... 105 jtopen 5.1.1... 105 libcurl 7.15.0... 106 MX4J 3.0.2... 107 Oracle JDBC Driver 10g Release 2... 109 Rhino 1.5R5... 110 Rhino 1.7R1... 119 SAAJ 1.2... 131 SAXPath 1.1... 132 SpiderMonkey 1.5... 133 Sun JDK 1.6.0... 134 Xinha.96 Beta 2... 142 viii 版 本 说 明
第 1 章 : CA Identity Manager r12.5 SP1 中 的 新 功 能 此 部 分 包 含 以 下 主 题 : 支 持 的 平 台 和 版 本 (p. 9) Policy Xpress (p. 9) 端 点 帐 户 的 反 向 同 步 (p. 10) 批 量 任 务 (p. 11) 电 子 邮 件 通 知 策 略 (p. 11) 预 防 性 身 份 策 略 (p. 12) 工 作 流 增 强 功 能 (p. 12) Smart Provisioning 增 强 (p. 16) 在 Identity Manager 用 户 会 话 中 更 改 语 言 (p. 17) 支 持 的 平 台 和 版 本 在 CA Identity Manager r12.5 SP1 中, 对 支 持 的 应 用 程 序 服 务 器 版 本 目 录 和 数 据 库 进 行 了 一 些 更 改 注 意 : 有 关 支 持 平 台 和 版 本 的 完 整 列 表, 请 参 阅 CA 支 持 站 点 中 的 CA Identity Manager 支 持 表 Policy Xpress 通 过 Policy Xpress 您 可 以 创 建 复 杂 的 业 务 逻 辑 ( 策 略 ), 无 需 开 发 自 定 义 代 码 Policy Xpress 任 务 位 于 策 略 选 项 卡 下, 在 默 认 情 况 下, 与 Policy Xpress 管 理 者 角 色 和 系 统 管 理 者 角 色 相 关 联 先 前,Policy Xpress 是 Option Pack 1 的 一 部 分 在 该 版 本 中,Policy Xpress 已 并 入 到 核 心 CA Identity Manager 产 品 并 可 以 从 策 略 选 项 卡 下 访 问 此 外, 请 注 意 以 下 该 版 本 中 对 Policy Xpress 的 改 进 与 提 高 : 使 用 范 围 规 则 搜 索 策 略 策 略 具 有 已 提 交 任 务 和 反 向 侦 听 程 序 创 建 修 改 查 看 和 删 除 策 略 在 查 看 提 交 的 任 务 中 作 为 事 件 被 捕 获 可 以 在 发 生 错 误 时 重 新 提 交 这 些 事 件 此 外, 您 可 以 为 这 些 事 件 配 置 工 作 流 Policy Xpress 审 核 查 看 提 交 的 任 务 中 的 所 有 活 动, 包 括 评 估 的 策 略 执 行 的 操 作 以 及 故 障 几 个 对 插 件 所 做 的 可 用 性 改 进 第 1 章 : CA Identity Manager r12.5 SP1 中 的 新 功 能 9
端 点 帐 户 的 反 向 同 步 策 略 可 以 在 提 交 任 务 之 前 验 证 数 据 在 策 略 生 成 错 误 时, 细 化 行 为 控 制 注 意 : 有 关 Policy Xpress 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 从 Option Pack 1 开 始 对 Policy Xpress 插 件 的 更 改 CA Identity Manager r12.5 SP1 实 施 下 列 的 Policy Xpress 插 件 更 改 : 数 据 元 素 已 经 更 改 帐 户 属 性 - 已 删 除 端 点 对 象 - 已 删 除 帐 户 值 和 帐 户 值 ( 按 标 识 符 ) - 已 移 到 帐 户 类 别 比 较 器, 比 较 字 符 串 - 添 加 了 区 分 大 小 写 选 项 比 较 器, 比 较 日 期 - 添 加 了 日 期 格 式 参 数 日 期 - 添 加 了 日 期 格 式 参 数 时 间 - 添 加 了 时 间 格 式 参 数 列 表 筛 选 - 添 加 了 列 表 大 小 功 能 工 作 流 - 现 在 可 以 返 回 全 名 用 户 名 或 电 子 邮 件 地 址 操 作 设 置 帐 户 数 据 和 按 标 识 符 设 置 帐 户 数 据 - 已 移 到 帐 户 类 别 添 加 了 移 动 帐 户 操 作 端 点 帐 户 的 反 向 同 步 端 点 系 统 用 户 可 以 在 端 点 上 创 建 删 除 或 修 改 帐 户 例 如, 用 户 使 用 外 部 工 具 可 以 在 Active Directory 域 中 创 建 或 修 改 帐 户 CA Identity Manager 必 须 注 意 到 这 种 潜 在 的 安 全 问 题 在 端 点 上 直 接 创 建 或 修 改 帐 户 会 绕 过 CA Identity Manager 的 批 准 流 程 和 审 核 通 过 识 别 Identity Manager 帐 户 和 端 点 帐 户 之 间 的 区 别, 反 向 同 步 可 以 帮 助 确 保 对 端 点 帐 户 的 控 制 您 创 建 反 向 同 步 策 略 来 处 理 更 改 然 后, 使 用 浏 览 和 关 联 更 新 CA Identity Manager 来 触 发 执 行 策 略 先 前, 反 向 同 步 是 Option Pack 1 的 一 部 分 在 该 版 本 中, 反 向 同 步 并 入 到 核 心 CA Identity Manager 产 品 并 可 以 在 用 户 控 制 台 的 端 点 选 项 卡 上 访 问 注 意 : 有 关 反 向 同 步 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 中 的 Managed Endpoint Accounts ( 管 理 端 点 帐 户 ) 一 章 10 版 本 说 明
批 量 任 务 批 量 任 务 通 过 批 量 任 务 (Option Pack 1 中 的 排 定 任 务 )CA Identity Manager 用 户 可 以 执 行 以 下 操 作 : 修 改 用 户 对 象, 基 于 属 性 筛 选, 如 部 门 城 市 终 止 日 期 等 等 周 期 性 运 行 特 定 对 象 中 的 任 务, 如 每 个 星 期 六 产 生 批 量 用 户 更 改, 如 修 改 选 定 部 门 内 的 所 有 用 户 该 功 能 不 同 于 CA Identity Manager 中 通 过 提 供 群 体 筛 选 的 排 定 任 务 功 能 与 排 定 任 务 不 同, 在 配 置 批 量 任 务 时, 受 批 量 任 务 影 响 的 对 象 群 体 为 未 知 此 外, 批 量 任 务 影 响 许 多 对 象, 而 排 定 任 务 仅 影 响 一 个 对 象 注 意 : 有 关 批 量 任 务 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 电 子 邮 件 通 知 策 略 电 子 邮 件 通 知 会 通 知 系 统 中 任 务 和 事 件 的 CA Identity Manager 用 户 例 如, CA Identity Manager 在 事 件 或 任 务 需 要 批 准 时, 可 以 给 批 准 人 发 送 邮 件 CA Identity Manager r12.5 SP1 为 创 建 电 子 邮 件 通 知 提 供 两 种 方 式 : 电 子 邮 件 模 板 ( 现 有 的 功 能 ) 管 理 员 使 用 安 装 有 CA Identity Manager 的 默 认 模 板 来 创 建 电 子 邮 件 通 知 要 自 定 义 那 些 模 板, 管 理 员 使 用 电 子 邮 件 模 板 API 电 子 邮 件 通 知 策 略 ( 新 的 功 能 ) CA Identity Manager r12.5 SP1 包 括 其 他 的 方 式, 允 许 企 业 用 户 通 过 使 用 管 理 控 制 台 中 的 电 子 邮 件 管 理 任 务 创 建 查 看 修 改 和 删 除 电 子 邮 件 通 知 这 些 用 户 不 需 要 知 道 任 何 配 置 电 子 邮 件 通 知 的 代 码 管 理 员 可 以 定 义 电 子 邮 件 的 内 容 何 时 发 送 何 人 接 收 电 子 邮 件 的 内 容 可 以 包 含 动 态 信 息, 如 当 前 日 期 或 事 件 信 息, 在 发 送 电 子 邮 件 时,CA Identity Manager 将 进 行 填 充 例 如, 您 可 以 配 置 在 创 建 新 用 户 时 发 送 给 批 准 人 的 电 子 邮 件 通 知 电 子 邮 件 可 以 包 含 登 录 信 息 雇 用 日 期 以 及 管 理 者 然 而, 电 子 邮 件 通 知 策 略 是 Policy Xpress 策 略, 使 用 用 户 控 制 台 中 的 单 独 一 套 任 务 来 创 建 和 管 理 这 些 电 子 邮 件 通 知 策 略 注 意 : 有 关 电 子 邮 件 模 板 策 略 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 第 1 章 : CA Identity Manager r12.5 SP1 中 的 新 功 能 11
预 防 性 身 份 策 略 预 防 性 身 份 策 略 预 防 性 身 份 策 略 是 一 种 身 份 策 略, 它 会 阻 止 用 户 接 收 可 能 会 导 致 利 益 冲 突 或 欺 骗 的 权 限 这 些 策 略 支 持 公 司 的 职 责 隔 离 (SOD) 要 求 通 过 在 提 交 任 务 之 前 执 行 的 这 些 预 防 性 身 份 策 略, 管 理 员 可 以 在 分 配 权 限 或 更 改 配 置 文 件 属 性 之 前 检 查 策 略 违 规 如 果 违 规 存 在, 在 提 交 任 务 之 前, 管 理 员 可 以 清 除 违 规 例 如, 公 司 可 以 创 建 一 个 预 防 性 身 份 策 略, 来 阻 止 具 有 用 户 经 理 角 色 的 用 户 同 时 具 有 用 户 批 准 人 角 色 如 果 管 理 员 使 用 修 改 用 户 任 务 为 用 户 管 理 者 提 供 用 户 批 准 人 角 色,CA Identity Manager 则 会 显 示 一 条 关 于 违 规 的 消 息 管 理 员 可 以 更 改 角 色 分 配 以 便 在 提 交 任 务 之 前 清 除 该 违 规 预 防 性 身 份 策 略 也 可 以 触 发 工 作 流 流 程, 这 个 流 程 是 : 在 CA Identity Manager 执 行 任 务 之 前, 需 要 获 得 指 定 批 准 人 的 批 准 注 意 : 有 关 预 防 性 身 份 策 略 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 工 作 流 增 强 功 能 在 此 版 本 中, 对 工 作 流 进 行 了 以 下 几 项 新 增 强 : 全 局 事 件 级 别 基 于 策 略 的 工 作 流 映 射 (p. 13) 任 务 级 别 的 基 于 策 略 工 作 流 (p. 13) 升 级 批 准 模 板 (p. 14) 匹 配 属 性 确 定 程 序 (p. 14) 在 批 准 屏 幕 中 突 出 显 示 更 改 的 属 性 (p. 15) 部 分 属 性 级 别 的 批 准 / 拒 绝 (p. 15) 批 准 策 略 说 明 (p. 16) 针 对 工 作 项 的 批 量 操 作 (p. 16) 12 版 本 说 明
工 作 流 增 强 功 能 全 局 事 件 级 别 基 于 策 略 的 工 作 流 映 射 事 件 可 以 被 映 射 到 管 理 控 制 台 的 工 作 流 流 程, 或 与 特 定 任 务 中 的 基 于 策 略 的 工 作 流 批 准 策 略 关 联 通 过 新 的 为 事 件 配 置 基 于 全 局 策 略 的 工 作 流 任 务, 管 理 员 可 以 在 环 境 级 别 为 事 件 设 置 基 于 策 略 的 工 作 流 映 射 不 同 于 为 管 理 任 务 中 的 事 件 设 置 基 于 策 略 工 作 流, 所 配 置 的 基 于 策 略 工 作 流 映 射 应 用 于 生 成 该 事 件 的 所 有 任 务 注 意 : 只 有 在 启 用 工 作 流 时, 为 事 件 配 置 全 局 基 于 策 略 工 作 流 任 务 才 可 用 在 禁 用 工 作 流 时 执 行 该 任 务 会 抛 出 错 误 此 新 任 务 已 经 被 添 加 到 系 统 选 项 卡 提 交 任 务 时, 会 以 下 列 方 式 检 索 该 任 务 中 每 个 事 件 的 工 作 流 流 程 : 为 该 管 理 任 务 的 事 件 配 置 的 任 何 工 作 流 具 有 优 先 权 针 对 基 于 策 略 或 不 基 于 策 略 的 工 作 流 可 以 配 置 事 件 如 果 针 对 该 管 理 任 务 的 事 件 配 置 了 基 于 策 略 的 工 作 流, 那 么 会 调 用 与 该 策 略 关 联 的 工 作 流 流 程 如 果 没 有 规 则 匹 配, 则 该 事 件 不 调 用 工 作 流 同 样, 如 果 针 对 该 管 理 任 务 的 事 件 配 置 了 不 基 于 策 略 的 工 作 流, 那 么 会 调 用 与 该 策 略 关 联 的 工 作 流 流 程 如 果 针 对 该 管 理 任 务 的 事 件 没 有 配 置 工 作 流, 那 么 该 事 件 的 全 局 工 作 流 配 置 具 有 优 先 权 任 务 级 别 的 基 于 策 略 工 作 流 通 过 任 务 级 别 的 基 于 策 略 工 作 流, 您 可 以 将 任 务 与 基 于 规 则 评 估 的 工 作 流 流 程 相 关 联 这 意 味 着, 与 任 务 总 是 启 动 工 作 流 流 程 不 同, 仅 当 与 该 任 务 相 关 联 的 规 则 为 真 时, 工 作 流 流 程 才 会 运 行 并 生 成 工 作 项 例 如, 创 建 新 组 时, 您 可 以 定 义 一 个 规 则, 规 定 : 仅 当 新 组 是 指 定 父 组 织 的 一 部 分 时 才 将 创 建 组 任 务 置 于 工 作 流 控 制 之 下 并 且 创 建 工 作 项 如 果 新 组 不 属 于 该 组 织, 工 作 流 流 程 则 不 会 运 行, 也 不 会 创 建 任 何 工 作 项 如 果 任 务 有 多 个 规 则, 则 针 对 要 批 准 的 任 务, 需 要 批 准 与 该 任 务 关 联 的 所 有 工 作 流 流 程 与 之 相 似, 如 果 与 该 任 务 相 关 联 的 某 一 个 工 作 流 流 程 被 拒 绝, 则 该 任 务 本 身 也 会 遭 到 拒 绝 工 作 流 规 则 可 以 被 赋 予 优 先 级 值, 以 便 确 定 规 则 评 估 和 工 作 流 执 行 的 顺 序 针 对 任 务 级 别 的 基 于 策 略 工 作 流, 仅 默 认 的 CA Identity Manager 工 作 流 模 板 支 持 工 作 流 规 则 另 外, 还 可 以 创 建 自 定 义 工 作 流 流 程 以 便 与 工 作 流 规 则 一 起 使 用 注 意 : 有 关 基 于 策 略 工 作 流 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 中 的 Workflow ( 工 作 流 ) 一 章 第 1 章 : CA Identity Manager r12.5 SP1 中 的 新 功 能 13
工 作 流 增 强 功 能 升 级 批 准 模 板 已 经 添 加 了 新 的 流 程 模 板, 包 括 从 主 要 批 准 人 到 升 级 批 准 人 的 同 步 转 换 批 准 节 点 如 果 找 不 到 主 要 参 与 人, 则 该 用 户 可 以 批 准 或 拒 绝 该 请 求 注 意 : 有 关 升 级 批 准 模 板 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 中 的 Workflow ( 工 作 流 ) 一 章 匹 配 属 性 确 定 程 序 该 确 定 程 序 仅 针 对 用 户 类 型 的 对 象 来 自 任 何 可 用 对 象 的 值 与 用 户 对 象 中 的 字 段 匹 配 使 用 以 下 选 项 设 置 匹 配 属 性 规 则 的 限 制 : 批 准 人 指 定 批 准 该 任 务 的 用 户 类 型 用 户 或 对 象 指 定 可 以 从 中 找 到 批 准 人 的 用 户 或 对 象 与 事 件 关 联 的 对 象 - 工 作 流 控 制 下 的 事 件 该 任 务 的 启 动 人 - 启 动 管 理 任 务 的 用 户 该 任 务 的 主 要 对 象 - 由 任 务 正 在 创 建 / 修 改 的 对 象 ( 仅 可 用 于 任 务 级 别 的 事 件 映 射 ) 该 任 务 的 先 前 批 准 人 - 该 任 务 以 前 的 批 准 人 14 版 本 说 明
工 作 流 增 强 功 能 使 用 或 对 象 属 性 指 定 包 含 批 准 人 的 属 性 批 准 人 搜 索 属 性 指 定 在 搜 索 中 用 于 匹 配 以 上 识 别 的 值 的 属 性 在 批 准 屏 幕 中 突 出 显 示 更 改 的 属 性 为 了 让 批 准 人 了 解 已 经 修 改 哪 些 属 性 或 让 批 准 人 在 必 要 时 撤 销 对 那 些 属 性 的 更 改, 已 经 在 批 准 人 配 置 文 件 屏 幕 中 添 加 了 撤 销 图 标, 通 过 它 批 准 人 可 以 了 解 已 经 更 改 了 该 属 性 批 准 人 可 以 通 过 单 击 撤 销 按 钮 查 看 可 编 辑 属 性 的 原 始 值, 也 可 以 将 属 性 值 更 改 为 任 何 其 他 值 部 分 属 性 级 别 的 批 准 / 拒 绝 批 准 人 可 以 选 择 部 分 批 准 或 拒 绝 批 准 配 置 文 件 屏 幕 上 的 属 性 更 改 如 果 批 准 人 决 定 拒 绝 对 批 准 屏 幕 上 可 见 属 性 所 做 的 更 改, 那 么 批 准 人 可 以 单 击 拒 绝 按 钮, 且 只 将 那 些 属 性 恢 复 到 其 原 始 值 在 先 前 版 本 中, 如 果 批 准 人 单 击 拒 绝 按 钮, 则 会 拒 绝 整 个 事 件 同 样, 如 果 批 准 人 单 击 批 准 按 钮, 仅 批 准 对 批 准 屏 幕 上 可 见 属 性 所 做 的 更 改 注 意 : 这 仅 适 用 于 带 有 OnChange 评 估 类 型 的 批 准 策 略 的 事 件 级 别 的 基 于 策 略 工 作 流 有 关 该 功 能 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 中 的 Policy-Based Workflow ( 基 于 策 略 工 作 流 ) 一 节 第 1 章 : CA Identity Manager r12.5 SP1 中 的 新 功 能 15
Smart Provisioning 增 强 批 准 策 略 说 明 对 于 批 准 策 略 管 理 的 对 象, 增 加 了 一 个 非 强 制 性 的 不 可 搜 索 的 字 符 串 说 明 属 性, 并 且 将 出 现 在 生 成 的 工 作 项 中 默 认 值 :255 个 字 符 您 可 以 使 用 以 下 格 式 输 入 bundle key 的 信 息 进 行 说 明 : $ (bundle=<fully qualified resource bundles name> : key=<key>) 注 意 : 如 果 批 准 策 略 说 明 超 过 255 个 字 符, 则 会 显 示 错 误 消 息 要 使 用 该 新 功 能, 必 须 使 用 脚 本 对 对 象 数 据 存 储 进 行 手 动 升 级 针 对 工 作 项 的 批 量 操 作 对 于 该 版 本 的 CA Identity Manager, 可 以 针 对 选 定 的 工 作 项 执 行 下 列 批 量 操 作 : 批 准 拒 绝 保 留 释 放 在 用 户 控 制 台 中, 配 置 工 作 列 表 选 项 卡 得 以 增 强, 现 在 包 括 一 个 新 的 支 持 批 量 工 作 流 操 作 复 选 框 如 果 启 用 该 复 选 框, 用 户 则 可 以 批 量 批 准 拒 绝 释 放 和 保 留 他 们 拥 有 的 工 作 项, 或 查 看 我 的 工 作 列 表 屏 幕 中 指 派 人 的 工 作 项 然 而, 管 理 员 只 能 代 表 管 理 用 户 工 作 项 屏 幕 上 的 现 有 用 户 执 行 批 量 保 留 或 释 放 Smart Provisioning 增 强 建 议 角 色 功 能 现 在 可 用 于 创 建 用 户 任 务 以 及 修 改 用 户 任 务 (CA Identity Manager r12.5 中 已 支 持 ) CA Identity Manager 与 CA Role and Compliance Manager (CA RCM) 集 成 时, 建 议 角 色 功 能 向 管 理 员 提 供 可 适 于 分 配 给 用 户 的 配 给 角 色 列 表 配 给 角 色 列 表 是 CA RCM 根 据 管 理 员 输 入 的 条 件 确 定 的 建 议 配 给 角 色 有 助 于 确 保 用 户 具 有 正 确 的 权 限, 同 时 能 够 保 持 公 司 的 角 色 模 型 注 意 : 有 关 建 议 角 色 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 16 版 本 说 明
在 Identity Manager 用 户 会 话 中 更 改 语 言 在 Identity Manager 用 户 会 话 中 更 改 语 言 CA Identity Manager r12.5 SP1 包 括 新 的 功 能, 在 环 境 支 持 多 种 语 言 时, 允 许 用 户 更 改 显 示 在 登 录 屏 幕 和 用 户 控 制 台 中 的 语 言 用 户 可 以 在 登 录 屏 幕 和 用 户 控 制 台 的 选 择 语 言 字 段 中 选 择 要 查 看 的 语 言 用 户 不 需 要 为 了 使 显 示 的 更 改 生 效 而 注 销 环 境 注 意 : 有 关 更 改 语 言 的 详 细 信 息, 请 参 阅 User Console Design Guide ( 用 户 控 制 台 设 计 指 南 ) 第 1 章 : CA Identity Manager r12.5 SP1 中 的 新 功 能 17
第 2 章 :CA Identity Manager r12.5 中 的 新 功 能 此 部 分 包 含 以 下 主 题 : CA Role & Compliance Manager 集 成 (p. 19) CA Enterprise Log Manager 集 成 (p. 23) Identity Manager 目 录 配 置 向 导 (p. 24) 帐 户 管 理 功 能 增 强 (p. 24) 需 要 配 给 管 理 器 的 端 点 类 型 (p. 24) 安 装 和 升 级 功 能 增 强 (p. 25) 自 动 化 的 任 务 持 久 性 无 用 单 元 收 集 和 存 档 (p. 25) 任 务 持 久 性 迁 移 工 具 (p. 26) Connector Xpress 增 强 (p. 26) 批 加 载 程 序 允 许 多 个 操 作 (p. 27) 角 色 和 任 务 导 入 功 能 增 强 (p. 27) 报 告 数 据 源 (p. 28) 新 的 默 认 报 告 (p. 28) 工 作 流 增 强 功 能 (p. 29) 查 看 提 交 的 任 务 功 能 增 强 (p. 31) 配 置 文 件 屏 幕 增 强 (p. 31) 对 Microsoft Visual Studio 2008 的 支 持 (p. 32) 身 份 策 略 功 能 增 强 (p. 32) 配 给 角 色 所 有 者 任 务 (p. 33) CA Role & Compliance Manager 集 成 CA Role & Compliance Manager (CA RCM) 是 一 个 身 份 生 命 周 期 管 理 产 品, 使 用 该 产 品 可 以 快 速 准 确 地 开 发 维 护 和 分 析 角 色 模 型 该 产 品 还 提 供 了 集 中 式 的 身 份 遵 从 策 略 控 制, 并 对 与 符 合 遵 从 性 和 安 全 需 求 有 关 的 过 程 进 行 了 自 动 化 使 用 CA RCM, 可 执 行 以 下 操 作 : 验 证 用 户 是 否 具 有 适 当 授 权 确 保 授 予 的 权 限 符 合 安 全 策 略 监 控 身 份 管 理 控 制 的 效 率 了 解 组 织 中 存 在 哪 些 角 色, 然 后 建 立 适 合 您 的 组 织 的 角 色 模 型 随 着 业 务 的 不 断 发 展 分 析 和 维 护 该 角 色 模 型 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 19
CA Role & Compliance Manager 集 成 CA Identity Manager 与 CA RCM 以 两 种 方 式 进 行 集 成 : CA Identity Manager 连 接 器 CA Identity Manager 连 接 器 对 CA Identity Manager 和 CA RCM 之 间 的 基 于 角 色 的 权 限 数 据 进 行 同 步 通 过 使 用 该 连 接 器, 可 以 将 数 据 从 CA Identity Manager 导 入 CA RCM, 或 将 数 据 从 CA RCM 导 出 到 CA Identity Manager 注 意 : 注 意 : 有 关 CA Identity Manager 连 接 器 的 详 细 信 息, 请 参 阅 CA RCM Connector for CA Identity Manager Guide Smart Provisioning 将 CA Identity Manager 与 CA RCM 集 成 后, 还 可 以 配 置 其 他 功 能, 从 而 使 您 能 够 使 用 角 色 和 遵 从 性 信 息 ( 位 于 角 色 模 型 中 ) 来 支 持 身 份 管 理 日 常 操 作 在 CA Identity Manager 所 作 的 更 改 会 动 态 更 新 CA RCM 中 的 角 色 模 型 Smart Provisioning Smart Provisioning 是 一 个 功 能 集, 它 简 化 了 CA Identity Manager 与 CA RCM 集 成 后 的 配 给 角 色 分 配 功 能 包 括 : 建 议 配 给 角 色 CA Identity Manager 可 向 管 理 员 提 供 一 个 适 合 分 配 给 用 户 的 配 给 角 色 列 表 配 给 角 色 列 表 是 CA RCM 根 据 管 理 员 输 入 的 条 件 确 定 的 建 议 配 给 角 色 将 确 保 用 户 具 有 正 确 的 权 限, 同 时 能 够 保 持 公 司 的 角 色 模 型 策 略 验 证 CA Identity Manager 管 理 员 可 以 在 提 交 更 改 之 前 根 据 CA RCM 中 的 角 色 模 型 验 证 提 议 的 更 改 提 交 更 改 前 先 进 行 验 证 有 助 于 公 司 维 护 为 其 运 作 所 定 义 的 角 色 模 型 用 户 可 以 验 证 对 配 给 角 色 的 已 建 议 更 改 ( 对 其 分 配 或 删 除 ) 以 及 用 户 属 性 的 更 改 CA Identity Manager 执 行 两 种 类 型 的 策 略 验 证 : 遵 从 根 据 CA RCM 角 色 模 型 来 验 证 提 议 更 改, 看 这 些 更 改 是 否 违 反 CA RCM 中 明 确 的 预 先 定 义 的 业 务 策 略 规 则 模 式 将 已 建 议 更 改 和 CA RCM 角 色 模 型 作 比 较, 以 查 看 这 些 更 改 是 否 有 可 能 变 为 非 模 式 CA Identity Manager 也 将 确 保 这 些 更 改 不 会 明 显 改 变 该 角 色 模 型 中 已 建 立 的 模 式 您 可 以 对 CA Identity Manager 进 行 配 置, 使 其 在 用 户 执 行 特 定 任 务 时 自 动 执 行 验 证, 或 者 让 用 户 手 工 启 动 验 证 一 旦 CA RCM 中 已 建 立 角 色 模 型 ( 基 于 Identity Manager 数 据 ), 即 可 在 Identity Manager 环 境 中 实 施 Smart Provisioning 20 版 本 说 明
CA Role & Compliance Manager 集 成 Identity Manager 连 接 器 - 支 持 的 端 点 在 该 版 本 中, Identity Manager 连 接 器 支 持 以 下 端 点 其 中 某 些 端 点 是 通 过 预 定 义 的 端 点 处 理 程 序 实 现 支 持 的, 就 像 CA Identity Manager r12 一 样, 而 其 他 端 点 则 使 用 在 该 版 本 中 引 进 的 可 自 定 义 的 基 于 xml 的 端 点 处 理 程 序 端 点 支 持 资 源 备 注 Unix (ETC) 可 自 定 义 处 理 程 序 UNIXETC 组 无 已 知 限 制 Windows (N16) Oracle 数 据 库 (ORA) 可 自 定 义 处 理 程 序 NT 组 更 新 限 制 用 户 软 件 包, 用 户 角 色, 用 户 过 程, 以 及 管 理 软 件 包 导 出 局 限 于 特 定 的 端 点 规 则 OS400 (AS4) 可 自 定 义 处 理 程 序 配 置 文 件 组 和 成 员 组 用 户 必 须 具 有 主 要 组 才 能 具 有 常 规 组 必 须 首 先 配 置 主 要 组, 然 后 才 能 向 用 户 添 加 常 规 组 与 之 相 似, 请 首 先 删 除 所 有 常 规 组, 然 后 再 删 除 主 要 组 Microsoft SQL 可 自 定 义 处 理 程 序 DBAccess 和 服 务 器 角 色 要 从 帐 户 模 板 删 除 资 源 或 删 除 用 户, 请 首 先 删 除 数 据 库 访 问 权 限 LDAP 注 意 :LDAP 不 是 配 给 中 所 支 持 的 连 接 程 序 类 型 可 自 定 义 处 理 程 序 组 无 已 知 限 制 SAP 预 定 义 处 理 程 序 授 权 和 角 色 授 权, 但 用 户 - 资 源 检 索 链 接 操 作 除 外 角 色, 但 下 列 操 作 之 外 : 帐 户 模 板 - 资 源 检 索 链 接 用 户 - 资 源 检 索 链 接 DB2 预 定 义 处 理 程 序 索 引, 架 构, 表, 表 空 间, 以 及 视 图 已 删 除 用 户 - 资 源 更 新 链 接 用 户 - 资 源 链 接 未 导 入 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 21
CA Role & Compliance Manager 集 成 端 点 支 持 资 源 备 注 Active Directory (ADS) 可 自 定 义 处 理 程 序 Active Directory 组 CA RCM 帐 户 模 板 处 理 必 须 基 于 AD 帐 户 策 略 或 AD 联 系 策 略 连 接 器 仅 能 轮 询 和 更 新 这 些 策 略 类 型 之 一 帐 户 模 板 仅 应 参 考 一 个 端 点 在 数 据 导 出 期 间, 连 接 器 无 法 精 确 解 析 审 核 卡 中 的 一 些 更 改 条 目 配 置 连 接 器 时, 必 须 对 于 导 出 的 每 种 数 据 类 型 都 分 配 一 个 DN 字 段 Identity Manager 连 接 器 - 更 新 限 制 使 用 可 自 定 义 端 点 处 理 程 序 的 端 点 数 据 的 成 功 更 新 需 要 完 全 了 解 目 标 端 点 类 型 的 数 据 结 构 语 法 和 规 则 为 了 避 免 出 现 问 题, 当 您 配 置 处 理 程 序 和 定 义 数 据 映 射 时 必 须 考 虑 端 点 类 型 规 定 的 数 据 结 构 当 您 使 用 可 自 定 义 端 点 处 理 程 序 将 更 新 发 送 给 CA Identity Manager 时, 经 常 会 出 现 以 下 问 题 : 目 标 端 点 限 制 - Identity Manager 允 许 密 码 保 护 配 置, 和 端 点 和 端 点 类 型 的 其 他 验 证 限 制 这 些 限 制 可 能 会 导 致 在 Identity Manager 上 创 建 实 体 失 败 CA RCM 在 更 新 期 间 不 会 验 证 新 实 体 的 创 建 是 否 成 功,CA RCM 连 接 器 可 能 不 会 在 日 志 中 记 录 这 些 活 动 帐 户 模 板 - 下 列 限 制 与 CA RCM 和 Identity Manager 如 何 处 理 资 源 端 点 和 帐 户 模 板 有 关 : 不 要 在 CA RCM 中 重 命 名 帐 户 模 板 重 命 名 帐 户 模 板 时,CA RCM 会 尝 试 通 过 删 除 现 有 模 板 并 创 建 新 的 模 板 的 方 式 来 更 新 端 点 这 会 意 外 修 改 许 多 模 板 属 性 一 个 端 点 的 资 源 更 改 会 反 映 到 同 类 型 的 所 有 端 点 中 例 如, 如 果 您 删 除 了 某 个 帐 户 模 板 中 的 管 理 权 限 资 源, 并 向 某 个 特 定 的 Microsoft SQL Server 端 点 发 送 该 模 板 的 更 新, 则 该 管 理 权 限 资 源 将 从 具 有 该 资 源 的 每 个 Microsoft SQL Server 端 点 删 除 CA RCM 不 会 验 证 某 个 Identity Manager 帐 户 模 板 是 否 可 用 于 某 个 目 标 端 点 或 端 点 类 型 您 必 须 首 先 确 认 该 帐 户 模 板 可 用, 然 后 再 更 新 某 个 特 定 类 型 的 端 点 22 版 本 说 明
CA Enterprise Log Manager 集 成 默 认 帐 户 模 板 ( 被 CA RCM 参 考 为 新 帐 户 模 板 模 型 的 Identity Manager 帐 户 模 板 ) 在 静 态 配 置 文 件 中 指 定 CA RCM 不 验 证 该 设 置, 也 不 检 测 该 默 认 帐 户 模 板 是 否 已 在 Identity Manager 中 被 删 除 或 更 改 错 误 记 录 - 在 某 些 情 况 下, 更 新 期 间 的 错 误 不 会 记 录 在 连 接 器 作 业 的 日 志 文 件 中 CA Enterprise Log Manager 集 成 CA Enterprise Log Manager 使 用 CA Common Event Grammar (CEG) 将 源 自 各 种 系 统 的 事 件 映 射 为 一 个 标 准 格 式, 并 储 存 所 有 事 件 以 便 进 行 复 查 和 分 析, 即 使 那 些 尚 未 映 射 的 事 件 也 会 储 存 而 且,CA Enterprise Log Manager 向 用 户 提 供 了 大 量 的 解 决 方 案, 用 于 管 理 和 报 告 收 集 的 数 据 以 及 使 用 可 配 置 数 据 库 查 询 和 / 或 报 告 来 搜 索 各 种 类 型 的 信 息 和 事 件 CA Enterprise Log Manager 对 于 非 管 理 系 统 以 及 超 出 CA Identity Manager 能 力 和 控 制 之 外 的 系 统 提 供 了 更 好 更 宽 和 更 深 的 洞 察, 并 且 还 能 让 您 深 入 调 查 身 份 通 过 与 CA Identity Manager 进 行 集 成, 您 可 以 使 用 Identity Manager 用 户 控 制 台 查 看 CA Enterprise Log Manager 用 户 控 制 台 中 的 CA Enterprise Log Manager 以 身 份 中 心 的 报 告 和 / 或 动 态 查 询 在 该 用 户 控 制 台 中, 您 可 以 配 置 查 看 和 修 改 现 有 CA Identity Manager/Enterprise Log Manager 报 告 和 / 或 查 询 的 方 式, 同 时 还 能 深 入 调 查 某 个 特 定 的 身 份 CA Enterprise Log Manager 报 告 默 认 情 况 下 CA Enterprise Log Manager 角 色 定 义 附 带 了 以 下 CA Enterprise Log Manager 报 告 : 任 务 系 统 所 有 事 件 ( 按 用 户 ) 调 用 报 告 CA Identity Manager - 按 用 户 ID 筛 选 的 系 统 所 有 事 件 帐 户 管 理 ( 按 主 机 ) 帐 户 管 理 ( 按 主 机 ) 帐 户 创 建 ( 按 帐 户 ) 帐 户 创 建 ( 按 帐 户 ) 帐 户 删 除 ( 按 帐 户 ) 帐 户 删 除 ( 按 帐 户 ) 帐 户 锁 定 ( 按 帐 户 ) 帐 户 锁 定 ( 按 帐 户 ) 认 证 过 程 活 动 ( 按 主 机 ) 密 码 策 略 修 改 活 动 CA Identity Manager - 过 程 活 动 ( 按 主 机 ) CA Identity Manager - 策 略 修 改 活 动 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 23
Identity Manager 目 录 配 置 向 导 Identity Manager 目 录 配 置 向 导 在 该 版 本 中 提 供 了 一 个 新 的 向 导, 该 向 导 将 引 导 管 理 员 完 成 为 其 LDAP 用 户 存 储 或 配 给 服 务 器 创 建 Identity Manager 目 录 的 过 程, 并 且 有 助 于 减 少 配 置 错 误 启 动 该 向 导 之 前, 必 须 首 先 上 载 一 个 Identity Manager LDAP 目 录 配 置 模 板 这 些 模 板 预 先 配 置 了 一 些 常 用 属 性 和 必 需 属 性 为 您 的 LDAP 用 户 存 储 或 配 给 服 务 器 输 入 连 接 详 细 信 息 之 后, 可 以 选 择 LDAP 属 性 映 射 常 用 属 性, 以 及 为 这 些 属 性 输 入 元 数 据 完 成 属 性 映 射 时, 单 击 完 成 即 可 创 建 该 目 录 帐 户 管 理 功 能 增 强 在 用 户 控 制 台 中, 您 现 在 可 以 执 行 大 多 数 帐 户 管 理 任 务 例 如, 您 现 在 可 以 执 行 下 列 操 作 : 浏 览 端 点 的 内 容 并 关 联 其 帐 户, 您 也 可 以 选 择 要 浏 览 的 端 点 子 集 创 建 并 修 改 端 点, 以 便 可 以 在 帐 户 模 板 中 使 用 这 些 端 点 为 所 有 端 点 创 建 并 修 改 帐 户 模 板 管 理 端 点 上 的 各 个 帐 户 以 便 对 其 进 行 解 锁 将 其 分 配 给 新 用 户, 或 执 行 几 项 其 他 任 务 此 外, 您 现 在 可 以 使 用 管 理 控 制 台 来 定 义 端 点 类 型 您 可 以 为 该 端 点 类 型 导 入 包 含 屏 幕 任 务 和 角 色 的 角 色 定 义 文 件 您 可 以 定 义 的 端 点 类 型 包 括 在 Connector Xpress 中 创 建 的 动 态 端 点 类 型 以 前 这 些 功 能 仅 在 配 给 管 理 器 中 提 供 需 要 配 给 管 理 器 的 端 点 类 型 您 现 在 可 以 使 用 用 户 控 制 台 来 管 理 大 多 数 端 点 类 型, 但 下 列 端 点 类 型 仍 在 配 给 管 理 器 中 进 行 管 理 : Entrust PKI CA SSO CA EEM Novell Netware Ingres NSK Safeguard 24 版 本 说 明
安 装 和 升 级 功 能 增 强 安 装 和 升 级 功 能 增 强 我 们 对 CA Identity Manager r12.5 安 装 程 序 进 行 了 以 下 功 能 改 善 : 安 装 : 安 装 前 先 决 条 件 检 查 现 在 所 有 连 接 器 都 是 默 认 安 装 的 升 级 : 新 的 升 级 向 导 具 有 下 列 功 能 : 发 现 已 安 装 的 CA Identity Manager 组 件 提 供 已 安 装 组 件 的 版 本 信 息 指 出 组 件 是 否 是 最 新 的, 或 是 否 有 可 用 升 级 升 级 先 决 条 件 检 查 提 供 配 给 组 件 安 装 程 序 的 直 接 启 动 通 过 错 误 检 查 验 证 升 级 是 否 成 功 自 动 化 CA Directory 升 级 从 Ingres 技 术 转 移 至 DXGrid 技 术 自 动 化 Identity Manager 目 录 和 环 境 迁 移 自 动 化 任 务 持 久 性 迁 移 JDBC 驱 动 程 序 自 动 添 加 自 动 化 WorkPoint 工 作 流 升 级, 并 且 可 以 选 择 人 工 升 级 ( 如 果 有 必 要 ) 自 动 化 数 据 源 升 级 新 功 能 和 帐 户 屏 幕 角 色 定 义 文 件 的 自 动 化 导 入 自 动 化 的 任 务 持 久 性 无 用 单 元 收 集 和 存 档 在 该 版 本 中, 管 理 员 能 够 使 用 特 定 参 数 对 作 业 进 行 排 定 和 修 改, 以 便 通 过 清 除 已 提 交 的 任 务 任 务 来 清 除 和 存 档 任 务 持 久 性 数 据 库 中 的 任 务 和 事 件 信 息, 以 及 根 据 需 要 删 除 这 些 周 期 任 务 在 系 统 选 项 卡 中, 可 以 通 过 选 择 清 除 已 提 交 任 务 启 动 一 个 向 导 然 后, 该 向 导 将 引 导 您 完 成 设 置 和 排 定 作 业, 以 及 是 否 存 档 数 据 的 过 程 必 要 时, 您 还 可 以 通 过 选 择 系 统 选 项 卡 中 的 删 除 周 期 任 务 选 择 删 除 这 些 周 期 作 业 通 过 对 任 务 进 行 排 定 以 清 理 和 存 档 任 务 数 据, 可 以 大 大 降 低 性 能 问 题 或 系 统 运 行 中 断 的 可 能 性 通 过 使 用 存 档 功 能, 您 可 以 首 先 将 任 务 备 份 到 存 档 数 据 库 中, 然 后 再 将 其 从 运 行 时 数 据 库 删 除 如 果 您 需 要 返 回 来 查 看 这 些 删 除 的 任 务, 请 选 择 查 看 提 交 的 任 务 中 的 搜 索 存 档 复 选 框, 来 搜 索 和 查 看 所 有 已 删 除 和 存 档 任 务 的 列 表 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 25
任 务 持 久 性 迁 移 工 具 任 务 持 久 性 迁 移 工 具 对 于 该 版 本, 增 加 了 一 个 新 的 迁 移 工 具, 用 于 将 任 务 持 久 性 数 据 库 从 r8.1 SP2 或 r12 迁 移 到 r12.5 该 命 令 行 工 具 是 Identity Manager 管 理 工 具 的 一 部 分, 位 于 以 下 位 置 : admin_tools/tools/tpmigration admin_tools 的 默 认 位 置 为 : Windows:< 安 装 路 径 >/tools UNIX:< 安 装 路 径 2>/tools Connector Xpress 增 强 在 Connector Xpress 中, 您 现 在 可 以 执 行 以 下 操 作 : 使 用 可 多 值 JDBC 连 接 器 - 一 个 表 的 多 个 列 中 的 值 可 以 填 充 一 个 属 性 值, 而 不 用 使 用 一 个 列 中 的 值 使 用 JDBC 结 构 化 类 和 辅 助 类 使 用 一 个 灵 活 的 新 映 射 过 程, 其 中 包 括 一 个 类 和 属 性 映 射 树, 代 替 了 以 前 的 连 续 向 导 过 程 这 是 您 能 够 根 据 需 要 添 加 和 编 辑 属 性 指 定 任 意 两 个 对 象 类 之 间 的 直 接 关 联 指 定 对 象 之 间 的 间 接 关 联 例 如, 两 个 对 象 之 间 的 关 联 是 双 向 的 且 包 含 在 一 个 第 三 方 实 体 ( 如 表 ) 中, 该 实 体 将 保 存 对 象 之 间 的 关 联 链 接 创 建 方 法 和 脚 本 样 式 操 作 绑 定 将 操 作 绑 定 到 其 他 对 象 和 类 组 合 将 两 个 或 两 个 以 上 opbinding 绑 定 到 同 一 个 计 时, 即 同 一 个 操 作 用 于 同 样 的 目 标 对 象 类 例 如, 您 可 以 对 于 帐 户 对 象 类 的 Before Add 操 作 具 有 两 个 或 两 个 以 上 的 opbinding 26 版 本 说 明
批 加 载 程 序 允 许 多 个 操 作 批 加 载 程 序 允 许 多 个 操 作 CA Identity Manager 中 的 批 加 载 程 序 功 能 现 在 使 您 能 够 为 不 存 在 的 对 象 指 定 备 选 操 作 映 射 以 前 CA Identity Manager 允 许 您 选 择 针 对 主 要 对 象 执 行 的 操 作 如 果 该 主 要 对 象 不 存 在, 并 且 指 定 的 操 作 是 修 改 或 删 除, 则 会 出 现 错 误 此 外, 如 果 您 对 一 个 已 存 在 于 CA Identity Manager 中 的 主 要 对 象 指 定 创 建 操 作, 也 会 出 现 错 误 在 CA Identity Manager r12.5 中, 如 果 主 要 对 象 不 存 在, 您 可 以 选 择 执 行 备 选 的 创 建 ( 或 自 行 创 建 ) 操 作 角 色 和 任 务 导 入 功 能 增 强 管 理 控 制 台 现 在 提 供 了 选 择 一 个 或 多 个 预 定 义 角 色 定 义 文 件, 以 便 创 建 或 更 新 Identity Manager 环 境 时 从 可 用 文 件 列 表 进 行 导 入 的 功 能 这 样 就 大 大 减 少 了 设 置 环 境 的 配 置 步 骤 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 27
报 告 数 据 源 预 定 义 的 角 色 定 义 文 件 会 针 对 CA Identity Manager 功 能 创 建 角 色 和 任 务, 其 中 包 括 : Smart Provisioning Enterprise Log Manager 集 成 帐 户 管 理 注 意 : 有 关 导 入 角 色 定 义 文 件 的 详 细 信 息, 请 参 阅 Configuration Guide 报 告 数 据 源 在 CA Identity Manager r12.5 中 可 以 为 报 告 指 定 不 同 的 数 据 源, 而 不 是 快 照 数 据 库 例 如, 如 果 要 访 问 审 核 信 息, 现 在 您 可 以 将 审 核 数 据 库 的 连 接 信 息 提 供 给 报 告, 而 报 告 将 从 审 核 数 据 库 中 获 取 其 数 据 同 样, 为 数 据 源 指 定 连 接 信 息 ( 针 对 报 告 ) 已 经 从 管 理 控 制 台 移 至 用 户 控 制 台 ( 位 于 系 统, JDBC 连 接 管 理 下 ) 注 意 : 有 关 报 告 的 详 细 信 息, 请 参 阅 Administration Guide 新 的 默 认 报 告 CA Identity Manager 中 添 加 了 下 列 报 告 : 报 告 说 明 源 帐 户 详 细 信 息 显 示 帐 户 模 板 及 其 关 联 的 配 给 角 色 端 点 类 型 端 点 和 帐 户 的 列 表 快 照 数 据 库 管 理 显 示 管 理 员 及 其 管 理 权 限 的 列 表 快 照 数 据 库 审 核 - 分 配 / 吊 销 配 给 角 色 显 示 配 给 角 色 事 件 的 列 表 审 核 数 据 库 审 核 - 取 消 配 给 审 核 详 细 信 息 显 示 用 户 及 其 被 取 消 配 给 帐 户 的 列 表 显 示 任 何 核 事 件 及 其 相 关 状 态 详 细 信 息 审 核 数 据 库 审 核 数 据 库 审 核 - 未 决 批 准 任 务 显 示 待 批 准 任 务 的 列 表 审 核 数 据 库 审 核 - 重 置 密 码 显 示 某 个 特 定 的 时 间 段 已 重 置 的 用 户 密 码 的 列 表 审 核 数 据 库 28 版 本 说 明
工 作 流 增 强 功 能 报 告 说 明 源 端 点 详 细 信 息 显 示 所 有 端 点 类 型 端 点 和 端 点 属 性 的 列 表 快 照 数 据 库 工 作 流 增 强 功 能 CA Identity Manager r12.5 包 括 了 对 于 工 作 流 功 能 的 以 下 增 强 WorkPoint 3.4.2 支 持 CA Identity Manager r12.5 支 持 Workpoint 3.4.2 以 前 的 CA Identity Manager r12 支 持 Workpoint 3.3.2 基 于 策 略 的 工 作 流 通 过 基 于 策 略 的 工 作 流, 可 以 根 据 规 则 评 估 将 事 件 与 工 作 流 流 程 相 关 联 这 意 味 着, 与 之 前 事 件 总 是 启 动 工 作 流 流 程 不 同, 仅 当 与 该 事 件 相 关 联 的 规 则 为 真 时, 工 作 流 流 程 才 会 运 行 并 生 成 工 作 项 例 如, 创 建 新 组 时, 您 可 以 定 义 一 个 规 则, 规 定 : 仅 当 新 组 属 于 指 定 的 父 组 织 时 才 将 CreateGroupEvent 置 于 工 作 流 控 制 之 下 并 且 创 建 工 作 项 如 果 新 组 不 属 于 该 组 织, 工 作 流 流 程 则 不 会 运 行, 也 不 会 创 建 任 何 工 作 项 如 果 事 件 有 多 个 规 则, 那 么 与 事 件 关 联 的 所 有 工 作 流 流 程 需 要 为 要 批 准 的 事 件 获 取 批 准 与 之 相 似, 如 果 与 该 事 件 相 关 联 的 某 一 个 工 作 流 流 程 被 拒 绝, 则 该 事 件 本 身 也 会 遭 到 拒 绝 工 作 流 规 则 可 以 被 赋 予 优 先 级 值, 以 便 确 定 规 则 评 估 和 工 作 流 执 行 的 顺 序 所 有 的 默 认 Identity Manager 工 作 流 模 板 和 预 定 义 流 程 都 支 持 工 作 流 规 则 另 外, 还 可 以 创 建 自 定 义 工 作 流 流 程 以 便 与 工 作 流 规 则 一 起 使 用 注 意 : 有 关 基 于 策 略 的 工 作 流 详 细 信 息, 请 参 阅 Administration Guide 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 29
工 作 流 增 强 功 能 工 作 流 作 业 视 图 在 该 版 本 中, 您 现 在 可 以 通 过 以 下 内 容 在 用 户 控 制 台 中 查 看 任 务 和 事 件 级 工 作 流 的 Workpoint 作 业 的 运 行 时 状 态 图 形 表 示 : 批 准 任 务 查 看 提 交 的 任 务 您 还 可 以 查 看 模 板 和 旧 式 流 程 定 义 在 新 环 境 中, 批 准 任 务 默 认 包 括 查 看 作 业 选 项 卡 只 有 对 于 在 本 版 本 中 创 建 的 事 件 或 任 务, 您 才 能 在 查 看 提 交 的 任 务 中 查 看 其 作 业 映 像 对 于 在 早 期 版 本 中 创 建 的 事 件, 不 能 查 看 其 作 业 映 像 30 版 本 说 明
查 看 提 交 的 任 务 功 能 增 强 查 看 提 交 的 任 务 功 能 增 强 查 看 提 交 的 任 务 选 项 卡 现 在 将 显 示 由 于 Identity Manager 用 户 控 制 台 发 起 的 操 作 而 导 致 的 更 改 相 关 信 息 例 如, 当 管 理 员 在 用 户 控 制 台 中 将 配 给 角 色 分 配 给 用 户 时, 查 看 提 交 的 任 务 将 显 示 哪 些 帐 户 创 建 成 功 可 能 已 经 发 生 的 任 何 错 误 或 失 败 的 相 关 信 息 这 些 信 息 出 现 在 事 件 详 细 信 息 屏 幕 的 相 关 任 务 部 分 中 下 列 的 示 例 显 示 了 一 个 分 配 用 户 配 给 角 色 事 件 的 事 件 详 细 信 息 屏 幕 : 注 意 : 有 关 查 看 提 交 的 任 务 选 项 卡 的 详 细 信 息, 请 参 阅 Administration Guide 配 置 文 件 屏 幕 增 强 在 CA Identity Manager r12.5 中, 配 置 文 件 选 项 卡 包 括 了 几 个 新 配 置 设 置 以 支 持 新 功 能 这 些 新 设 置 将 在 以 下 各 部 分 中 进 行 说 明 确 认 字 段 CA Identity Manager r12.5 现 在 支 持 确 认 字 段, 您 可 以 使 用 配 置 字 段 来 验 证 配 置 文 件 屏 幕 上 的 两 个 字 段 值 是 否 匹 配 例 如, 确 认 密 码 和 确 认 电 子 邮 件 就 是 两 个 确 认 屏 幕 注 意 : 有 关 详 细 信 息, 请 参 阅 User Console Design Guide 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 31
对 Microsoft Visual Studio 2008 的 支 持 动 态 字 段 显 示 CA Identity Manager 可 以 根 据 配 置 文 件 屏 幕 中 其 他 字 段 的 值, 来 设 置 某 些 特 定 的 字 段 显 示 属 性 使 用 JavaScript, 您 可 以 隐 藏 和 显 示 某 个 字 段, 或 者 启 用 和 禁 用 某 个 字 段 例 如, 如 果 员 工 类 型 设 置 为 临 时, 则 可 以 使 用 JavaScript 显 示 代 理 字 段 如 果 员 工 类 型 为 全 职 或 兼 职, 则 隐 藏 代 理 字 段 注 意 : 有 关 使 用 该 功 能 的 信 息, 请 参 见 User Console Design Guide 新 对 象 选 择 器 字 段 样 式 CA Identity Manager r12.5 为 配 置 文 件 屏 幕 上 的 字 段 包 括 了 一 个 新 的 对 象 选 择 器 样 式 选 项 该 选 项 会 显 示 一 个 控 件, 管 理 员 可 以 使 用 该 控 件 来 搜 索 并 选 择 管 理 对 象 该 样 式 通 常 用 于 帐 户 管 理 屏 幕 注 意 : 有 关 使 用 该 功 能 的 信 息, 请 参 见 User Console Design Guide 对 Microsoft Visual Studio 2008 的 支 持 CA Identity Manager 完 全 支 持 Microsoft Visual Studio 2008 SP1 这 意 味 着 对 于 针 对 以 前 版 本 的 CA Identity Manager( 支 持 Microsoft Visual Studio 2003) 编 写 的 所 有 自 定 义 代 码, 必 须 使 用 Visual Studio 2008 SP1 重 新 编 译 受 影 响 的 自 定 义 代 码 可 能 包 括 以 下 内 容 : C++ 自 定 义 连 接 器 Java 自 定 义 连 接 器 的 配 给 管 理 器 插 件 公 共 程 序 出 口 Universal Provisioning Option (UPO) 程 序 出 口 Pluggable Authentication Module (PAM) DLL Universal Feed Option 程 序 出 口 身 份 策 略 功 能 增 强 您 可 以 为 策 略 集 创 建 成 员 规 则, 以 便 策 略 集 仅 适 用 于 某 些 用 户 在 评 估 集 中 的 身 份 策 略 之 前 评 估 该 规 则, 这 可 以 节 省 不 少 时 间 例 如, 如 果 成 员 规 则 限 制 的 身 份 策 略 评 估 为 用 户 的 10%, 那 么 该 规 则 将 会 节 省 90% 的 评 估 时 间 32 版 本 说 明
配 给 角 色 所 有 者 任 务 配 给 角 色 所 有 者 任 务 在 用 户 控 制 台 中, 可 以 使 用 一 个 新 任 务 : 创 建 配 给 角 色 的 所 有 者 策 略 您 可 以 选 择 一 个 或 多 个 配 给 角 色, 然 后 分 配 所 有 者 策 略 以 便 控 制 有 权 修 改 角 色 的 用 户 该 任 务 是 重 置 配 给 角 色 所 有 者 任 务 的 备 选, 后 者 一 次 只 能 针 对 一 个 角 色 使 用 第 2 章 : CA Identity Manager r12.5 中 的 新 功 能 33
第 3 章 : CA Identity Manager r12.5 SP1 中 现 有 功 能 的 更 改 此 部 分 包 含 以 下 主 题 : 包 括 在 角 色 定 义 文 件 中 的 其 他 对 象 (p. 35) 现 在 在 安 装 过 程 中 部 署 本 地 化 文 件 (p. 35) 增 强 的 工 作 项 指 派 (p. 35) 增 强 的 动 态 确 定 程 序 (p. 36) 新 任 务 重 现 模 型 (p. 36) 包 括 在 角 色 定 义 文 件 中 的 其 他 对 象 现 在 使 用 角 色 定 义 文 件 将 以 下 其 他 对 象 导 入 和 导 出 : Policy Xpress 策 略 批 量 任 务 定 义 电 子 邮 件 通 知 策 略 反 向 ( 新 建 和 修 改 ) 帐 户 策 略 现 在 在 安 装 过 程 中 部 署 本 地 化 文 件 在 CA Identity Manager 的 先 前 版 本 中, 可 用 于 显 示 不 同 语 言 的 CA Identity Manager 的 翻 译 资 源 绑 定 示 例 可 以 从 管 理 工 具 中 获 取 现 在 默 认 情 况 下, 会 安 装 这 些 已 翻 译 的 资 源 绑 定 注 意 : 有 关 创 建 本 地 化 版 本 的 CA Identity Manager 的 详 细 信 息, 请 参 阅 User Console Design Guide ( 用 户 控 制 台 设 计 指 南 ) 增 强 的 工 作 项 指 派 在 以 前 版 本 中, 您 可 以 指 定 指 派 的 开 始 时 间, 但 不 能 指 定 结 束 时 间 新 创 建 的 指 派 则 将 其 指 派 日 期 均 设 置 为 真, 其 中 默 认 开 始 日 期 设 置 为 现 在 修 改 时, 开 始 和 结 束 日 期 均 可 更 改 默 认 结 束 时 间 是 从 开 始 日 期 起 一 周 另 外, 您 还 可 以 在 创 建 或 修 改 用 户 时, 从 指 派 工 作 项 选 项 卡 执 行 同 样 操 作 第 3 章 : CA Identity Manager r12.5 SP1 中 现 有 功 能 的 更 改 35
增 强 的 动 态 确 定 程 序 增 强 的 动 态 确 定 程 序 动 态 确 定 程 序 已 得 到 增 强, 将 上 一 批 准 人 添 加 到 所 支 持 的 对 象 列 表 中 如 果 选 择 了 存 储 管 理 者 信 息 的 物 理 属 性, 该 配 置 则 会 将 批 准 路 由 给 管 理 者 将 上 一 批 准 人 添 加 到 确 定 程 序 的 支 持 对 象 列 表 中 实 现 动 态 确 定 程 序 与 升 级 批 准 流 程 的 结 合 使 用 因 为 所 做 的 修 改 只 是 为 了 与 升 级 批 准 流 程 一 起 使 用, 所 以 不 会 单 独 列 出 真 正 执 行 批 准 的 人 员 对 于 标 识 为 当 前 作 业 上 一 工 作 项 批 准 人 的 所 有 用 户, 都 会 检 查 所 请 求 的 信 息 ( 管 理 者 UID 等 ) 标 识 进 行 此 检 查 的 所 有 个 人 都 是 当 前 工 作 项 ( 升 级 ) 的 批 准 人 新 任 务 重 现 模 型 新 的 全 局 重 现 模 型 可 用 于 执 行 浏 览 和 关 联 任 务 和 捕 获 快 照 数 据 任 务 新 模 型 充 当 向 导, 有 以 下 两 个 步 骤 : 1. 重 现 - 允 许 您 排 定 任 务 或 立 即 执 行 任 务 2. 任 务 - 允 许 您 指 定 任 务 参 数 注 意 : 有 关 新 重 现 模 型 的 详 细 信 息, 请 参 阅 Administration Guide ( 管 理 指 南 ) 中 的 Recurrence Tab ( 重 现 选 项 卡 ) 36 版 本 说 明
第 4 章 :CA Identity Manager r12.5 中 现 有 功 能 的 变 化 此 部 分 包 含 以 下 主 题 : 快 照 数 据 库 性 能 提 高 (p. 37) 快 照 参 数 XML 文 件 增 强 (p. 37) 连 接 管 理 (p. 38) 环 境 导 出 包 括 其 他 对 象 (p. 38) CA Identity Manager 累 积 版 本 (CR) 中 的 修 补 程 序 和 增 强 (p. 38) Active Directory 连 接 器 现 在 支 持 Win2003 R2 UNIX 属 性 (p. 38) 端 点 类 型 属 性 映 射 文 件 移 动 (p. 39) 默 认 CleverPath 报 告 模 板 被 删 除 (p. 39) 已 弃 用 的 配 给 SDK 和 实 用 程 序 (p. 39) 不 再 支 持 irecorder (p. 40) Web 服 务 对 于 新 环 境 中 的 所 有 任 务 均 为 禁 用 状 态 (p. 41) 快 照 数 据 库 性 能 提 高 将 数 据 导 出 到 快 照 数 据 库 时, 性 能 得 以 很 大 提 高 要 进 一 步 改 善 性 能, 请 使 用 针 对 特 定 数 据 需 求 的 快 照 参 数 XML 文 件, 如 针 对 用 于 生 成 端 点 帐 户 报 告 的 Identity Manager 对 象 快 照 参 数 XML 文 件 增 强 导 出 端 点 对 象 时, 现 在 可 以 使 用 <exportattr> 和 <objattr> 元 素 来 定 义 将 与 某 个 特 定 端 点 类 型 一 起 导 出 的 帐 户 属 性, 如 下 所 示 : <exportattr objecttype="endpoint_type"> <objattr name="description"/> <objattr name="fullname"/> <objattr name="lastlogin"/> </exportattr> 第 4 章 : CA Identity Manager r12.5 中 现 有 功 能 的 变 化 37
连 接 管 理 连 接 管 理 连 接 管 理 在 CA Identity Manager 中 被 替 换 为 JDBC 连 接 管 理 通 过 JDBC 连 接 管 理, 可 以 指 定 用 于 在 Identity Manager 中 进 行 报 告 的 备 用 数 据 源 该 功 能 允 许 您 为 不 同 的 数 据 库 提 供 连 接 详 细 信 息, 并 将 其 归 为 各 种 连 接 类 型 另 外, 对 于 每 种 连 接 类 型 还 可 以 指 定 一 个 默 认 连 接 重 要 说 明! 由 于 性 能 方 面 的 原 因, 我 们 建 议 您 不 要 使 用 Identity Manager 对 象 存 储 数 据 库 作 为 生 成 报 告 的 数 据 源 环 境 导 出 包 括 其 他 对 象 下 列 环 境 特 定 的 管 理 对 象 现 在 将 与 角 色 和 任 务 一 起 导 出 : 连 接 ( 包 括 CA RCM 的 连 接 对 象,CA Enterprise Log Manager 和 报 告 ) 快 照 定 义 导 出 和 关 联 定 义 如 果 导 出 包 括 具 有 attributelevelencrypt 或 sensitive 数 据 分 类 的 属 性, CA Identity Manager 则 会 在 导 出 的 文 件 中 加 密 这 些 属 性 CA Identity Manager 累 积 版 本 (CR) 中 的 修 补 程 序 和 增 强 CA Identity Manager r12.5 包 括 CA Identity Manager r12 CR 1-6 中 的 修 补 程 序 和 增 强 Active Directory 连 接 器 现 在 支 持 Win2003 R2 UNIX 属 性 通 过 Windows 2003 R2 UNIX 扩 展 与 CA Access Control UNIX 身 份 验 证 代 理 的 结 合, 您 可 以 使 用 Active Directory 来 管 理 UNIX 计 算 机 和 帐 户 CA Identity Manager 会 通 过 在 Active Directory 上 填 充 这 些 属 性 来 配 给 UNIX 访 问 权 限, 而 不 是 配 给 每 个 UNIX 服 务 器 这 样 就 大 大 简 化 了 UNIX 环 境 的 配 给 和 身 份 管 理 注 意 : 该 功 能 自 从 CA Identity Manager r12 就 已 经 合 并, 仅 在 配 给 管 理 器 中 可 用 38 版 本 说 明
端 点 类 型 属 性 映 射 文 件 移 动 端 点 类 型 属 性 映 射 文 件 移 动 在 CA Identity Manager r12 中, 用 于 将 Identity Manager 扩 展 到 JIAM 属 性 的 属 性 映 射 文 件 位 于 IdentityMinder.ear\custom\provisioning\im2jiammapping 在 CA Identity Manager r12.5 中, 这 些 属 性 映 射 文 件 已 经 移 到 了 各 自 的 端 点 类 型 jar 中 这 些 JAR 文 件 位 于 IdentityMinder.ear\user_console.war\WEB-INF\lib 默 认 CleverPath 报 告 模 板 被 删 除 CA Identity Manager r12.5 中 删 除 了 默 认 CleverPath 报 告 模 板 支 持 CA Identity Manager 现 在 支 持 Business Objects Report Server CA Identity Manager r12.5 包 括 一 系 列 用 于 Business Objects Report Server 的 报 告 模 板 有 关 详 细 信 息, 请 参 见 Administration Guide 中 的 报 告 相 关 章 节 注 意 : 您 可 以 使 用 Crystal Reports Developer 创 建 自 定 义 报 告 模 板, 该 产 品 可 从 Business Objects 购 买 已 弃 用 的 配 给 SDK 和 实 用 程 序 下 列 配 给 服 务 器 SDK 和 接 口 在 CA Identity Manager r12.5 SP1 中 已 弃 用 ; 然 而, 它 们 仍 然 能 够 按 照 文 档 所 描 述 的 那 样 继 续 运 行 要 使 用 C++ 连 接 器 SDK 和 JIAM SDK, 请 下 载 和 安 装 CA Identity Manager 12.5 SP1 旧 版 组 件 包 其 中 包 括 Programming Guide for Provisioning, 该 指 南 描 述 了 这 些 SDK C++ 连 接 器 SDK 通 过 该 SDK 可 以 编 写 自 定 义 静 态 C++ 连 接 器 现 有 的 C++ 连 接 器 将 继 续 用 于 CA Identity Manager r12.5 SP1 注 意 : 应 当 使 用 Java 连 接 器 SDK 开 发 新 的 连 接 器, 如 Programming Guide for Java Connector Server 中 所 述 Java Identity and Access Management (JIAM) SDK JIAM SDK 在 CA Identity Manager 的 先 前 版 本 中 提 供 以 下 功 能 : 配 给 服 务 器 的 Java 接 口 开 发 自 定 义 客 户 端 应 用 程 序 的 配 给 服 务 器 功 能 抽 象 一 个 为 多 个 客 户 端 提 供 身 份 和 访 问 管 理 功 能 访 问 权 限 的 统 一 接 口 之 所 以 弃 用 该 API, 是 因 为 它 只 能 提 供 对 于 部 分 CA Identity Manager 功 能 的 访 问 第 4 章 : CA Identity Manager r12.5 中 现 有 功 能 的 变 化 39
不 再 支 持 irecorder 该 功 能 已 被 以 下 CA Identity Manager 12.5 功 能 代 替 : 用 户 控 制 台 中 的 管 理 任 务 您 可 以 使 用 管 理 任 务 对 Identity Manager 管 理 的 大 部 分 对 象 进 行 操 作 任 务 执 行 Web 服 务 (TEWS) CA Identity Manager 任 务 执 行 Web 服 务 (TEWS) 是 一 个 Web 服 务 接 口, 使 得 第 三 方 客 户 端 应 用 程 序 将 远 程 任 务 提 交 给 CA Identity Manager 进 行 执 行 该 接 口 实 施 WSDL 和 SOAP 开 放 标 准, 从 而 提 供 对 CA Identity Manager 的 远 程 访 问 管 理 对 象 接 口 CA Identity Manager 为 管 理 对 象 提 供 了 多 个 接 口, 可 通 过 CA Identity Manager 应 用 程 序 接 口 来 访 问 有 关 管 理 任 务 的 详 细 信 息, 请 参 阅 Administration Guide 有 关 TEWS 和 管 理 对 象 接 口 的 详 细 信 息, 请 参 阅 Programming Guide for Java etautil 使 用 etautil 批 处 理 实 用 程 序 可 执 行 与 配 给 管 理 器 同 样 的 任 务, 只 是 它 是 基 于 命 令 行 界 面 的 etautil 实 用 程 序 是 所 安 装 r12.5 SP1 软 件 的 一 部 分 此 内 容 在 Provisioning Reference Guide 中 说 明 该 功 能 已 被 任 务 执 行 Web 服 务 (TEWS) 代 替, 这 部 分 内 容 位 于 Programming Guide for Java Universal Provisioning Connector (UPC) UPC 为 Identity Manager 提 供 了 一 个 机 制, 用 于 在 收 到 用 户 配 给 请 求 时 调 用 用 户 指 定 的 外 部 程 序 它 使 用 程 序 出 口 来 发 送 关 于 非 管 理 系 统 ( 非 管 理 模 式 ) 的 报 警, 以 便 管 理 员 可 以 手 动 执 行 请 求 并 更 新 帐 户 请 求 状 态 它 还 以 同 步 模 式 ( 管 理 模 式 ) 使 用 出 口, 以 便 提 供 对 于 远 程 端 点 类 型 的 直 接 管 理 接 口 不 再 支 持 irecorder CA Identity Manager r12.5 中 不 再 支 持 irecorder irecorder 功 能 已 替 换 为 CA Enterprise Log Manager 40 版 本 说 明
Web 服 务 对 于 新 环 境 中 的 所 有 任 务 均 为 禁 用 状 态 Web 服 务 对 于 新 环 境 中 的 所 有 任 务 均 为 禁 用 状 态 从 CA Identity Manager 12.5 开 始, 在 环 境 创 建 期 间 通 过 使 用 选 择 默 认 角 色 选 项 创 建 的 新 任 务, 或 者 通 过 导 入 可 选 角 色 定 义 插 件 创 建 的 新 任 务, 在 默 认 情 况 下 会 将 Web 服 务 设 置 为 false 在 以 前 的 CA Identity Manager 版 本 中, 在 默 认 情 况 下 所 有 任 务 的 Web 服 务 都 是 启 用 的 升 级 到 CA Identity Manager 12.5 之 后, 以 前 启 用 了 Web 服 务 的 现 有 环 境 中 的 任 务, 将 继 续 启 用 Web 服 务, 因 为 它 们 是 以 前 版 本 的 如 果 现 有 环 境 应 用 任 何 升 级 角 色 定 义 插 件, 这 些 新 的 12.5 任 务 在 默 认 情 况 下 会 将 Web 服 务 标 志 设 置 为 false 第 4 章 : CA Identity Manager r12.5 中 现 有 功 能 的 变 化 41
第 5 章 : 安 装 注 意 事 项 此 部 分 包 含 以 下 主 题 : 支 持 的 升 级 路 径 (p. 43) 将 ADAM 2008 作 为 用 户 存 储 (p. 43) JBoss Enterprise Application Platform 4.2 上 的 其 他 安 装 步 骤 (p. 44) 要 求 Solaris 修 补 程 序 (p. 44) Solaris 最 低 内 核 参 数 (p. 44) 非 ASCII 字 符 会 导 致 非 英 语 系 统 上 的 安 装 失 败 (p. 45) IPv6 支 持 (p. 45) Windows 2008 上 带 有 纯 IPv6 的 配 给 目 录 不 受 支 持 (p. 46) Linux 上 的 配 给 目 录 安 装 (p. 47) 使 用 WebLogic 时 Identity Manager EAR 不 自 动 部 署 (p. 47) 防 火 墙 阻 止 Windows 2008 SP2 部 署 中 与 Identity Manager 组 件 的 通 信 (p. 47) Linux 64 位 上 的 CA Identity Manager 与 SiteMinder 连 接 错 误 (p. 48) 支 持 的 升 级 路 径 以 下 是 针 对 到 CA Identity Manager r12.5 SP1 的 升 级 有 支 持 路 径 的 产 品 和 版 本 列 表 : CA Identity Manager r8.1 SP2 CA Identity Manager r12 CA Identity Manager r12 Option Pack 1 CA Identity Manager r12.5 注 意 : 不 支 持 从 ACE 到 r12.5 SP1 的 升 级 如 果 在 群 集 环 境 中 升 级 CA Identity Manager, 请 确 保 在 开 始 升 级 过 程 之 前 查 看 Upgrade Guide 总 目 录 中 有 Upgrade Guide, 您 可 以 从 CA 支 持 站 点 下 载 将 ADAM 2008 作 为 用 户 存 储 如 果 您 使 用 ADAM 2008 作 为 Identity Manager 用 户 存 储, 且 将 CA Identity Manager 与 SiteMinder 集 成, 则 需 要 SiteMinder r6.0 SP6/r6.x QMR6 第 5 章 : 安 装 注 意 事 项 43
JBoss Enterprise Application Platform 4.2 上 的 其 他 安 装 步 骤 JBoss Enterprise Application Platform 4.2 上 的 其 他 安 装 步 骤 在 JBoss Enterprise Application Platform (EAP) 4.2 上 安 装 CA Identity Manager r12.5 SP1 之 后, 在 您 启 动 Identity Manager 服 务 器 之 前 请 修 改 JBoss 部 署 说 明 注 意 : 有 关 完 整 说 明, 请 参 阅 CA 支 持 站 点 上 的 技 术 说 明 (TEC509570) 如 果 您 不 修 改 部 署 说 明, 则 可 以 安 装 CA Identity Manager 并 创 建 环 境, 但 是 尝 试 登 录 该 环 境 会 失 败 要 求 Solaris 修 补 程 序 在 Solaris 9 或 10 上 安 装 配 给 软 件 之 前, 请 下 载 并 安 装 所 需 的 修 补 程 序 为 配 给 SDK 下 载 Sun Studio 10 修 补 程 序 1. 转 到 以 下 URL: http://developers.sun.com/prodtech/cc/downloads/patches/ss10_patches.html 2. 下 载 并 安 装 修 补 程 序 117830 注 意 :Sun Studio 11 不 需 要 修 补 程 序 为 所 有 配 给 组 件 下 载 Solaris 9 修 补 程 序 1. 转 到 以 下 URL: http://search.sun.com/search/onesearch/index.jsp 2. 下 载 并 安 装 9_recommended.zip Solaris 最 低 内 核 参 数 在 Solaris 上 安 装 配 给 服 务 器 时, 检 查 /etc/system 并 验 证 下 列 最 小 IPC 内 核 参 数 值 : set msgsys:msginfo_msgmni=32 set semsys:seminfo_semmni=256 set semsys:seminfo_semmns=512 set semsys:seminfo_semmnu=256 set semsys:seminfo_semume=128 set semsys:seminfo_smmsl=128 set shmsys:shminfo_shmmni=128 set shmsys:shminfo_shmmin=4 44 版 本 说 明
非 ASCII 字 符 会 导 致 非 英 语 系 统 上 的 安 装 失 败 非 ASCII 字 符 会 导 致 非 英 语 系 统 上 的 安 装 失 败 在 CA Identity Manager 安 装 过 程 中, 安 装 程 序 会 将 文 件 提 取 到 一 个 Temp 目 录 中 在 某 些 本 地 化 系 统 中, 该 Temp 目 录 的 默 认 路 径 包 含 非 ASCII 字 符 例 如, 在 西 班 牙 语 Windows 系 统 上,Temp 目 录 的 默 认 路 径 如 下 所 示 : C:\Documents and Settings\Administrador\Configuración local\temp 非 ASCII 字 符 会 导 致 安 装 程 序 显 示 空 白 的 安 装 前 摘 要 页 面, 这 会 导 致 安 装 失 败 变 通 方 法 将 TMP 环 境 变 量 更 改 为 指 向 仅 包 含 ASCII 字 符 的 文 件 夹 IPv6 支 持 CA Identity Manager 将 在 下 列 操 作 系 统 上 支 持 IPv6: Solaris 9 或 更 高 版 本 Windows XP SP2 或 更 高 版 本 Windows 2003 SP2 或 更 高 版 本 Windows 2008 或 更 高 版 本 注 意 :Java 连 接 器 服 务 器 不 支 持 Microsoft Windows 平 台 上 的 IPv6 截 止 到 CA Identity Manager r12.5 SP1 的 发 布 时 间, 没 有 可 用 于 IPv6 的 JDK 如 果 发 布 了 可 用 于 IPv6 的 JDK, 则 将 在 CA 支 持 站 点 上 更 新 CA Identity Manager 支 持 表 IPv6 JDK 要 求 需 要 以 下 JDK 支 持 IPv6: 应 用 程 序 服 务 器 JDK 要 求 JBoss ( 独 立 ) JDK 1.5 JBoss 群 集 使 用 IPv4/IPv6 堆 栈 JBoss 群 集 JDK 1.5 仅 JDK 1.5 for Solaris WebLogic JDK 1.5 注 意 : 对 于 Windows, 没 有 JDK 可 用 来 与 IPv6 合 作 如 果 发 布 了 可 用 于 IPv6 的 JDK, 则 将 在 CA 支 持 站 点 上 更 新 CA Identity Manager 支 持 表 第 5 章 : 安 装 注 意 事 项 45
Windows 2008 上 带 有 纯 IPv6 的 配 给 目 录 不 受 支 持 WebSphere 至 少 JDK 1.5 SR9 IPv6 配 置 注 意 事 项 配 置 支 持 IPv6 的 Identity Manager 环 境 之 前 请 注 意 以 下 内 容 : 要 使 得 CA Identity Manager 能 够 支 持 IPv6 地 址,CA Identity Manager 实 施 中 的 所 有 组 件 ( 包 括 操 作 系 统 JDK 目 录 服 务 器 和 数 据 库 ) 也 必 须 支 持 IPv6 地 址 如 果 CA Identity Manager 与 SiteMinder 进 行 集 成, 则 用 于 应 用 程 序 服 务 器 的 Web 服 务 器 插 件 也 必 须 支 持 IPv6 使 用 JDBC 连 接 从 CA Identity Manager 连 接 SiteMinder 或 任 何 数 据 库 时, 请 指 定 主 机 名 而 不 要 指 定 IP 地 址 报 告 服 务 器 可 以 安 装 在 双 堆 栈 主 机 上 ( 支 持 IPv4 和 IPv6), 但 与 该 服 务 器 的 通 信 必 须 是 IPv4 在 管 理 控 制 台 中 配 置 报 告 服 务 器 连 接 时, 服 务 器 名 称 须 为 IPv4 格 式 CA Identity Manager 不 支 持 IPv6 链 接 本 地 地 址 在 IPv4/6 环 境 中, 如 果 要 将 CA Directory DSA 配 置 为 侦 听 多 个 地 址, 则 必 须 将 附 加 地 址 添 加 到 DSA 知 识 文 件 中 有 关 详 细 信 息, 请 参 阅 CA Directory 文 档 Windows 2008 上 带 有 纯 IPv6 的 配 给 目 录 不 受 支 持 由 于 某 个 Sun Java 系 统 限 制, 不 支 持 在 卸 载 了 IPv6 网 络 服 务 的 Windows 2008 服 务 器 上 安 装 配 给 目 录 要 规 避 该 问 题, 请 在 该 系 统 上 安 装 IPv6 服 务 并 将 其 保 持 禁 用 状 态 46 版 本 说 明
Linux 上 的 配 给 目 录 安 装 Linux 上 的 配 给 目 录 安 装 如 果 您 在 Linux 系 统 上 安 装 配 给 目 录, 即 使 打 算 在 该 系 统 上 使 用 IPv4, 系 统 也 会 自 动 使 用 IPv6 地 址 所 有 DSA 正 在 运 行, 但 是 在 您 尝 试 通 过 Jxplorer 连 接 到 DSA 或 安 装 配 给 服 务 器 时, 拒 绝 连 接 错 误 可 能 出 现 在 Linux 上 禁 用 IPv6 1. 在 配 给 目 录 安 装 之 前, 请 遵 循 Red Hat 知 识 库 文 章 中 的 步 骤 禁 用 LINUX 上 的 IPv6 2. 请 确 保 /etc/hosts 没 有 针 对 该 地 址 的 条 目 : 127.0.0.1 hostname 使 用 WebLogic 时 Identity Manager EAR 不 自 动 部 署 如 果 在 生 产 模 式 中 使 用 WebLogic 9 或 WebLogic 10, 则 安 装 或 升 级 Identity Manager EAR 后 首 次 启 动 该 应 用 程 序 服 务 器 时,Identity Manager EAR 可 能 不 会 自 动 部 署 如 果 出 现 此 种 情 况, 请 从 user_projects\applications 文 件 夹 中 手 工 部 署 IdentityMinder.ear 防 火 墙 阻 止 Windows 2008 SP2 部 署 中 与 Identity Manager 组 件 的 通 信 在 Windows 2008 SP2 部 署 的 安 装 期 间, 与 Identity Manager 组 件 ( 如 配 给 服 务 器 Java 连 接 程 序 服 务 器 和 C++ 连 接 程 序 服 务 器 ) 的 通 信 由 防 火 墙 阻 挡 变 通 方 法 添 加 端 口 异 常 或 禁 用 Windows 防 火 墙 以 在 Windows 2008 SP2 部 署 中 访 问 分 布 式 Identity Manager 组 件 第 5 章 : 安 装 注 意 事 项 47
Linux 64 位 上 的 CA Identity Manager 与 SiteMinder 连 接 错 误 Linux 64 位 上 的 CA Identity Manager 与 SiteMinder 连 接 错 误 选 择 连 接 到 SiteMinder 时, 安 装 程 序 使 用 Linux 64 位 上 的 CA Identity Manager 报 告 错 误 SiteMinder 中 必 要 的 代 理 配 置 不 正 确 注 意 :SiteMinder 策 略 服 务 器 可 以 在 任 何 硬 件 / 软 件 上 且 没 有 关 联 重 要 说 明! 在 部 署 任 何 目 录 / 环 境 之 前 执 行 变 通 方 法 步 骤 变 通 方 法 1. 请 记 住 您 在 安 装 期 间 提 供 的 代 理 名 称 和 密 码 另 外, 您 可 以 读 取 以 下 AgentName 属 性 值 : \IdentityMinder.ear\policyserver.rar\META-INF\ra.xml 2. 打 开 SiteMinder WAM 用 户 界 面, 并 且 使 用 代 理 名 称 创 建 代 理 验 证 您 是 否 选 中 4.x 代 理 复 选 框 3. 启 动 应 用 程 序 服 务 器, 并 验 证 您 没 有 发 现 策 略 服 务 器 连 接 问 题 您 应 当 查 看 行 中 没 有 任 何 异 常, 如 下 所 示 : 13:40:43,156 WARN [default] * Startup Step 2 : Attempting to start PolicyServerService 48 版 本 说 明
第 6 章 : 已 知 问 题 此 部 分 包 含 以 下 主 题 : 常 规 (p. 49) 升 级 (p. 54) 报 告 (p. 59) 配 给 (p. 62) 常 规 下 面 是 CA Identity Manager r12.5 SP1 中 的 常 规 已 知 问 题 数 据 库 未 启 动 时 Identity Manager 以 失 败 状 态 启 动 如 果 在 您 启 动 Identity Manager 服 务 器 时 CA Identity Manager 所 需 要 的 运 行 时 数 据 库 未 启 动,CA Identity Manager 则 不 管 怎 样 都 会 尝 试 初 始 化, 并 保 持 失 败 状 态 搜 索 大 用 户 存 储 时, 可 能 发 生 内 存 不 够 错 误 针 对 大 用 户 存 储 执 行 通 配 符 (*) 搜 索 时, 该 任 务 可 能 会 失 败, 并 出 现 java.lang.outofmemoryerror: Java heap space 错 误 将 许 多 对 象 ( 如 用 户 ) 加 载 到 内 存 时, 就 会 发 生 该 问 题 变 通 方 法 增 加 应 用 程 序 服 务 器 启 动 脚 本 中 的 堆 设 置 考 虑 将 堆 大 小 增 加 到 1000 MB 分 配 值,1400 MB 最 高 值 批 加 载 程 序 工 作 流 限 制 默 认 情 况 下 CA Identity Manager 目 前 不 支 持 批 加 载 程 序 的 事 件 级 工 作 流 过 程 变 通 方 法 您 可 以 为 批 加 载 程 序 启 用 任 务 级 工 作 流, 然 后 使 用 常 规 的 批 准 任 务 来 实 现 同 样 的 功 能 第 6 章 : 已 知 问 题 49
常 规 创 建 带 有 配 给 的 环 境 之 后 重 新 启 动 CA Identity Manager 创 建 了 包 括 配 给 的 环 境 之 后, 请 重 新 启 动 CA Identity Manager 安 装 于 的 应 用 程 序 服 务 器 如 果 您 在 不 重 新 启 动 应 用 程 序 服 务 器 的 情 况 下 启 动 该 环 境, 则 正 如 Configuration Guide 中 所 描 述 的 那 样, 该 环 境 不 会 注 册 到 配 给 服 务 器 如 果 该 环 境 不 包 括 配 给, 则 可 以 在 不 重 新 启 动 应 用 程 序 服 务 器 的 情 况 下 启 动 该 环 境 JBoss 上 的 良 性 JSF RI 错 误 在 JBoss 上 实 施 JSF RI 时, 应 用 程 序 服 务 器 日 志 中 会 出 现 以 下 错 误 : ERROR [org.apache.myfaces.shared_impl.config.myfacesconfig] Both MyFaces and the RI are on your classpath. 请 确 保 仅 使 用 两 个 JSF 实 施 之 一 这 是 一 个 良 性 错 误, 不 需 要 修 复 50 版 本 说 明
常 规 CA Identity Manager 连 接 器 需 要 连 接 器 配 置 更 改 默 认 情 况 下 附 带 的 CA Identity Manager 连 接 器 是 r12 连 接 器, 与 r12.5 SP1 不 兼 容 因 此, 需 要 下 列 连 接 器 配 置 更 改 : SourceName: 代 理 计 算 机 上 的 数 据 源 名 称 - imsauditevent12 AnchorSQL:select max(id) from imsauditevent12 AnchorField:IMS_EVENTID EventSQL: select imsauditevent12.id as IMS_EVENTID,imsauditevent12.audit_time as IMS_AUDITTIME,imsauditevent12.envname as ENVNAME,imsauditevent12.admin_name as ADMINUNIQUENAME,imsauditevent12.admin_dn as ADMINID,imsauditevent12.tasksession_oid as TRANSACTIONID,imsauditevent12.event_description as EVENTINFO,imsauditevent12.event_state as EVENTSTATE,imsauditevent12.tasksession_oid as TASKOID,imsaudittasksession12.task_name as TASKNAME,imsauditeventobject12.object_type as OBJECTTYPE, imsauditeventobject12.object_name as OBJECTUNIQUENAME,imsauditobjectattributes12.attribute_na me as ATTRNAME,imsauditobjectattributes12.attribute_oldvalue as ATTROLDVALUE,imsauditobjectattributes12.attribute_newvalue as ATTRNEWVALUE,imsauditobjectattributes12.attribute_newvalu e as ATTRVALUE from imsaudittasksession12, imsauditevent12, imsauditeventobject12, imsauditobjectattributes12 where imsauditevent12.id >? and imsauditevent12.tasksession_id = imsaudittasksession12.id and imsauditevent12.tasksession_oid = imsaudittasksession12.tasksession_oid and imsauditeventobject12.parent_event_id = imsauditevent12.id and imsauditobjectattributes12.parent_object_id = imsauditeventobject12.id ORDER BY imsauditevent12.id ASC; 注 意 :CA Enterprise Log Manager Identity Manager 连 接 器 仅 在 Windows 系 统 上 运 行 配 给 角 色 名 称 更 改 不 会 在 CA RCM 中 动 态 更 新 如 果 在 CA Identity Manager 中 重 命 名 某 个 配 给 角 色, 该 名 称 更 改 不 会 通 过 动 态 通 知 与 CA RCM 进 行 交 流 这 可 能 会 影 响 建 议 角 色 功 能 以 及 遵 从 性 和 策 略 验 证 变 通 方 法 使 用 Identity Manager 连 接 器 将 Identity Manager 数 据 导 入 到 CA RCM 第 6 章 : 已 知 问 题 51
常 规 在 特 定 部 署 中 创 建 新 环 境 时 的 未 找 到 错 误 如 果 CA Identity Manager 与 CA SiteMinder 6.0.5 CR 31 或 更 高 版 本 进 行 了 集 成, 则 当 用 户 试 图 浏 览 某 个 新 环 境 URL 时, 可 能 会 显 示 错 误 404 - 未 找 到 该 问 题 是 由 于 策 略 服 务 器 中 的 高 速 缓 存 问 题 引 起 的 变 通 方 法 要 解 决 该 错 误, 请 执 行 以 下 步 骤 : 对 于 Windows: 1. 在 SiteMinder 注 册 表 中 添 加 一 个 关 键 字 : a. 导 航 到 \\HKEY_LOCAL_MACHINE\SOFTWARE\Netegrity\Siteminder\ CurrentVersion\ObjectStore b. 添 加 带 有 以 下 设 置 的 ServerCmdMsec 键 : 类 型 :DWORD 值 :1 c. 重 新 启 动 策 略 服 务 器 2. 重 新 启 动 应 用 程 序 服 务 器 3. 关 闭 所 有 浏 览 器 实 例 然 后, 使 用 新 浏 览 器 实 例 来 访 问 该 环 境 URL 对 于 Solaris: 1. 向 <CA_HOME folder>/netegrity/siteminder/registry/sm.registry 文 件 添 加 一 行 ServerCmdMsec= 0x1 REG_DWORD 2. 重 新 启 动 策 略 服 务 器 3. 重 新 启 动 应 用 程 序 服 务 器 4. 关 闭 所 有 浏 览 器 实 例 然 后, 使 用 新 浏 览 器 实 例 来 访 问 该 环 境 URL CA RCM 日 志 中 的 良 性 错 误 当 CA RCM 服 务 器 收 到 来 自 CA Identity Manager 的 创 建 或 修 改 用 户 或 角 色 的 请 求 时, 在 CA RCM 服 务 器 日 志 中 会 显 示 以 下 错 误 : ERROR [Call] No returntype was specified to the Call object! You must call setreturntype() if you have called addparameter(). 该 错 误 是 良 性 的, 可 以 安 全 忽 略 这 些 更 改 会 在 CA RCM 中 成 功 执 行 52 版 本 说 明
常 规 在 Identity Manager 中 修 改 单 值 复 合 属 性 如 果 在 CA Identity Manager 修 改 动 态 端 点 的 单 值 复 合 属 性, 请 仅 指 定 一 个 值 如 果 指 定 多 个 值, 现 有 值 将 被 清 除, 并 且 不 会 为 属 性 提 供 值 在 配 给 管 理 器 中 不 会 发 生 这 个 问 题 Linux 系 统 的 WebSphere 中 的 工 作 流 启 动 问 题 如 果 将 LANG 在 Linux 系 统 上 设 置 为 xxxutf-8, 在 工 作 流 启 动 过 程 中 则 可 能 出 现 sun.io.malformedinputexception 错 误 在 Linux 的 WebSphere 中 会 有 此 类 情 况 有 关 该 错 误 的 详 细 信 息, 请 参 阅 以 下 内 容 并 且 搜 索 sun.io.malformedinputexception: http://www.ibm.com/developerworks/java/jdk/linux/142/runtimeg uide.lnx.en.html 变 通 方 法 : 请 在 启 动 应 用 程 序 服 务 器 之 前 将 LANG 变 量 设 置 为 非 UTF8 ( 例 如, 设 置 成 en_us 而 不 是 en_us.utf-8), 或 者 在 用 户 配 置 文 件 中 设 置 该 变 量 例 如 : [root@linux bin]# echo $LANG en_us.utf-8 [root@linux bin]# LANG=en_US [root@linux bin]# export LANG [root@linux bin]# echo $LANG en_us [root@linux bin]#./startserver.sh server1 在 工 作 流 批 准 屏 幕 上 突 出 显 示 为 已 更 改 的 属 性 在 批 准 屏 幕 上, 即 使 管 理 员 没 有 在 原 始 任 务 中 更 改 其 他 属 性, 他 们 也 可 能 突 出 显 示 为 已 更 改 这 是 因 为 屏 幕 可 以 包 含 脚 本, 这 些 脚 本 可 以 更 改 包 含 在 该 屏 幕 中 的 各 种 属 性 值, 针 对 某 些 其 他 属 性 的 更 改 作 为 屏 幕 初 始 化 或 屏 幕 验 证 的 一 部 分 第 6 章 : 已 知 问 题 53
升 级 建 议 在 导 入 角 色 定 义 文 件 时 其 他 选 项 卡 存 在 于 环 境 中 时 出 错 症 状 : 我 使 用 Connector Xpress 生 成 CA Identity Manager 用 户 控 制 台 帐 户 屏 幕, 且 在 我 把 角 色 定 义 文 件 导 入 CA Identity Manager 时, 收 到 一 条 错 误 消 息 :Identity Manager 环 境 中 存 在 具 有 相 同 名 称 的 其 他 选 项 卡 解 决 方 案 : 将 关 联 类 型 属 性 放 置 在 相 同 选 项 卡 时, 角 色 定 义 生 成 器 试 图 以 相 同 的 名 称 创 建 两 个 选 项 卡 例 如, 将 关 联 属 性 成 员 和 成 员 置 于 相 同 选 项 卡 时 我 们 建 议, 在 您 将 角 色 定 义 文 件 导 入 CA Identity Manager 环 境 之 前, 将 关 联 类 型 属 性 置 于 Connector Xpress 的 独 立 选 项 卡 上 升 级 下 面 是 与 CA Identity Manager r12.5 SP1 升 级 相 关 的 一 些 问 题 将 群 集 从 CA Identity Manager r12 CR6 或 更 高 版 本 进 行 升 级 时 的 问 题 如 果 将 群 集 从 CA Identity Manager r12 CR6 或 更 高 版 本 升 级 为 CA Identity Manager r12.5 SP1, 该 升 级 可 能 会 由 于 安 装 文 件 中 的 一 些 群 集 属 性 被 清 除 而 失 败 变 通 方 法 升 级 之 前 请 验 证 im-installer.properties 文 件 中 是 否 存 在 下 列 属 性 : WebSphere: 检 查 群 集 名 称 是 否 填 充 到 了 DEFAULT_WAS_CLUSTER 中 如 果 没 有, 请 手 动 添 加 WebLogic: 检 查 群 集 名 称 是 否 填 充 到 了 DEFAULT_BEA_CLUSTER 中 如 果 没 有, 请 手 动 添 加 注 意 : 该 问 题 不 影 响 JBoss 群 集 默 认 情 况 下, 安 装 文 件 位 于 以 下 位 置 : Windows:C:\Program Files\CA\CA Identity Manager\install_config_info\im-installer.properties Unix: /opt/ca/ca_identity_manager/install_config_info/im-installer.pr operties 54 版 本 说 明
升 级 升 级 之 后 重 新 映 射 DYN 端 点 属 性 如 果 有 在 r8.1sp2 或 r12 中 创 建 的 现 有 DYN 命 名 空 间, 那 么 您 必 须 执 行 以 下 额 外 步 骤 以 从 Identity Manager 用 户 控 制 台 启 用 帐 户 管 理 变 通 方 法 使 用 Connector Xpress 将 任 何 DYN 端 点 属 性 重 新 映 射 到 帐 户 屏 幕, 如 下 所 示 : 1. 升 级 之 后, 在 Connector Xpress 中 打 开 旧 的 DYN JDBC 项 目 2. 将 这 些 属 性 重 新 映 射 到 帐 户 屏 幕 3. 重 新 部 署 元 数 据 4. 运 行 角 色 定 义 生 成 器 5. 将 相 应 的 文 件 复 制 到 应 用 程 序 服 务 器 6. 重 新 启 动 CA Identity Manager 注 意 : 有 关 使 用 Connector Xpress 映 射 端 点 属 性 的 详 细 信 息, 请 参 阅 Connector Xpress Guide CA Directory 升 级 消 息 问 题 升 级 CA Directory 时, 安 装 程 序 可 能 会 请 您 关 闭 cmd.exe, 但 升 级 时 要 使 用 cmd.exe 如 果 您 遇 到 该 消 息, 请 单 击 忽 略 并 且 继 续 升 级 基 于 WebLogic 9.2.1 升 级 时 的 错 误 基 于 WebLogic 9.2.1 从 CA Identity Manager r12 进 行 升 级 时, 可 能 会 发 生 以 下 错 误 : Unable to deploy EJB: C:\bea\user_projects\domains\base_domain\applications\Identi tyminder.ear\wpserver.jar from wpserver.jar: Unable to load a class specified in your ejb-jar.xml: com.workpoint.server.ejb.schemapvthome. Error while parsing the Tag Library Descriptor at "C:\bea\user_projects\domains\base_domain\servers\AdminSer ver\tmp\_wl_user\identityminder\wfq3pk\war\web-inf\lib\sta ndard.jar!/meta-inf/c-rt.tld". 第 6 章 : 已 知 问 题 55
升 级 变 通 方 法 1. 删 除 WL_User 临 时 文 件 夹, 例 如, domains\base_domain\servers\adminserver\tmp\_wl_user 注 意 : 对 于 WebLogic 群 集, 需 要 清 除 每 个 管 理 节 点 上 的 缓 存 要 清 除 的 缓 存 位 置 为 WebLogic_folder\ common\nodemanager\servers\server\tmp\ _WL_user 2. 编 辑 位 于 C:\bea\user_projects\domains\base_domain\bin 的 setdomainenv.cmd 文 件 并 添 加 下 列 行 : set IDM_OPTS= %IDM_OPTS% -Djavax.xml.stream.XMLInputFactory=weblogic.xml.stax.XMLStreamInputFactor y 3. 重 新 启 动 应 用 程 序 服 务 器 环 境 迁 移 错 误 如 果 您 要 从 CA Identity Manager r8.1 SP2, 或 r12 CR1 CR2 或 CR3 进 行 升 级, 则 在 导 入 环 境 时 可 能 会 看 到 以 下 错 误 : Attribute "accumulateroleeventsenabled" is not allowed to appear in element "Provisioning". 变 通 方 法 打 开 导 出 的 Env.zip 中 的 envsettings.xml 文 件, 将 accumulateroleeventsenabled 更 新 为 acumulateroleeventsenabled ( 删 除 accumulate 中 的 第 二 个 c ) 升 级 CA Directory 之 前 必 要 的 修 复 要 升 级 Windows 系 统 上 的 CA Directory, 必 须 在 开 始 升 级 过 程 之 前 为 CA Directory 应 用 许 可 补 丁 程 序 如 果 不 应 用 修 补 程 序, 则 升 级 过 程 可 能 会 删 除 其 他 CA 产 品 所 需 的 许 可 文 件 可 以 在 CA 支 持 站 点 下 载 补 丁 程 序 查 找 补 丁 程 序 1. 登 录 support.ca.com 将 打 开 CA 支 持 站 点 2. 单 击 该 页 面 左 侧 的 链 接 列 表 中 的 Licensing 56 版 本 说 明
升 级 3. 单 击 License Package 1.8 is Now Available 将 打 开 一 个 说 明 许 可 包 更 改 的 页 面, 其 中 包 括 下 载 许 可 包 的 链 接 4. 按 照 说 明 下 载 并 安 装 Windows 补 丁 程 序 注 意 : 如 果 计 划 手 动 卸 载 etrust Directory r8, 也 需 要 该 补 丁 程 序 用 于 z/os 连 接 器 的 升 级 后 步 骤 由 于 性 能 原 因, 已 重 新 设 计 了 z/os 连 接 器 (CA ACF2 CA Top Secret 和 RACF) 的 架 构, 现 在 可 以 使 用 CA LDAP Server for z/os 来 替 代 CA DSI Server on z/os 尝 试 配 置 任 何 z/os 连 接 器 之 前, 必 须 安 装 CA LDAP Server for z/os r12 ( 可 从 support.ca.com 上 下 载 ) 升 级 到 CA Identity Manager r12.5 SP1 之 后, 请 对 定 义 到 系 统 的 每 个 端 点 执 行 以 下 操 作 : 1. 在 对 象 类 型 中 选 择 端 点 CA ACF2 CA Top Secret 或 RACF 2. 单 击 搜 索 按 钮 右 键 单 击 端 点, 然 后 选 择 属 性 填 写 以 下 信 息 : 在 大 型 机 服 务 器 信 息 部 分 中 : IP 地 址 / 计 算 机 名 称 指 定 配 置 和 运 行 CA LDAP 服 务 器 所 在 的 RACF 管 理 系 统 的 IP 地 址 LDAP 端 口 指 定 在 安 装 CA LDAP Server for z/os 时 指 定 的 端 口 号 如 果 不 确 定 大 型 机 LDAP 端 口, 请 参 阅 Checking your CA LDAP Server for z/os Configuration Information ( 查 看 CA LDAP Server for z/os 配 置 信 息 ) 一 节 LDAP 后 缀 指 定 要 用 于 此 端 点 的 后 缀 单 击 获 取 后 缀 按 钮 后, 将 自 动 使 用 所 有 有 效 的 可 用 后 缀 填 充 此 组 合 框 为 大 型 机 IP 地 址 / 计 算 机 名 称 字 段 和 大 型 机 LDAP 端 口 字 段 提 供 有 效 值 之 后, 即 可 检 索 后 缀 第 6 章 : 已 知 问 题 57
升 级 如 果 Identity Manager 用 户 存 储 无 法 联 系, 环 境 迁 移 则 失 败 从 CA Identity Manager r8.1 SP2 进 行 升 级 时 的 环 境 迁 移 期 间, 如 果 Identity Manager 用 户 存 储 无 法 联 系, 该 环 境 将 保 持 为 未 完 成 状 态 例 如, 基 础 URL 可 能 会 缺 失, 或 者 无 法 设 置 系 统 管 理 者 变 通 方 法 1. 删 除 受 影 响 的 环 境 2. 将 文 件 环 境 名 称 EnvironmentMigrated.properties 重 命 名 为 环 境 名 称 EnvironmentAutoMigrate.properties 该 文 件 位 于 应 用 程 序 服 务 器 部 署 位 置 /IdentityMinder.ear/user_console.war/META-INF/ 3. 重 新 启 动 应 用 程 序 服 务 器 ( 仅 WebLogic) 更 新 选 项 包 路 径 如 果 您 正 在 使 用 WebLogic, 请 更 新 Identity Manager 服 务 器 的 Option Pack 文 件 夹 的 路 径 以 成 功 启 动 更 新 Option Pack 文 件 夹 路 径 1. 转 到 weblogic_home\user_projects\domains\domain_name\bin 2. 打 开 setdomainenv.cmd.bak 文 件 并 复 制 始 于 set JAVA_OPTIONS=%JAVA_OPTIONS% -DidFocusHomeDir 的 行 3. 编 辑 setdomainenv.cmd 文 件, 并 粘 贴 以 上 第 二 步 中 复 制 的 行 set JAVA_OPTIONS=%JAVA_OPTIONS% setdomainenv.cmd 文 件 应 读 取 如 下 : set JAVA_OPTIONS=%JAVA_OPTIONS% -DidFocusHomeDir="<OP home folder>". set JAVA_OPTIONS=%JAVA_OPTIONS% 升 级 之 后 重 新 应 用 WorkPoint 文 件 修 改 如 果 从 CA Identity Manager r8.1 SP2 或 r12 升 级, 则 将 以 下 WorkPoint 文 件 重 命 名 为 filename.bak 并 安 装 新 版 本 文 件 升 级 之 后 重 新 应 用 对 这 些 文 件 所 做 的 任 何 修 改 : 从 Workpoint/bin 目 录 :Archive.bat/.sh Designer.bat/.sh init.bat/.sh 从 Workpoint/conf 目 录 :workpoint-client.properties 58 版 本 说 明
报 告 没 有 浏 览 和 关 联 任 务 的 搜 索 屏 幕 如 果 从 CA Identity Manager r12 升 级 或 如 果 从 CA Identity Manager r12.5 升 级 并 将 浏 览 和 关 联 任 务 迁 移 到 新 的 重 现 模 型 (p. 36), 那 么 浏 览 和 关 联 任 务 中 的 浏 览 按 钮 不 会 正 常 工 作 变 通 方 法 为 任 务 配 置 搜 索 屏 幕, 以 便 单 击 新 的 浏 览 按 钮 时 出 现 搜 索 屏 幕 报 告 下 面 是 与 CA Identity Manager r12.5 SP1 报 告 相 关 的 一 些 问 题 用 户 帐 户 报 告 生 成 失 败 如 果 记 录 数 超 过 20,000, 用 户 帐 户 报 告 则 失 败 变 通 方 法 1. 打 开 业 务 对 象 中 央 管 理 控 制 台 2. 单 击 服 务 器, 然 后 选 择 servername.pageserver 3. 对 于 条 目 预 览 或 刷 新 报 告 时 要 读 取 的 数 据 库 记 录, 请 选 择 无 限 记 录 4. 使 用 Crystal Reports Designer, 打 开 用 户 帐 户 报 告 5. 在 数 据 库 设 置 数 据 库 源 位 置 下, 将 数 据 库 位 置 设 置 为 CA Identity Manager 快 照 数 据 库 6. 单 击 保 存 7. 在 数 据 库 数 据 源 专 家 下, 右 键 单 击 窗 口 右 侧 的 命 令 8. 输 入 报 告 模 板 的 参 数 字 段 中 显 示 的 参 数 名 9. 更 改 左 侧 的 查 询 并 将 该 参 数 添 加 到 查 询, 例 如, 如 果 您 有 reportid 参 数, 查 询 则 显 示 如 下 : Select * from endpointattributes, endpointview, imreport6 where endpointattributes.imr_endpointid = endpointview.imr_endpointid and endpointattributes.imr_reportid = endpointview.imr_reportid and endpointview.imr_reportid = imreport6.imr_reportid and imreport6.imr_reportid = {?reportid} 10. 保 存 该 报 告 第 6 章 : 已 知 问 题 59
报 告 使 用 ExportAll.xml 捕 获 快 照 数 据 时 出 错 使 用 ExportAll.xml 快 照 定 义 捕 获 快 照 数 据 时, 该 过 程 会 失 败, 并 显 示 错 误 java.lang.outofmemoryerror: Java heap space 当 大 量 对 象 ( 如 用 户 ) 加 载 到 内 存 时, 就 会 发 生 该 问 题 变 通 方 法 增 加 应 用 程 序 服 务 器 启 动 脚 本 中 的 堆 设 置 考 虑 将 堆 大 小 增 加 到 1000 MB 分 配 值,1400 MB 最 高 值 此 外, 在 快 照 定 义 XML 文 件 中, 考 虑 将 对 象 的 筛 选 条 件 拆 分 成 多 个 条 件 例 如, 请 不 要 使 用 通 配 符 (*) 筛 选 器 来 加 载 所 有 用 户, 而 应 指 定 多 筛 选, 如 用 户 ID 开 始 于 a, 用 户 ID 开 始 于 b, 等 捕 获 快 照 数 据 任 务 在 完 成 时 也 显 示 为 正 在 进 行 选 中 查 看 提 交 的 任 务 的 情 况 下, 尽 管 捕 获 快 照 数 据 任 务 已 经 完 成, 但 仍 可 能 标 记 为 正 在 进 行 然 而, 如 果 您 深 入 浏 览 捕 获 快 照 数 据 任 务 的 详 细 信 息 部 分, 则 正 确 显 示 该 任 务 已 完 成 报 告 限 制 与 单 个 报 告 任 务 关 联 的 多 个 快 照 不 能 使 用 同 一 重 现 时 间 在 XML 文 件 中,Satisfy=All 运 行 不 正 常 在 快 照 参 数 XML 文 件 中,satisfy=all 和 satisfy=any 均 按 照 satisfy=any ( 类 似 于 OR 运 算 符 ) 运 行 查 看 报 告 时 会 重 定 向 到 Infoview 登 录 页 在 CA Identity Manager 中 查 看 报 告 时, 您 可 能 会 被 重 定 向 到 Business Objects Infoview 登 录 页 变 通 方 法 1. 请 确 保 使 用 CA Report Server (Business Objects) 的 完 全 限 定 域 名 2. 右 键 单 击 Infoview 登 录 网 页 并 且 选 择 查 看 源 文 件 3. 查 找 该 报 告 的 URL 4. 将 该 URL 复 制 并 粘 贴 到 新 的 浏 览 器 窗 口 60 版 本 说 明
报 告 5. 如 果 看 不 到 该 报 告, 则 使 用 http 跟 踪 工 具 来 提 供 更 多 信 息 6. 如 果 能 看 到 该 报 告, 则 尝 试 以 下 操 作 来 修 复 浏 览 器 设 置 : 接 受 第 三 方 Cookie 允 许 会 话 Cookie 删 除 高 安 全 性 设 置 为 查 看 我 的 报 告 任 务 启 用 第 三 方 Cookie 要 使 用 查 看 我 的 报 告 任 务 查 看 CA Identity Manager 中 的 报 告, 请 在 浏 览 器 中 启 用 第 三 方 会 话 Cookie 如 果 存 在 的 记 录 多 于 20,000 个, 生 成 用 户 帐 户 则 失 败 如 果 存 在 的 记 录 多 于 20,000 个, 生 成 用 户 帐 户 报 告 则 失 败 变 通 方 法 1. 打 开 Business Objects Central Management 控 制 台 2. 单 击 Servers, 然 后 选 择 servername.pageserver 3. 对 于 条 目 Database Records To Read When Previewing Or Refreshing a Report 选 择 Unlimited 记 录 数 4. 使 用 Crystal Reports 设 计 器, 打 开 用 户 帐 户 报 告 5. 使 用 Database,Set Datasource Location, 将 数 据 库 位 置 设 置 为 您 的 快 照 数 据 库 6. 保 存 该 更 改 7. 使 用 Database,Datasource Expert, 右 键 单 击 窗 口 右 侧 的 Command 此 时 将 在 左 侧 显 示 SQL 语 法, 以 及 Parameter 列 表 8. 输 入 报 告 模 板 的 Parameters 字 段 中 的 属 性 名 9. 更 改 左 侧 的 查 询, 并 在 查 询 中 添 加 该 参 数 例 如, 如 果 您 有 reportid 参 数, 该 查 询 将 为 : Select * from endpointattributes, endpointview, imreport6 where endpointattributes.imr_endpointid = endpointview.imr_endpointid and endpointattributes.imr_reportid = endpointview.imr_reportid endpointview.imr_reportid = imreport6.imr_reportid and imreport6.imr_reportid = {?reportid} 10. 保 存 该 报 告 第 6 章 : 已 知 问 题 61
配 给 对 于 WebSphere, 非 快 照 报 告 需 要 日 期 选 取 器 非 快 照 报 告 使 用 当 前 系 统 日 期 和 时 间 值 作 为 开 始 日 期 时 间 和 结 束 日 期 时 间 然 而, 这 些 值 对 于 WebSphere 不 起 作 用 当 您 单 击 排 定 报 告 时, 会 出 现 错 误 变 通 方 法 使 用 日 期 选 取 器 控 件 选 择 开 始 和 结 束 日 期 时 间 配 给 下 面 是 与 CA Identity Manager r12.5 SP1 配 给 相 关 的 一 些 问 题 常 规 下 面 是 CA Identity Manager r12.5 SP1 中 的 常 规 配 给 问 题 高 于 INFO 级 别 的 Solaris ECS 日 志 可 能 会 影 响 配 给 服 务 器 的 性 能 启 用 高 于 INFO 级 别 的 ECS 日 志 会 导 致 在 收 到 响 应 之 前 写 入 日 志 这 会 导 致 在 写 入 日 志 时 延 迟 请 求 变 通 方 法 如 果 遇 到 配 给 服 务 器 性 能 不 良 时, 请 将 ECS 日 志 关 闭 如 果 JIAM 指 定 了 错 误 的 对 象 类 名 称,SPML 更 新 将 失 败 全 局 用 户 名 称 中 的 特 殊 字 符 JIAM API 有 时 可 能 会 开 始 在 发 送 至 配 给 服 务 器 的 请 求 中 使 用 错 误 删 减 的 对 象 类 名 称, 配 给 服 务 器 将 拒 绝 该 请 求, 并 生 成 错 误 配 给 服 务 器 中 内 部 一 致 性 出 错 例 如, 执 行 etsbldirectory 对 象 更 新 时, 会 将 错 误 的 对 象 类 etdirectory 发 送 至 配 给 服 务 器 可 以 通 过 重 新 启 动 SPML 服 务 来 解 决 此 问 题 通 过 配 给 管 理 器, 您 可 以 创 建 包 含 特 殊 字 符 ( 例 如 反 斜 杠 字 符 [\]) 的 全 局 用 户 名 称 不 过,Identity Manager 服 务 器 不 支 持 带 有 特 殊 字 符 的 用 户 名 在 配 给 管 理 器 中 创 建 名 称 中 带 有 特 殊 字 符 的 全 局 用 户 时,Identity Manager 将 尝 试 在 Identity Manager 用 户 存 储 中 创 建 相 应 用 户 Identity Manager 用 户 存 储 中 将 出 现 错 误, 并 且 创 建 用 户 任 务 将 失 败 如 果 尝 试 在 配 给 管 理 器 中 删 除 名 称 中 带 有 特 殊 字 符 的 全 局 用 户, 也 会 出 现 错 误 62 版 本 说 明
配 给 添 加 端 点 时 的 已 存 在 错 误 如 果 删 除 并 重 新 添 加 名 称 完 全 相 同 的 端 点, 配 给 服 务 器 有 时 会 报 告 错 误, 表 明 具 有 该 名 称 的 端 点 已 存 在 如 果 将 多 个 连 接 器 服 务 器 配 置 为 管 理 该 端 点, 就 会 出 现 该 错 误 该 错 误 是 由 于 在 端 点 删 除 过 程 中 出 现 问 题 - 未 向 所 有 连 接 器 服 务 器 通 知 此 删 除 变 通 方 法 重 新 启 动 所 有 已 配 置 为 管 理 该 端 点 的 连 接 器 服 务 器 配 给 服 务 器 首 选 非 本 地 DNS 设 置 即 使 您 将 操 作 系 统 配 置 为 首 先 采 用 本 地 主 机 表, 而 非 DNS, 配 给 服 务 器 安 装 程 序 仍 然 首 选 配 给 目 录 主 机 的 DNS 结 果 全 局 用 户 名 的 SiteMinder 登 录 名 限 制 如 果 某 个 全 局 用 户 需 要 登 录 SiteMinder 策 略 服 务 器, 则 该 用 户 名 不 能 包 含 下 列 字 符 或 字 符 串 : & * : () 变 通 方 法 避 免 在 全 局 用 户 名 中 使 用 这 些 字 符 某 些 WebSphere 节 点 可 能 丢 失 对 象 在 WebSphere 群 集 中, 环 境 的 更 改 可 能 不 会 显 示 在 群 集 的 一 些 节 点 上 例 如, 修 改 配 给 角 色 之 后, 该 更 改 可 能 不 会 显 示 在 该 WebSphere 群 集 的 其 他 节 点 上 变 通 方 法 将 服 务 集 成 总 线 从 群 集 移 至 专 用 服 务 器 上 请 参 阅 Connecting Applications on the Service Integration Bus 上 的 WebSphere 文 档 在 64 位 Linux 上 更 改 密 码 不 触 发 UNIX PAM 服 务 PAM 仅 在 32 位 Linux 系 统 上 受 支 持 配 给 服 务 器 包 括 过 时 的 SAWI/DAWI 引 用 配 给 服 务 器 包 括 对 于 不 再 支 持 的 SAWI 和 DAWI 功 能 有 控 件 的 对 话 框 使 用 CA Identity Manager 自 助 功 能, 而 不 是 SAWI 或 DAWI 第 6 章 : 已 知 问 题 63
配 给 帐 户 同 步 在 CA Identity Manager 用 户 控 制 台 中 不 可 用 症 状 : 我 无 法 验 证 帐 户 同 步 或 无 法 同 步 CA Identity Manager 用 户 控 制 台 中 的 端 点 帐 户 解 决 方 案 : CA Identity Manager 用 户 控 制 台 不 支 持 检 查 帐 户 同 步 或 初 始 化 帐 户 同 步 使 用 配 给 管 理 器 为 全 局 用 户 或 角 色 验 证 帐 户 同 步, 或 为 全 局 用 户 或 角 色 启 动 帐 户 同 步 如 果 要 为 角 色 中 的 大 量 用 户 验 证 帐 户 同 步, 那 么 请 在 父 配 给 角 色 上 验 证 同 步 这 会 检 查 包 含 在 配 给 角 色 中 的 所 有 帐 户 模 板 上 的 同 步 要 仅 为 一 个 端 点 同 步 帐 户, 请 创 建 端 点 帐 户 模 板 的 一 个 配 给 角 色, 并 为 该 角 色 验 证 帐 户 同 步 配 给 管 理 器 仅 同 步 指 定 的 端 点 帐 户 如 果 有 不 同 步 的 帐 户, 那 么 您 可 以 同 步 所 有 帐 户, 或 从 列 表 中 选 择 要 同 步 的 帐 户 注 意 : 有 关 帐 户 同 步 的 详 细 信 息, 请 参 阅 配 给 管 理 器 联 机 帮 助 创 建 链 接 到 帐 户 模 板 的 配 给 角 色 在 CA Identity Manager 中 失 败 症 状 : 我 在 CA Identity Manager 12.5 到 CA Identity Manager 之 前 部 署 了 使 用 Connector Xpress 创 建 的 JNDI 项 目 并 执 行 了 浏 览 和 关 联 我 创 建 了 帐 户 模 板 并 添 加 了 两 个 关 联 属 性, 例 如 : 管 理 者 根 据 帐 户 模 板 创 建 配 给 角 色 并 将 配 给 角 色 分 配 给 用 户 时, 我 得 到 一 条 错 误 消 息, 关 联 的 帐 户 创 建 或 更 新 失 败 解 决 方 案 : CA Identity Manager 12.5 SP1 不 支 持 在 使 用 关 联 类 型 属 性 的 CA Identity Manager 12.5 之 前 使 用 Connector Xpress 创 建 的 JNDI 项 目 我 们 建 议 您 使 用 配 给 管 理 器 来 创 建 帐 户 模 板 64 版 本 说 明
配 给 影 响 挂 起 属 性 的 反 向 同 步 策 略 Java 连 接 器 服 务 器 (Java CS) 如 果 您 创 建 检 测 新 建 帐 户 并 将 其 挂 起 的 反 向 同 步 策 略, 该 挂 起 可 遭 到 相 关 反 向 同 步 策 略 的 拒 绝 请 考 虑 以 下 示 例 : 1. 管 理 员 创 建 两 个 策 略 : 检 测 新 Windows 帐 户 并 挂 起 那 些 帐 户 的 策 略 检 测 对 Windows 帐 户 中 N16SecurityFlag 属 性 所 做 的 更 改 并 拒 绝 该 更 改 的 策 略 N16SecurityFlag 属 性 涉 及 帐 户 挂 起 2. 端 点 用 户 使 用 端 点 上 的 本 地 工 具 创 建 Windows 帐 户 3. 新 帐 户 策 略 将 新 帐 户 挂 起 升 级 过 程 中 connector.xml 文 件 重 命 名 4. 浏 览 和 关 联 再 次 运 行 时, 它 将 检 测 帐 户 是 否 修 改 5. 修 改 帐 户 策 略 检 测 对 N16SecurityFlag 属 性 所 做 的 更 改 并 拒 绝 该 更 改 帐 户 不 再 被 挂 起 该 情 况 影 响 处 理 帐 户 挂 起 的 任 何 端 点 类 型 在 此 示 例 中, 修 改 帐 户 策 略 应 检 测 etsuspend 中 的 更 改 而 不 是 n16securityflag 中 的 更 改 因 此, 由 于 更 改 来 自 etsuspend, 而 N16SecurityFlag 仅 在 端 点 上 被 更 改 且 没 有 将 其 选 为 更 改 的 属 性 下 面 是 与 CA Identity Manager r12.5 SP1 中 的 Java 连 接 器 服 务 器 相 关 的 一 些 问 题 将 Java Connector Server 从 r8.1 SP2 升 级 到 r12.5 SP1 时, JCS_HOME/conf/override/* 之 下 的 所 有 connector.xml 文 件 将 重 命 名 为 connector.xml.orig 如 果 您 使 用 这 些 connector.xml 文 件, 请 在 升 级 之 后 将 这 些 文 件 重 命 名 回 原 来 的 名 称 使 用 " / 字 符 序 列 表 示 识 别 名 时, 浏 览 Java 连 接 器 失 败 处 理 以 下 两 字 符 序 列 时,Java CS 中 存 在 未 解 决 的 问 题 : "/ 以 JNDI API 标 准 使 用 的 组 合 名 称 来 表 示 跨 越 多 种 技 术 的 识 别 名, 这 种 处 理 方 法 这 非 常 重 要 第 6 章 : 已 知 问 题 65
配 给 有 关 传 递 给 Java CS 的 识 别 名 中 其 他 特 殊 字 符 的 详 细 信 息, 请 参 阅 http://ietf.org 上 和 javax.naming.ldap.ldapname 的 JavaDoc 中 的 LDAP RFC 2253 使 用 Windows 服 务 重 新 启 动 Java CS 服 务 失 败 使 用 Windows 服 务 重 新 启 动 Java CS 服 务 时, 可 能 会 在 其 尚 未 完 全 关 闭 之 前 启 动 Java CS 服 务, 从 而 导 致 该 服 务 失 败 变 通 方 法 在 JNDI 帐 户 名 称 中 不 应 使 用 保 留 字 符 请 使 用 Windows 服 务 控 制 面 板 中 的 停 止 和 开 始 按 钮, 而 不 要 使 用 重 新 启 动 按 钮 创 建 JNDI 帐 户 时, 请 不 要 在 帐 户 名 称 中 使 用 保 留 字 符, 包 括 反 斜 线 (/) 尝 试 删 除 这 些 字 符 时, 会 发 生 错 误 JNDI 帐 户 管 理 屏 幕 - 使 用 多 个 结 构 化 对 象 类 创 建 帐 户 失 败 不 能 使 用 多 个 结 构 化 对 象 类 创 建 帐 户 端 点 类 型 常 规 下 面 是 与 CA Identity Manager r12.5 SP1 中 管 理 端 点 类 型 相 关 的 一 些 问 题 以 下 各 节 描 述 各 种 连 接 器 的 已 知 问 题 : 使 用 重 试 自 动 锁 定 的 端 点 必 须 配 置 较 大 的 重 试 限 制 对 于 具 有 N 次 重 试 自 动 锁 定 行 为 的 端 点, 用 于 使 用 Java CS 连 接 该 端 点 的 帐 户 应 配 置 为 较 大 的 ( 或 者 不 受 限 制 的 ) N 次 数, 因 为 连 接 尝 试 次 数 会 被 Java CS 很 快 用 完 当 帐 户 由 于 超 过 N 次 数 而 被 本 机 锁 定 时, 可 能 需 要 使 用 本 机 工 具 对 其 进 行 解 锁, 然 后 才 能 重 新 获 取 该 端 点 这 取 决 于 该 端 点 的 具 体 本 机 锁 定 行 为 66 版 本 说 明
配 给 对 于 用 户 控 制 台 中 的 创 建 或 修 改 任 务, 帐 户 模 板 与 帐 户 不 同 步 使 用 用 户 控 制 台 时, 不 支 持 显 式 帐 户 同 步 变 通 方 法 使 用 配 给 管 理 器 将 帐 户 与 帐 户 模 板 进 行 同 步 在 端 点 和 配 给 服 务 器 之 间 导 入 时, 直 接 修 改 端 点 会 导 致 故 障 Active Directory 直 接 修 改 端 点 时 ( 不 使 用 配 给 服 务 器 ), 由 于 端 点 和 配 给 服 务 器 之 间 的 数 据 不 一 致, 所 以 在 导 入 时 会 返 回 故 障 两 个 示 例 包 括 : 有 人 使 用 本 地 工 具 从 MSSQL 端 点 中 删 除 表, 这 样 会 导 致 一 些 用 户 得 到 不 再 存 在 的 资 源 要 解 决 这 个 故 障, 请 使 用 配 给 服 务 器 再 次 浏 览 端 点 有 人 删 除 端 点 上 的 某 些 服 务 器 角 色, 仍 旧 分 配 那 些 服 务 器 角 色 的 帐 户 模 板 就 会 收 到 在 端 点 上 不 再 存 在 的 额 外 角 色 要 解 决 这 个 故 障, 请 从 帐 户 模 板 中 手 工 删 除 那 些 已 删 除 的 服 务 器 角 色 以 下 各 节 描 述 Active Directory 连 接 器 的 已 知 问 题 : 使 用 Active Directory 连 接 器 搜 索 子 树 时 的 不 正 确 结 果 对 包 含 多 个 组 织 单 元 ( 每 个 组 织 单 元 中 包 含 大 量 对 象 ) 的 子 树 执 行 子 树 搜 索 时, 搜 索 可 能 错 误 地 不 返 回 任 何 对 象 例 如, 如 果 搜 索 限 制 大 小 设 置 为 500, 而 每 个 组 织 单 元 中 的 对 象 数 均 超 过 该 限 制, 将 不 返 回 任 何 结 果 即 使 搜 索 筛 选 将 搜 索 限 制 大 小 缩 小 到 500 以 内, 搜 索 可 能 仍 错 误 地 不 返 回 任 何 对 象 变 通 方 法 增 加 搜 索 限 制 大 小 ADS2008 端 点 的 端 点 说 明 显 示 为 数 字 使 用 用 户 控 制 台 查 看 或 修 改 ADS2008 端 点 时, 该 ADS 服 务 器 选 项 卡 上 的 域 控 制 器 域 和 林 字 段 值 均 显 示 作 为 数 字 将 Office Communication Server 属 性 设 置 为 真 时 的 所 需 字 段 如 果 将 启 用 Office Communication Server 属 性 设 置 为 真, 则 需 要 以 下 三 个 字 段, 并 在 使 用 ADS 端 点 时 将 他 们 进 行 设 置 : 主 服 务 器 SIP URI 第 6 章 : 已 知 问 题 67
配 给 DB2 和 DB2 for z/os 获 取 DB2 z/os 端 点 导 致 CCS 崩 溃 以 下 各 节 描 述 DB2 和 DB2 for z/os 连 接 器 的 已 知 问 题 : DB2 UDB 连 接 器 和 DB2 z/os 连 接 器 必 须 将 请 求 路 由 至 不 同 的 C++ 连 接 器 服 务 器 (CCS) 变 通 方 法 在 一 台 单 独 的 计 算 机 上 另 安 装 一 个 CCS, 以 便 每 个 DB2 UDB 连 接 器 和 DB2 z/os 连 接 器 都 在 各 自 的 C++ 连 接 器 服 务 器 上 进 行 托 管 DB2 帐 户 模 板 中 授 权 机 构 授 予 的 属 性 是 功 能 属 性 UNIX ETC 和 UNIX NIS 配 给 服 务 器 中 DB2 帐 户 模 板 中 授 权 机 构 授 予 的 属 性 当 前 显 示 为 初 始 属 性, 但 实 际 上 是 功 能 属 性 以 下 各 节 描 述 UNIX ETC 和 UNIX NIS 连 接 器 的 已 知 问 题 : S390 上 运 行 的 Linux 操 作 系 统 上 的 ETC 远 程 代 理 出 现 故 障 OpenVMS 在 S390 主 机 上 运 行 的 Linux 操 作 系 统 上 尝 试 安 装 ETC 远 程 代 理 时 出 现 故 障, 出 现 以 下 错 误 : #./IdentityManager.LinuxS390.sh lsm.exe: error while loading shared libraries: libncurses.so.4: cannot open shared object file: No such file or directory." 变 通 方 法 您 需 要 找 到 并 安 装 用 于 该 操 作 系 统 的 版 本 4 ncurse 以 下 各 节 描 述 OpenVMS 连 接 器 的 已 知 问 题 使 用 SPML 对 VMS 的 删 除 帐 户 权 限 进 行 修 改 时 失 败 您 无 法 使 用 SPML 删 除 VMS 帐 户 上 accountrights 属 性 中 的 值 SPML 客 户 端 将 返 回 一 条 成 功 消 息, 但 是 帐 户 不 会 更 新 变 通 方 法 使 用 配 给 管 理 器 来 执 行 此 类 修 改 68 版 本 说 明
配 给 无 法 为 OpenVMS 帐 户 设 置 辅 助 密 码 OpenVMS 远 程 代 理 工 具 vmsautil 不 会 强 制 执 行 用 户 帐 户 的 OpenVMS 主 要 / 辅 助 密 码 的 语 义 如 果 在 未 设 置 主 要 密 码 的 情 况 下 尝 试 指 定 辅 助 密 码, 操 作 将 失 败, 并 显 示 错 误 消 息 密 码 太 短 变 通 方 法 VMS 属 性 etvmspwdlifetime 显 示 为 不 同 步 无 法 设 置 VMS 密 码 标 志 尝 试 为 帐 户 设 置 辅 助 密 码 之 前, 总 是 首 先 重 置 主 要 密 码 如 果 将 帐 户 模 板 属 性 永 不 过 期 设 置 为 True ( 选 中 ), 则 执 行 检 查 帐 户 同 步 操 作 之 后, 密 码 使 用 期 (etvmspwdlifetime) 属 性 将 显 示 为 不 同 步 如 果 帐 户 添 加 或 修 改 操 作 请 求 未 对 etvmsaccessflags 设 置 值, 则 执 行 此 类 操 作 时, 不 会 正 确 设 置 etvmspwdflags 属 性 变 通 方 法 VMS 迁 移 密 码 属 性 显 示 为 不 同 步 权 限 属 性 NDS NDS 连 接 器 无 法 浏 览 新 容 器 添 加 或 修 改 请 求 应 包 含 etvmsaccessflags 属 性 和 etvmspwdflags 属 性 的 值 字 段 MIGRATEPW 设 置 为 True ( 选 中 ) 的 所 有 VMS 帐 户 或 帐 户 模 板 在 执 行 检 查 帐 户 同 步 操 作 之 后, 都 会 将 etvmspwdflags 显 示 为 不 同 步 由 于 连 接 器 问 题, 权 限 属 性 不 在 反 向 同 步 策 略 中 发 挥 作 用 避 免 在 反 向 同 步 策 略 中 使 用 该 属 性 以 下 各 节 描 述 NDS 连 接 器 的 已 知 问 题 获 取 NDS 端 点 后, 首 次 浏 览 尝 试 找 到 并 添 加 容 器 如 果 使 用 NDS 本 地 工 具 添 加 容 器, 然 后 尝 试 重 新 浏 览 端 点, 则 新 添 加 的 容 器 及 其 子 条 目 将 不 显 示 在 树 中 变 通 方 法 从 配 给 服 务 器 删 除 该 端 点, 然 后 重 新 获 取 并 浏 览 该 端 点, 以 查 看 这 些 新 容 器 第 6 章 : 已 知 问 题 69
配 给 NDS 连 接 器 说 明 为 单 值 字 段 E2Kx 管 理 邮 箱 权 限 时 显 示 E2K CAFT 错 误 初 始 创 建 后 E2K7 邮 箱 不 同 步 在 NDS 连 接 器 中, 帐 户 说 明 为 单 值 字 段, 但 在 NDS 端 点 中, 帐 户 说 明 为 多 值 字 段 以 下 各 节 描 述 E2Kx 连 接 器 的 已 知 问 题 : 管 理 邮 箱 权 限 时 可 能 会 返 回 错 误 消 息 CAFT 消 息 : 访 问 被 拒 绝 - 或 无 法 执 行 命 令 ( 即 使 正 确 配 置 了 Exchange 远 程 代 理 ) 如 果 邮 箱 权 限 列 表 中 存 在 针 对 同 一 对 象 的 多 个 权 限, 可 能 会 出 现 此 问 题, 如 果 受 管 理 的 Exchange 对 象 从 父 对 象 继 承 权 限, 通 常 会 发 生 此 问 题 在 选 中 使 用 强 同 步 的 情 况 下 创 建 帐 户 模 板 并 将 某 个 全 局 用 户 与 该 帐 户 模 板 同 步 之 后, 右 键 单 击 该 全 局 用 户, 然 后 选 择 帐 户 同 步 此 时 邮 箱 权 限 不 会 同 步 变 通 方 法 启 用 电 子 邮 件 组 中 未 设 置 电 子 邮 件 地 址 选 择 Exchange 高 级, 邮 箱 权 限, 添 加 ( 使 用 SHIFT+ 添 加 方 式 ), NT 授 权 \ 已 验 证 用 户, 仅 读 取 权 限 创 建 组 并 选 中 创 建 Exchange 电 子 邮 件 地 址 的 情 况 下, 不 会 为 该 组 设 置 电 子 邮 件 地 址 变 通 方 法 创 建 该 组 之 后, 转 到 电 子 邮 件 地 址 选 项 卡, 在 此 处 应 用 新 的 电 子 邮 件 地 址 尝 试 修 改 一 个 具 有 E27K 邮 箱 的 帐 户 时 显 示 错 误 消 息 尝 试 创 建 E2Kx 邮 箱 时 错 误 消 息 显 示 不 足 尝 试 修 改 一 个 具 有 E27K 邮 箱 的 帐 户 时 显 示 错 误 消 息 该 错 误 是 良 性 的, 可 以 忽 略 对 于 INT 字 段 中 的 字 符 显 示 一 条 不 足 错 误 消 息 错 误 [-]?[\d]* 表 示 该 必 填 字 段 必 须 是 数 字 70 版 本 说 明
配 给 消 息 限 制 不 允 许 在 配 给 管 理 器 中 同 时 选 择 Only From 和 From Everyone Except PKI PKI 帐 户 显 示 为 重 复 创 建 PKI 帐 户 时 显 示 电 子 邮 件 通 知 警 告 Exchange Server 2007 允 许 管 理 员 同 时 选 择 仅 接 受 来 自 下 列 列 表 中 发 件 人 的 邮 件 和 拒 绝 来 自 下 列 列 表 中 配 给 管 理 器 则 只 允 许 选 择 一 个 这 是 Exchange 2003 中 的 行 为 如 果 在 Exchange 2007 中 就 已 经 两 个 都 选 中, 该 功 能 在 配 给 管 理 器 中 将 失 效 以 下 各 节 描 述 PKI 连 接 器 的 已 知 问 题 : PKI 连 接 器 不 支 持 Entrust PKI 层 级 端 点, 并 将 所 有 帐 户 存 储 在 展 开 列 表 中 因 此, 具 有 相 同 名 称 的 一 个 唯 一 Entrust PKI 帐 户 将 显 示 为 PKI 连 接 器 的 重 复 内 容 如 果 获 取 了 使 用 代 理 配 置 文 件 的 PKI 端 点, 并 打 开 了 电 子 邮 件 通 知, 则 在 未 指 定 创 建 配 置 文 件 选 项 的 情 况 下 无 法 创 建 新 的 PKI 帐 户 变 通 方 法 请 执 行 下 列 操 作 之 一 : 不 使 用 代 理 配 置 文 件 获 取 该 端 点 获 取 该 端 点 时 禁 用 电 子 邮 件 通 知, 然 后 转 至 该 端 点 手 工 查 看 参 考 编 号 PKI 连 接 器 不 支 持 国 际 化 SAP 分 配 SAP 合 约 用 户 类 型 配 给 管 理 器 中 无 法 正 确 显 示 带 有 非 7 位 ASCII 字 符 的 帐 户, 因 为 PKI 连 接 器 不 支 持 国 际 化 以 下 各 节 描 述 SAP 连 接 器 的 已 知 问 题 在 许 可 数 据 选 项 卡 中 将 合 约 用 户 类 型 分 配 给 用 户 时, 更 改 只 能 应 用 于 主 系 统, 而 无 法 应 用 于 任 何 子 系 统 变 通 方 法 您 可 以 在 本 地 为 这 些 子 系 统 更 改 合 约 许 可 类 型 第 6 章 : 已 知 问 题 71
配 给 SAP 端 点 不 从 SAPlogon.ini 文 件 进 行 预 填 充 配 给 管 理 器 在 Windows 2008 上 运 行 时,SAP 的 端 点 详 细 信 息 不 会 从 SAPlogon.ini 文 件 进 行 预 填 充 注 意 : 该 问 题 仅 针 对 运 行 在 Windows 2008 上 的 配 给 管 理 器 变 通 方 法 SAP 合 约 用 户 类 型 属 性 中 的 强 制 字 段 您 必 须 将 SAPlogon.ini 的 内 容 手 动 输 入 到 配 给 管 理 器 中 对 于 可 在 帐 户 的 许 可 数 据 选 项 卡 上 指 定 的 合 约 用 户 类 型, 除 LIC_TYPE 字 段 之 外 不 能 具 有 其 他 强 制 字 段 例 如, 如 果 必 须 指 定 SAP R3 系 统 (SYSID) 的 名 称 才 能 使 用 合 约 用 户 类 型, 则 分 配 将 失 败, 并 将 出 现 错 误, 表 明 SAP R3 系 统 的 名 称 中 缺 少 一 个 值 帐 户 许 可 数 据 选 项 卡 中 的 合 约 用 户 类 型 属 性 无 法 用 于 所 有 许 可 类 型 Siebel 在 多 个 端 点 上 创 建 帐 户 时 的 SBL 错 误 Lotus Notes/Domio 注 册 过 程 中 不 创 建 LND 帐 户 邮 件 文 件 从 可 用 列 表 中 选 择 某 个 用 户 类 型 时, 只 有 一 些 用 户 类 型 起 作 用 一 些 许 可 类 型 会 出 现 BAPI 函 数 引 用 错 误 原 因 是 一 些 用 户 类 型 包 含 无 法 识 别 的 多 余 字 段 以 下 各 节 描 述 Siebel 连 接 器 的 已 知 问 题 列 出 多 个 端 点 的 帐 户 模 板 只 能 列 出 存 在 于 所 有 端 点 上 的 Siebel 组 以 下 各 节 描 述 Lotus Notes/Domino 连 接 器 的 已 知 问 题 : 在 配 给 管 理 器 LND 帐 户 创 建 窗 口 的 配 置 文 件 选 项 卡 页 面 中, 包 含 一 个 称 为 创 建 副 本 的 复 选 框 管 理 群 集 环 境 中 的 Domino 端 点 时, 如 果 选 中 了 创 建 副 本 复 选 框, 则 应 在 群 集 环 境 中 创 建 帐 户 的 副 本 及 其 相 关 联 的 邮 件 文 件 在 此 版 本 中, 不 在 注 册 过 程 中 创 建 副 本 邮 件 文 件 72 版 本 说 明
配 给 CA SSO Connector for Advanced Policy Server 以 下 各 节 描 述 CA SSO Connector for Advanced Policy Server 的 已 知 问 题 : 指 定 etplscountry 的 情 况 下 PLS 帐 户 搜 索 返 回 不 存 在 的 帐 户 在 PLS 帐 户 的 搜 索 请 求 中 包 括 etplscountry 属 性 时, 该 搜 索 响 应 将 返 回 条 目, 即 使 在 端 点 或 配 给 存 储 库 中 不 存 在 具 有 该 名 称 的 帐 户 也 是 如 此 PLS 连 接 器 无 法 向 应 用 程 序 添 加 2000 以 上 的 帐 户 ACF2 RACF 和 CA Top Secret 您 一 次 不 得 向 应 用 程 序 添 加 2000 以 上 的 帐 户 如 果 您 有 超 过 2000 的 帐 户 要 进 行 添 加, 则 必 须 将 这 些 帐 户 拆 分 成 多 个 操 作 以 下 各 节 描 述 大 型 机 连 接 器 的 已 知 问 题 : CA LDAP Server for z/os 在 使 用 RACF 连 接 器 或 在 r12.0 和 以 上 版 本 中 使 用 创 建 / 删 除 别 名 处 理 之 前 必 须 应 用 适 当 维 护 如 果 您 正 在 使 用 RACF 连 接 器 的 任 何 功 能, 或 如 果 您 正 在 使 用 ACF2 或 TSS 连 接 器 中 的 创 建 / 删 除 别 名 处 理, 请 联 系 技 术 支 持 进 行 适 当 维 护 当 您 联 系 技 术 支 持 时, 请 确 保 指 定 正 在 使 用 哪 个 r12.5 版 本 的 CA Identity Manager, 以 及 正 在 使 用 CA LDAP Server for z/os 的 哪 个 版 本 CA LDAP Server r12 和 CA LDAP Server r14 有 不 同 的 修 正, 我 们 要 确 保 提 供 正 确 的 模 块 用 户 控 制 台 中 创 建 的 ACF2 和 TSS 帐 户 模 板 不 支 持 用 户 定 义 的 字 段 RSA SecurId 7 使 用 用 户 控 制 台 对 于 ACF2 和 TSS 用 户 定 义 的 字 段 的 支 持 不 可 用 您 可 以 使 用 配 给 管 理 器 继 续 管 理 这 些 字 段 以 下 各 节 描 述 RSA SecurId 7 连 接 器 的 已 知 问 题 : 第 6 章 : 已 知 问 题 73
配 给 将 配 给 角 色 分 配 给 全 局 用 户 以 创 建 RSA 信 任 用 户 帐 户 失 败 Salesforce.com 在 Windows 和 Solaris 上 有 效 症 状 : 将 配 给 角 色 分 配 给 全 局 用 户 以 在 CA Identity Manager 中 创 建 RSA 信 任 用 户 时, 帐 户 创 建 失 败 解 决 方 案 : 帐 户 创 建 失 败 的 原 因 是 帐 户 模 板 包 含 不 是 RSA 信 任 用 户 所 需 的 默 认 规 则 字 符 串 %P% %UL% 和 %XD% 在 您 首 次 创 建 模 板 并 删 除 不 必 要 的 规 则 字 符 串 时, 规 则 字 符 串 会 在 分 配 模 板 时 再 次 出 现 为 RSA 信 任 用 户 创 建 模 板 时, 请 执 行 以 下 内 容 1. 使 用 默 认 规 则 字 符 串 创 建 模 板, 然 后 单 击 提 交 2. 修 改 帐 户 模 板, 并 在 帐 户 选 项 卡 上 删 除 密 码 和 启 动 日 期 字 段 中 的 %P% %XD% 规 则 字 符 串 3. 在 用 户 选 项 卡 上 删 除 启 动 日 期 字 段 中 的 规 则 字 符 串 %UL% 4. 提 交 模 板 Salesforce.com - 帐 户 删 除 和 挂 起 5. 将 配 给 角 色 重 新 分 配 给 全 局 用 户 以 下 各 节 描 述 Salesforce.com 连 接 器 的 已 知 问 题 本 部 分 包 含 以 下 主 题 : 删 除 Salesforce.com 帐 户 时 出 现 错 误 消 息 删 除 Salesforce.com 帐 户 时 出 现 错 误 消 息 (p. 74) 帐 户 挂 起 (p. 75) 端 点 设 置 选 项 卡 的 联 机 帮 助 不 与 屏 幕 上 的 选 项 匹 配 (p. 75) 症 状 : 在 我 试 图 删 除 Salesforce.com 帐 户 时, 收 到 错 误 消 息, 无 法 执 行 DeleteSalesforceUser 尝 试 进 行 直 接 或 间 接 删 除 Salesforce.com 帐 户 的 操 作 时, 错 误 就 会 发 生 例 如, 删 除 创 建 该 帐 户 的 角 色 74 版 本 说 明
配 给 解 决 方 案 : 如 果 在 CA Identity Manager 用 户 控 制 台 中 的 端 点 设 置 选 项 卡 上 选 择 帐 户 将 从 配 给 目 录 和 管 理 端 点 中 删 除 (Salesforce 不 支 持 ) 选 项, 则 会 生 成 该 消 息 该 选 项 不 适 用 于 Salesforce.com 连 接 器, 因 为 Salesforce.com 不 支 持 帐 户 删 除 默 认 情 况 下, 要 执 行 Salesforce.com 帐 户 上 的 删 除 操 作, 应 选 择 将 挂 起 帐 户 选 项 要 指 定 Salesforce.com 帐 户 上 启 动 的 所 有 删 除 操 作 将 挂 起 Salesforce.com 端 点 上 的 帐 户, 请 执 行 以 下 操 作 : 1. 在 CA Identity Manager 用 户 控 制 台 中 的 端 点 设 置 选 项 卡 上, 请 选 择 将 挂 起 帐 户 这 指 定 在 Salesforce.com 帐 户 上 启 动 的 所 有 将 来 的 删 除 操 作 将 挂 起 Salesforce.com 端 点 上 帐 户, 并 将 其 置 于 DeletePending 状 态 2. 重 新 删 除 帐 户 该 帐 户 在 Salesforce.com 端 点 上 挂 起, 并 在 CA Identity Manager 中 显 示 为 DeletePending 状 态 帐 户 挂 起 您 不 得 使 用 Salesforce.com 连 接 器 来 删 除 Salesforce.com 用 户, 因 为 Salesforce.com 不 支 持 帐 户 删 除 默 认 情 况 下, 已 将 CA Identity Manager 配 置 为 挂 起 Salesforce.com 端 点 上 的 帐 户, 并 在 尝 试 直 接 或 间 接 删 除 Salesforce.com 帐 户 的 任 何 操 作 发 生 时 将 该 帐 户 置 于 DeletePending 状 态 例 如, 删 除 创 建 该 帐 户 的 角 色 默 认 情 况 下, 将 挂 起 帐 户 选 项 在 CA Identity Manager 用 户 控 制 台 的 端 点 设 置 选 项 卡 上 为 选 中 状 态 注 意 : 有 关 挂 起 和 恢 复 用 户 帐 户 的 详 细 信 息, 请 参 阅 CA Identity Manager 用 户 控 制 台 联 机 帮 助 端 点 设 置 选 项 卡 的 联 机 帮 助 不 与 屏 幕 上 的 选 项 匹 配 症 状 : 在 我 显 示 有 关 Salesforce.com 端 点 的 端 点 设 置 选 项 卡 的 联 机 帮 助 时, 联 机 帮 助 中 显 示 的 字 段 与 我 在 屏 幕 上 看 到 的 选 项 不 匹 配 解 决 方 案 : 正 确 的 字 段 是 : 将 挂 起 帐 户 ( 默 认 ) 指 定 在 Salesforce.com 帐 户 上 启 动 的 任 何 删 除 操 作 会 挂 起 Salesforce.com 端 点 上 的 帐 户 帐 户 被 放 入 CA Identity Manager 的 DeletePending 状 态 第 6 章 : 已 知 问 题 75
配 给 帐 户 将 从 配 给 目 录 和 管 理 的 端 点 中 删 除 (Salesforce 不 支 持 ) 重 要 说 明!Salesforce.com 不 支 持 删 除 帐 户 我 们 建 议 您 不 使 用 该 选 项 用 于 Salesforce.com 帐 户 Salesforce.com - 配 给 管 理 器 中 不 支 持 帐 户 和 端 点 管 理 配 给 管 理 器 不 支 持 Salesforce.com 对 象 的 管 理 使 用 CA Identity Manager 用 户 控 制 台 来 管 理 Salesforce.com 对 象 Salesforce.com - 用 户 在 密 码 重 置 时 不 会 从 Salesforce.com 接 收 到 带 有 临 时 密 码 的 电 子 邮 件 症 状 : 我 使 用 CA Identity Manager 用 户 控 制 台 中 的 Salesforce.com 连 接 器 的 帐 户 选 项 卡 中 的 重 置 密 码 复 选 框 重 置 用 户 密 码 用 户 没 有 从 Salesforce.com 接 收 到 带 有 临 时 密 码 的 电 子 邮 件 用 户 帐 户 被 锁 定 解 决 方 案 : Salesforce.com 存 在 已 知 问 题, 防 止 您 通 过 CA Identity Manager 用 户 控 制 台 重 置 用 户 密 码 通 过 CA Identity Manager 用 户 控 制 台 的 帐 户 选 项 卡 上 的 密 码 和 确 认 密 码 字 段 设 置 用 户 密 码 于 是 您 可 以 手 工 将 新 密 码 传 递 给 用 户 Salesforce.com - 将 配 给 角 色 分 配 给 挂 起 的 帐 户 不 会 自 动 恢 复 该 帐 户 症 状 : 在 我 将 配 给 角 色 分 配 给 CA Identity Manager 中 的 挂 起 帐 户 时, 配 给 角 色 获 得 重 新 分 配, 但 不 会 自 动 恢 复 如 果 您 使 用 端 点 设 置 选 项 卡 中 的 将 挂 起 帐 户 选 项, 会 发 生 该 错 误 解 决 方 案 : CA Identity Manager 在 将 配 给 角 色 重 新 分 配 给 帐 户 时 不 支 持 恢 复 挂 起 的 帐 户 将 角 色 分 配 给 Salesforce.com 连 接 器 的 CA Identity Manager 帐 户 之 后, 请 执 行 以 下 操 作 : 1. 在 CA Identity Manager 中, 找 到 修 改 用 户 的 端 点 帐 户, 并 选 择 要 恢 复 的 端 点 帐 户 2. 单 击 恢 复 3. 系 统 提 示 确 认 要 恢 复 的 帐 户 时, 请 单 击 是 即 恢 复 该 帐 户 76 版 本 说 明
配 给 Salesforce.com - 创 建 Salesforce.com 帐 户 时 出 现 错 误 消 息 症 状 : Salesforce.com - 会 话 超 时 在 我 创 建 Salesforce.com 帐 户 时, 我 收 到 错 误 消 息 : 无 法 执 行 已 经 创 建 的 Salesforce.com 用 户 CreateSalesforceUser, 但 一 些 其 他 操 作 失 败 我 找 不 到 在 CA Identity Manager 用 户 控 制 台 中 创 建 的 帐 户 解 决 方 案 : 您 创 建 用 户 帐 户 时, 在 以 下 情 况 下 会 发 生 错 误 : 您 指 定 的 密 码 没 有 满 足 Salesforce.com 最 小 的 密 码 复 杂 性 要 求 例 如, 您 指 定 的 密 码 长 度 不 到 八 个 字 符 这 发 生 的 原 因 是 因 为 Salesforce.com 允 许 您 创 建 帐 户, 而 没 有 指 定 密 码 该 帐 户 在 CA Identity Manager 中 创 建, 但 是 由 于 没 有 与 全 局 用 户 关 联, 而 无 法 查 看 该 帐 户 出 现 在 Salesforce.com 组 织 中, 但 是 尚 未 设 置 密 码 您 将 该 用 户 指 定 为 不 存 在 公 共 组 的 成 员 在 以 下 情 况 下 会 发 生 这 种 情 况 : 该 组 在 Salesforce.com 端 点 上 被 删 除, 但 是 您 没 有 在 CA Identity Manager 中 执 行 浏 览 和 关 联 用 来 创 建 用 户 的 帐 户 模 板 指 定 不 存 在 的 组 CA Identity Manager 忽 略 所 有 无 效 的 组 成 员 身 份 请 执 行 下 列 操 作 之 一 : 如 果 您 收 到 错 误 消 息, 说 明 在 创 建 帐 户 时 指 定 的 密 码 没 有 满 足 最 小 的 密 码 复 杂 性 要 求, 那 么 请 在 CA Identity Manager 用 户 控 制 台 中 设 置 满 足 最 小 的 密 码 复 杂 性 要 求 的 密 码 您 创 建 的 用 户 帐 户 在 CA Identity Manager 中 与 全 局 用 户 关 联 并 立 即 可 见 如 果 您 收 到 错 误 消 息, 说 明 用 户 是 不 存 在 公 共 组 的 成 员, 则 将 用 户 添 加 到 正 确 的 组 中 本 部 分 包 含 以 下 主 题 : 错 误 : 无 法 将 字 符 串 转 换 到 Salesforce.com 或 在 SessionHeader 中 发 现 无 效 会 话 ID (p. 78) 配 置 Salesforce.com 连 接 器 会 话 超 时 值 (p. 78) 指 定 验 证 活 动 会 话 的 方 式 (p. 79) 错 误 消 息 - 主 机 不 接 受 在 nnnn 毫 秒 超 时 之 内 的 连 接 (p. 79) 第 6 章 : 已 知 问 题 77
配 给 错 误 : 无 法 将 字 符 串 转 换 到 Salesforce.com 或 在 SessionHeader 中 发 现 无 效 会 话 ID 症 状 : 在 我 创 建 Salesforce.com 帐 户 时, 我 收 到 消 息 : 无 法 将 字 符 串 转 换 到 Salesforce.com 或 在 SessionHeader 中 发 现 无 效 会 话 ID 解 决 方 案 : 配 置 Salesforce.com 连 接 器 会 话 超 时 值 默 认 情 况 下,CA Identity Manager 不 验 证 Salesforce.com 会 话 的 有 效 性, 该 会 话 可 以 超 时 为 了 减 少 会 话 超 时 的 可 能 性, 我 们 建 议 您 按 照 以 下 顺 序 尝 试 以 下 解 决 方 案 : 1. 配 置 Salesforce.com 连 接 器 会 话 超 时 值 (p. 78) 2. 如 果 配 置 Salesforce.com 连 接 器 会 话 超 时 值 没 有 解 决 这 个 问 题, 您 可 以 尝 试 指 定 验 证 活 动 会 话 的 方 式 (p. 79) 为 了 减 少 会 话 超 时 的 问 题, 我 们 建 议 您 首 先 验 证 值 不 冲 突, 这 些 值 指 定 CA Identity Manager 和 Salesforce.com 之 间 的 会 话 仍 然 有 效 的 时 间 长 度 在 Salesforce.com 连 接 器 的 connector.xml 文 件 中 指 定 的 会 话 超 时 应 等 于 或 小 于 Salesforce.com 组 织 中 指 定 的 会 话 超 时 配 置 Salesforce.com 会 话 超 时 值 1. 在 您 的 Salesforce.com 组 织 中, 获 取 为 Salesforce.com 组 织 指 定 的 会 话 超 时 值 注 意 : 有 关 详 细 信 息, 请 参 阅 Salesforce.com 组 织 中 管 理 设 置 下 的 会 话 设 置 2. 在 Salesforce.com 的 connector.xml 文 件 中, 请 验 证 minevictableidletimemillisis 值 等 于 或 小 于 在 Salesforce.com 组 织 中 指 定 的 会 话 超 时 例 如, 如 果 Salesforce.com 会 话 超 时 值 是 15 分 钟, 那 么 在 connector.xml 文 件 中 指 定 的 会 话 超 时 值 应 等 于 或 小 于 900000 毫 秒 3. 如 果 会 话 超 时 值 大 于 在 Salesforce.com 组 织 中 指 定 的 会 话 超 时 值, 则 在 connector.xml 文 件 中 编 辑 minevictableidletimemillis 值 注 意 : 有 关 自 定 义 connector.xml 文 件 的 详 细 信 息, 请 参 阅 Java Connector Server Implementation Guide ( Java 连 接 器 服 务 器 实 施 指 南 ) 4. 如 果 继 续 体 验 会 话 超 时, 请 尝 试 指 定 验 证 活 动 会 话 的 方 式 (p. 79) 78 版 本 说 明
配 给 指 定 验 证 活 动 会 话 的 方 式 要 减 少 会 话 超 时, 您 可 以 指 定 验 证 活 动 会 话 的 方 式 减 少 会 话 超 时 1. 如 果 配 置 Salesforce.com 连 接 器 会 话 超 时 值 (p. 78) 没 有 解 决 超 时 问 题, 那 么 我 们 建 议 您 首 先 尝 试 指 定 会 话 在 池 中 空 闲 时 不 时 对 其 进 行 验 证 在 connector.xml 中, 请 设 置 以 下 属 性 : testonborrow = false testwhileidle= true 就 API 调 用 而 言, 此 解 决 方 案 比 指 定 为 每 次 从 池 中 借 用 会 话 时 对 其 进 行 验 证 的 方 法 要 便 宜, 且 可 以 解 决 会 话 超 时 的 问 题 2. 如 果 前 面 的 解 决 方 案 没 有 解 决 该 问 题, 则 请 尝 试 指 定 每 次 从 池 中 借 用 会 话 时 对 其 进 行 验 证 的 方 法 这 种 方 法 解 决 该 问 题 的 同 时, 它 也 是 相 当 昂 贵 的 ; 因 为 每 次 从 池 中 借 用 会 话 时 都 会 执 行 一 次 其 他 API 调 用 在 针 对 用 户 的 单 个 操 作 过 程 中 可 以 多 次 借 用 连 接 在 connector.xml 中, 请 设 置 以 下 属 性 : testonborrow = true testwhileidle= false 错 误 消 息 - 主 机 不 接 受 在 nnnn 毫 秒 超 时 之 内 的 连 接 症 状 : 注 意 : 我 们 建 议 您 不 要 将 两 个 属 性 均 设 置 为 true, 否 则 这 会 增 加 API 调 用 的 次 数 注 意 : 有 关 自 定 义 connector.xml 文 件 的 详 细 信 息, 请 参 阅 Java Connector Server Implementation Guide ( Java 连 接 器 服 务 器 实 施 指 南 ) 我 收 到 错 误 消 息, 说 明 主 机 没 有 接 受 在 nnnn 毫 秒 超 时 之 内 的 连 接 解 决 方 案 : SOAP 客 户 端 已 经 超 时 增 加 Salesforce.com connector.xml 文 件 中 timeoutinmilliseconds 属 性 值 一 分 钟, 直 到 解 决 这 个 问 题 这 会 增 加 Axis2 客 户 端 超 时 值, 并 可 以 解 决 该 问 题 注 意 : 有 关 自 定 义 connector.xml 文 件 的 详 细 信 息, 请 参 阅 Java Connector Server Implementation Guide ( Java 连 接 器 服 务 器 实 施 指 南 ) 第 6 章 : 已 知 问 题 79
配 给 Salesforce.com - 对 象 显 示 为 CA Identity Manager 用 户 控 制 台 中 的 Salesforce 症 状 : RSA ACE (SecurID) 连 接 器 在 CA Identity Manager 用 户 控 制 台 中, 我 仅 看 到 Salesforce 对 象, 而 不 是 下 拉 列 表 中 的 Salesforce.com 对 象 解 决 方 案 : 在 CA Identity Manager 用 户 控 制 台 中, 使 用 Salesforce 作 为 描 述 符 显 示 Salesforce.com 对 象, 而 不 是 Salesforce.com 例 如,Salesforce.com 端 点 在 下 拉 列 表 中 显 示 为 Salesforce 该 错 误 是 显 示 错 误, 并 不 影 响 对 Salesforce.com 端 点 的 管 理 以 下 各 节 描 述 RSA ACE (SecurID) 连 接 器 的 已 知 问 题 : 80 版 本 说 明
配 给 安 装 或 者 升 级 RSA 远 程 代 理 时 由 于 ECS 问 题 而 失 败 在 Windows 和 Solaris 上 有 效 症 状 : 在 我 安 装 或 升 级 RSA 远 程 代 理 时, 由 于 ECS 问 题 有 时 会 失 败 远 程 代 理 升 级 和 全 新 安 装 失 败, 消 息 为 应 用 转 换 时 发 生 错 误 请 验 证 指 定 的 转 换 路 径 是 否 有 效 安 装 回 滚, 且 没 有 安 装 代 理 解 决 方 案 : 1. 请 执 行 以 下 操 作 : a. 在 尝 试 安 装 ECS 之 前 重 新 启 动 计 算 机 b. 检 查 是 否 有 足 够 的 磁 盘 空 间 c. 确 保 没 有 其 他 会 话 的 安 装 软 件 包 正 在 运 行 d. (Windows) 验 证 在 后 台 没 有 Windows 自 动 更 新 正 在 运 行 2. 如 果 在 启 动 升 级 RSA 代 理 之 前,ECS 安 装 损 坏, 则 请 执 行 以 下 操 作 : a. (Windows) cd RemoteAgent\RSA\windows\ CA Enterprise Common Services.exe CA Enterprise Common Services Setup Maintenance 程 序 启 动 选 择 删 除, 然 后 遵 循 提 示 操 作 (Solaris) 卸 载 ECS: cd /opt/ca/ecs/scripts./ecsuninstall.sh b. (Solaris) 如 果 卸 载 脚 本 失 败, 请 手 工 删 除 ECS: rm -rf /opt/ca/ecs rm -f /etc/.ecspath rm -f /opt/ca/sharedcomponents/lib c. 找 到 ECS: (Windows) cd RemoteAgent\RSA\windows\ (Solaris) cd RemoteAgent/RSA/solaris/ecs-installation d. 运 行 ECS: (Windows) CA Enterprise Common Services.exe CA Enterprise Common Services Setup Maintenance 程 序 启 动 选 择 修 复, 请 遵 循 提 示, 使 用 默 认 选 项 第 6 章 : 已 知 问 题 81
配 给 (Solaris)./eCSinstall.sh /opt/ca/ecs ECS 完 成 3. 运 行 RSA 代 理 安 装 程 序 本 地 副 本 即 升 级 82 版 本 说 明
第 7 章 : 已 修 复 问 题 CA Identity Manager r12.5 SP1 包 括 下 表 中 的 修 正 该 版 本 也 包 括 来 自 CA Identity Manager r12 CR 1-8 的 修 正 和 增 强 支 持 票 据 1697804 7 1714500 5 1866409 2 1875837 3 1872621 0 1872685 0 1874518 3 1875108 7 1824071 8 1862443 6 1894218 2 不 可 用 不 可 用 摘 要 从 etrust Admin 8.1 SP2 升 级 至 Identity Manager r12.5 后, 升 级 之 前 获 取 的 所 有 Microsoft SQL 或 Oracle 端 点 均 需 要 使 用 配 给 管 理 器 手 工 重 新 配 置, 以 使 用 JDBC URL 替 代 数 据 源 名 称 (DSN) 尝 试 在 配 给 管 理 器 中 打 开 PKI 组 属 性 页 时, 将 显 示 错 误 消 息 无 法 显 示 请 求 的 属 性 页 在 单 独 的 服 务 器 上 安 装 SiteMinder 扩 展 时, 系 统 仅 为 SiteMinder 安 装 目 录 提 示 用 户 使 用 Connector Xpress 来 为 Oracle Internet 目 录 建 立 连 接 器 时, 在 映 射 过 程 中 出 现 错 误 到 SiteMinder 的 CA Identity Manager 扩 展 在 Linux 上 不 可 用 在 WebSphere 群 集 上 部 署 CA Identity Manager 后,JDBC 密 码 被 存 储 为 纯 文 本 本 地 化 示 例 包 含 本 地 化 和 location2 文 件 夹, 令 人 混 淆 添 加 到 AD 连 接 器 的 新 选 项 卡 在 配 给 管 理 器 中 可 见, 但 不 在 用 户 控 制 台 中 将 imr_attrvalue 列 设 置 为 20 个 字 符 长 度 时, 捕 获 快 照 任 务 失 败 使 用 RoleDefGenerator 为 LDAP DYN 端 点 类 型 生 成 屏 幕 任 务 和 角 色 时, 发 生 异 常 针 对 启 用 / 禁 用 用 户 或 修 改 用 户 任 务, 将 帐 户 同 步 设 置 为 OnEveryEvent, 且 更 新 了 用 户 的 启 用 状 态, 那 么 发 送 到 配 给 服 务 器 的 请 求 丢 失 etsyncaccounts=1, 因 此 没 有 同 步 新 值 与 关 联 的 帐 户 如 果 将 LANG 在 Linux 系 统 上 设 置 为 xxxutf-8, 在 工 作 流 启 动 过 程 中 则 可 能 出 现 sun.io.malformedinputexception 错 误 在 Linux 的 WebSphere 中 会 有 此 类 情 况 第 一 次 单 击 查 看 用 户 活 动 任 务 中 用 户 启 动 选 项 卡 时, 会 发 生 错 误 第 7 章 : 已 修 复 问 题 83
配 给 不 可 用 不 可 用 不 可 用 不 可 用 如 果 在 CA Identity Manager 升 级 期 间 尝 试 目 录 和 环 境 的 自 动 迁 移, 则 可 能 会 收 到 一 个 SiteMinder 错 误 如 果 更 改 了 默 认 的 SiteMinder 身 份 验 证 端 口 (44442), 安 装 程 序 则 会 错 误 检 测 到 SiteMinder 未 在 运 行, 并 不 允 许 您 继 续 如 果 更 改 其 中 一 个 指 定 的 配 给 服 务 器,CA Identity Manager 可 能 会 将 故 障 转 移 请 求 发 送 到 最 初 的 配 给 服 务 器, 而 不 是 新 的 配 给 服 务 器 安 装 CA Identity Manager 时, 必 须 使 用 完 全 限 定 URL 如 果 在 生 产 模 式 中 使 用 WebLogic 9 或 WebLogic 10, 则 安 装 或 升 级 Identity Manager EAR 后 首 次 启 动 该 应 用 程 序 服 务 器 时, Identity Manager EAR 可 能 不 会 自 动 部 署 不 可 用 升 级 映 射 DYN 属 性 将 元 数 据 重 新 部 署 到 DYN 端 点 类 型 中 之 后, 使 用 RoleDef 生 成 器 工 具 生 成 的 端 点 屏 幕 上 的 第 一 个 选 项 卡 不 会 显 示 不 可 用 在 配 给 管 理 器 中, 在 包 含 日 语 字 符 的 组 织 和 组 织 单 元 中 创 建 的 帐 户 不 在 成 员 选 项 卡 中 显 示 其 组 员 资 格 84 版 本 说 明
第 8 章 : 文 档 以 下 是 CA Identity Manager 指 南 的 文 件 名 称 : 指 南 名 版 本 说 明 Implementation Guide Installation Guide for WebLogic Installation Guide for WebSphere Installation Guide for JBoss Upgrade Guide Configuration Guide Administration Guide User Console Design Guide Programming Guide for Java Provisioning Reference Guide Connectors Guide Connector Xpress Guide Java Connector Server Implementation Guide Programming Guide for Java Connector Server Glossary 总 目 录 文 件 名 im_release_chs.pdf im_impl_enu.pdf im_install_weblogic_enu.pdf im_install_websphere_enu.pdf im_install_jboss_enu.pdf im_upgrade_enu.pdf im_config_enu.pdf im_admin_enu.pdf im_uc_design_enu.pdf im_dev_enu.pdf im_provisioning_reference_enu.pdf im_connectors_enu.pdf im_connector_xpress_enu.pdf im_jcs_impl_enu.pdf im_jcsprog_enu.pdf im_glossary.pdf im_bookshelf_enu.zip 此 部 分 包 含 以 下 主 题 : 总 目 录 (p. 86) 在 线 帮 助 功 能 增 强 (p. 86) etrust 到 CA 的 品 牌 重 塑 (p. 87) 术 语 更 改 (p. 87) 文 档 更 改 (p. 88) 第 8 章 : 文 档 85
总 目 录 总 目 录 通 过 总 目 录, 可 从 一 个 界 面 访 问 所 有 CA Identity Manager 文 档 总 目 录 包 括 以 下 内 容 : 所 有 HTML 格 式 的 指 南 内 容 的 可 展 开 列 表 所 有 指 南 的 全 文 搜 索, 其 中 搜 索 结 果 分 级 排 序, 搜 索 术 语 在 内 容 中 突 出 显 示 允 许 您 链 接 到 更 高 级 别 主 题 的 页 面 地 址 导 航 所 有 指 南 中 主 题 的 单 一 HTML 索 引 用 于 打 印 的 PDF 版 本 指 南 的 链 接 使 用 总 目 录 1. 从 CA 支 持 站 点 下 载 总 目 录 2. 提 取 总 目 录 ZIP 文 件 的 内 容 注 意 : 要 获 得 最 佳 性 能, 在 远 程 系 统 上 安 装 总 目 录 时, 请 将 总 目 录 设 置 为 可 以 从 Web 服 务 器 进 行 访 问 3. 按 以 下 方 式 查 看 总 目 录 : 如 果 总 目 录 位 于 本 地 系 统 上, 且 您 使 用 的 是 Internet Explorer, 请 打 开 Bookshelf.hta 文 件 如 果 总 目 录 位 于 远 程 系 统 上, 或 如 果 您 使 用 的 是 Mozilla Firefox, 请 打 开 Bookshelf.html 文 件 注 意 : 要 获 得 最 佳 性 能, 在 远 程 系 统 上 安 装 总 目 录 时, 请 将 总 目 录 设 置 为 可 以 从 Web 服 务 器 进 行 访 问 总 目 录 需 要 使 用 Internet Explorer 6 Internet Explorer 7 或 Mozilla Firefox 2 要 查 看 PDF 指 南 的 链 接, 需 要 使 用 Adobe Reader 7 或 Adobe Reade 8 可 以 从 www.adobe.com 下 载 Adobe Reader 注 意 :r12 和 r6.0 SP5 的 CA SiteMinder 总 目 录 已 使 用 CA Identity Manager 所 使 用 的 同 一 总 目 录 格 式 发 布 到 CA 支 持 站 点 上 在 线 帮 助 功 能 增 强 现 在, 用 户 控 制 台 在 线 帮 助 和 管 理 控 制 台 在 线 帮 助 具 有 以 下 功 能 : 页 面 地 址 导 航 指 明 您 在 帮 助 层 次 结 构 中 的 位 置, 使 导 航 更 加 便 捷 它 们 位 于 帮 助 页 面 的 顶 部 86 版 本 说 明
etrust 到 CA 的 品 牌 重 塑 搜 索 突 出 显 示 在 结 果 页 面 中, 用 黄 色 突 出 显 示 您 搜 索 的 上 下 文 导 航 按 钮 显 示 上 一 页 和 下 一 页 箭 头 按 钮, 使 导 航 更 加 便 捷 它 们 位 于 帮 助 页 面 的 顶 部, 页 面 地 址 导 航 下 方 etrust 到 CA 的 品 牌 重 塑 目 前, 某 些 CA 安 全 产 品 的 品 牌 正 从 etrust 转 变 为 CA 在 此 转 变 期 间, 文 档 中 可 能 会 同 时 提 及 etrust 产 品 和 CA 产 品 例 如,eTrust Directory 现 在 的 品 牌 名 称 为 CA Directory 文 档 内 提 及 的 任 何 etrust 产 品 相 当 于 使 用 新 CA 品 牌 的 同 一 产 品 术 语 更 改 现 在 的 etrust Admin 客 户 可 能 会 注 意 到, 由 于 etrust Admin 成 为 了 CA Identity Manager 的 一 部 分, 现 在 某 些 术 语 已 经 发 生 了 变 化 下 表 对 这 些 变 化 进 行 了 说 明 : etrust Admin 术 语 etrust Admin 服 务 器 etrust Admin 管 理 器 目 录 命 名 空 间 策 略 或 配 给 策 略 角 色 分 布 式 超 级 代 理 框 架 超 级 代 理 选 项 管 理 目 录 或 管 理 存 储 库 Identity Manager 企 业 目 录 企 业 用 户 Identity Manager 中 的 新 术 语 配 给 服 务 器 配 给 管 理 器 端 点 端 点 类 型 帐 户 模 板 配 给 角 色 连 接 器 服 务 器 框 架 C++ 连 接 器 服 务 器 连 接 器 配 给 目 录 Identity Manager 用 户 存 储 入 站 管 理 员 第 8 章 : 文 档 87
文 档 更 改 文 档 更 改 以 下 内 容 是 我 们 从 CA Identity Manager r12.5 起 对 文 档 集 做 出 的 更 改 Installation Guide 和 High Availability Guide CA Identity Manager 的 高 可 用 性 内 容 已 合 并 到 了 每 种 应 用 程 序 服 务 器 的 Installation Guide 中 不 再 提 供 单 独 的 指 南 来 介 绍 高 可 用 性 内 容 Upgrade Guide CA Identity Manager r12.5 中 的 一 个 新 指 南 所 有 与 CA Identity Manager 升 级 有 关 的 内 容 均 已 从 Installation Guide 中 分 离 出 来, 被 单 独 放 入 到 了 Upgrade Guide 中 User Console Design Guide 该 新 指 南 主 要 面 向 在 安 装 之 后 初 次 配 置 Identity Manager 环 境 的 系 统 管 理 员 该 指 南 包 括 自 定 义 任 务 ( 包 括 任 务 导 航 和 屏 幕 设 计 ) 商 标 和 本 地 化 方 面 的 信 息 Programming Guide for Provisioning 该 指 南 描 述 了 一 些 已 弃 用 的 配 给 API (p. 39), 已 从 总 目 录 中 删 除 现 在 该 指 南 与 这 些 API 的 安 装 包 一 起 提 供 88 版 本 说 明
附 录 A: 第 三 方 声 明 此 部 分 包 含 以 下 主 题 : Apache (p. 89) ANTLR 2.7.5H# (p. 96) ASM 3 (p. 97) DOM4J (p. 97) HSQLDB 1.7.3 (p. 99) HSQLDB 1.8.0 (p. 101) IBM DB2 Driver for JDBC and SQLJ (p. 102) Jaxen 1.3 (p. 102) JDOM 1.11 (p. 104) JSON 1.0 (p. 105) jtopen 5.1.1 (p. 105) libcurl 7.15.0 (p. 106) MX4J 3.0.2 (p. 107) Oracle JDBC Driver 10g Release 2 (p. 109) Rhino 1.5R5 (p. 110) Rhino 1.7R1 (p. 119) SAAJ 1.2 (p. 131) SAXPath 1.1 (p. 132) SpiderMonkey 1.5 (p. 133) Sun JDK 1.6.0 (p. 134) Xinha.96 Beta 2 (p. 142) Apache Portions of this product include software developed by the Apache Software Foundation. Apache Ant 1.6.5 Apache Axis 1.1 Apache Axis 1.2 Apache Axis 1.2.1 Apache Axis 1.4 Apache Axis2/Java 1.5 Apache Bean Scripting Framework 2.4.0 Apache Jakarta Commons BeanUtils 1.6.1 and 1.7 Apache Commons Cli 1.0 附 录 A: 第 三 方 声 明 89
Apache Apache Jakarta Commons Codec 1.3 Apache Jakarta Commons Collections 3.1 Apache Jakarta Commons DBCP 1.2.1 Apache Jakarta Commons Validator 1.2 Apache Commons Digester 1.7 Apache Commons Discovery 0.2 Apache Commons EL 1.0 Apache Commons File Upload 1.2 Apache Commons IO 1.3.1 Apache Commons Lang 2.1 Apache Commons Logging 1.0.4 Apache Commons Pool 1.3 Apache Derby 10.4.2 Apache ehcache 1.2.4 Apache Jakarta Taglibs 1.0.6 Apache Jakarta ORO 2.0.8 Apache Jakarta Slide 2.1 Apache Log4j 1.2.8 Apache HttpClient 3.0 Apache MyFaces 1.1.5 Apache JSTL Taglib 1.1 Apache POI 3.2 Apache Quartz 1.5.2 Apache Spring Framework 1.2.8 Apache StAX 1.2 90 版 本 说 明
Apache Apache Struts 1.2.7 and 1.2.9 Apache Velocity 1.4 Apache Xalan-C 1.9.0 Apache Xalan-J 2.6.0 Apache xmltask 1.13 The Apache software is distributed in accordance with the following license agreement. Apache License Version 2.0, January 2004 http://www.apache.org/licenses/ TERMS AND CONDITIONS FOR USE, REPRODUCTION, AND DISTRIBUTION 1. Definitions. 'License' shall mean the terms and conditions for use, reproduction,and distribution as defined by Sections 1 through 9 of this document. 'Licensor' shall mean the copyright owner or entity authorized by the copyright owner that is granting the License. 'Legal Entity' shall mean the union of the acting entity and all other entities that control, are controlled by, or are under common control with that entity. For the purposes of this definition, 'control' means (i) the power, direct or indirect, to cause the direction or management of such entity, whether by contract or otherwise, or (ii) ownership of fifty percent (50%) or more of the outstanding shares, or (iii) beneficial ownership of such entity. 'You' (or 'Your') shall mean an individual or Legal Entity exercising permissions granted by this License. 'Source' form shall mean the preferred form for making modifications, including but not limited to software source code, documentation source, and configuration files. 'Object' form shall mean any form resulting from mechanical transformation or translation of a Source form, including but not limited to compiled object code, generated documentation, and versions to other media types. 附 录 A: 第 三 方 声 明 91
Apache 'Work' shall mean the work of authorship, whether in Source or Object form, made available under the License, as indicated by a copyright notice that is included in or attached to the work(an example is provided in the Appendix below). 'Derivative Works' shall mean any work, whether in Source or Object form, that is based on (or derived from) the Work and for which the editorial revisions, annotations, elaborations, or other modifications represent, as a whole, an original work of authorship. For the purposes of this License, Derivative Works shall not include works that remain separable from, or merely link (or bind by name) to the interfaces of, the Work and Derivative Works thereof. 'Contribution' shall mean any work of authorship, including the original version of the Work and any modifications or additions to that Work or Derivative Works thereof, that is intentionally submitted to Licensor for inclusion in the Work by the copyright owner or by an individual or Legal Entity authorized to submit on behalf of the copyright owner. For the purposes of this definition, 'submitted' means any form of electronic, verbal, or written communication sent to the Licensor or its representatives, including but not limited to communication on electronic mailing lists, source code control systems, and issue tracking systems that are managed by, or on behalf of, the Licensor for the purpose of discussing and improving the Work, but excluding communication that is conspicuously marked or otherwise designated in writing by the copyright owner as 'Not a Contribution.' 'Contributor' shall mean Licensor and any individual or Legal Entity on behalf of whom a Contribution has been received by Licensor and subsequently incorporated within the Work. 2. Grant of Copyright License. Subject to the terms and conditions of this License, each Contributor hereby grants to You a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare Derivative Works of, publicly display, publicly perform, sublicense, and distribute the Work and such Derivative Works in Source or Object form. 92 版 本 说 明
Apache 3. Grant of Patent License. Subject to the terms and conditions of this License, each Contributor hereby grants to You a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable (except as stated in this section) patent license to make, have made, use, offer to sell, sell, import, and otherwise transfer the Work, where such license applies only to those patent claims licensable by such Contributor that are necessarily infringed by their Contribution(s) alone or by combination of their Contribution(s)with the Work to which such Contribution(s) was submitted. If You institute patent litigation against any entity (including a cross-claim or counterclaim in a lawsuit) alleging that the Work or a Contribution incorporated within the Work constitutes direct or contributory patent infringement, then any patent licenses granted to You under this License for that Work shall terminate as of the date such litigation is filed. 4. Redistribution. You may reproduce and distribute copies of the Work or Derivative Works thereof in any medium, with or without modifications, and in Source or Object form, provided that You meet the following conditions: (a) You must give any other recipients of the Work or Derivative Works a copy of this License; and (b) You must cause any modified files to carry prominent notices stating that You changed the files; and (c) You must retain, in the Source form of any Derivative Works that You distribute, all copyright, patent, trademark, and attribution notices from the Source form of the Work, excluding those notices that do not pertain to any part of the Derivative Works; and (d) If the Work includes a 'NOTICE' text file as part of its distribution, then any Derivative Works that You distribute must include a readable copy of the attribution notices contained within such NOTICE file, excluding those notices that do not pertain to any part of the Derivative Works, in at least one of the following places: within a NOTICE text file distributed as part of the Derivative Works; within the Source form or documentation, if provided along with the Derivative Works; or, within a display generated by the Derivative Works, if and wherever such third-party notices normally appear. The contents of the NOTICE file are for informational purposes only and do not modify the License. You may add Your own attribution notices within Derivative Works that You distribute, alongside or as an addendum to the NOTICE text from the Work, provided that such additional attribution notices cannot be construed as modifying the License. You may add Your own copyright statement to Your modifications and may provide additional or different license terms and conditions for use, reproduction, or distribution of Your modifications, or for any such Derivative Works as a whole, provided Your use, reproduction, and distribution of the Work otherwise complies with the conditions stated in this License. 附 录 A: 第 三 方 声 明 93
Apache 5. Submission of Contributions. Unless You explicitly state otherwise, any Contribution intentionally submitted for inclusion in the Work by You to the Licensor shall be under the terms and conditions of this License, without any additional terms or conditions. Notwithstanding the above, nothing herein shall supersede or modify the terms of any separate license agreement you may have executed with Licensor regarding such Contributions. 6. Trademarks. This License does not grant permission to use the trade names, trademarks, service marks, or product names of the Licensor, except as required for reasonable and customary use in describing the origin of the Work and reproducing the content of the NOTICE file. 7. Disclaimer of Warranty. Unless required by applicable law or agreed to in writing, Licensor provides the Work (and each Contributor provides its Contributions) on an 'AS IS' BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied, including, without limitation, any warranties or conditions of TITLE, NON-INFRINGEMENT, MERCHANTABILITY, or FITNESS FOR A PARTICULAR PURPOSE. You are solely responsible for determining the appropriateness of using or redistributing the Work and assume any risks associated with Your exercise of permissions under this License. 8. Limitation of Liability. In no event and under no legal theory, whether in tort (including negligence), contract, or otherwise, unless required by applicable law (such as deliberate and grossly negligent acts) or agreed to in writing, shall any Contributor be liable to You for damages, including any direct, indirect, special, incidental, or consequential damages of any character arising as a result of this License or out of the use or inability to use the Work (including but not limited to damages for loss of goodwill, work stoppage, computer failure or malfunction, or any and all other commercial damages or losses), even if such Contributor has been advised of the possibility of such damages. 94 版 本 说 明
Apache 9. Accepting Warranty or Additional Liability. While redistributing the Work or Derivative Works thereof, You may choose to offer, and charge a fee for, acceptance of support, warranty, indemnity, or other liability obligations and/or rights consistent with this License. However, in accepting such obligations, You may act only on Your own behalf and on Your sole responsibility, not on behalf of any other Contributor, and only if You agree to indemnify, defend, and hold each Contributor harmless for any liability incurred by, or claims asserted against, such Contributor by reason of your accepting any such warranty or additional liability. APPENDIX: How to apply the Apache License to your work. To apply the Apache License to your work, attach the following boilerplate notice, with the fields enclosed by brackets "[]" replaced with your own identifying information. (Don't include the brackets!) The text should be enclosed in the appropriate comment syntax for the file format. We also recommend that a file or class name and description of purpose be included on the same "printed page" as the copyright notice for easier identification within third-party archives. Copyright [yyyy] [name of copyright owner] Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at http://www.apache.org/licenses/license-2.0 Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License. 附 录 A: 第 三 方 声 明 95
ANTLR 2.7.5H# ANTLR 2.7.5H# Portions of this product include software developed by the ANTLR.org. The ANTLR software is distributed in accordance with the following license agreement. ANTLR 2.7.5H# License [The BSD License] Copyright (c) 2005, Terence Parr All rights reserved. Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. Neither the name of the author nor the names of its contributors may be used to endorse or promote products derived from this software without specific prior written permission. THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT OWNER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 96 版 本 说 明
ASM 3 ASM 3 This product includes ASM v.3, which is distributed in accordance with the following license: Copyright (c) 2000-2005 INRIA, France Telecom All rights reserved. Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: 1. Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer. 2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. 3. Neither the name of the copyright holders nor the names of its contributors may be used to endorse or promote products derived from this software without specific prior written permission. THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT OWNER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. DOM4J Portions of this product include software developed by the DOM4J Project (http://dom4j.org/) and is distributed in accordance with the following license agreement. 附 录 A: 第 三 方 声 明 97
DOM4J BSD Style License Redistribution and use of this software and associated documentation ("Software"), with or without modification, are permitted provided that the following conditions are met: Redistributions of source code must retain copyright statements and notices. Redistributions must also contain a copy of this document. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. The name "DOM4J" must not be used to endorse or promote products derived from this Software without prior written permission of MetaStuff, Ltd. For written permission, please contact dom4j-info@metastuff.com. Products derived from this Software may not be called "DOM4J" nor may "DOM4J" appear in their names without prior written permission of MetaStuff, Ltd. DOM4J is a registered trademark of MetaStuff, Ltd. Due credit should be given to the DOM4J Project - http://www.dom4j.org THIS SOFTWARE IS PROVIDED BY METASTUFF, LTD. AND CONTRIBUTORS "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL METASTUFF, LTD. OR ITS CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. Copyright 2001-2005 (C) MetaStuff, Ltd. All Rights Reserved. 98 版 本 说 明
HSQLDB 1.7.3 HSQLDB 1.7.3 This product includes HSQLDB v.1.7.3, which is distributed in accordance with the following license: For content, code, and products originally developed by Thomas Mueller and the Hypersonic SQL Group: Copyright (c) 1995-2000 by the Hypersonic SQL Group. All rights reserved. Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. Neither the name of the Hypersonic SQL Group nor the names of its contributors may be used to endorse or promote products derived from this software without specific prior written permission. THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE HYPERSONIC SQL GROUP, OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. This software consists of voluntary contributions made by many individuals on behalf of the Hypersonic SQL Group. For work added by the HSQL Development Group (a.k.a. hsqldb_lic.txt): Copyright (c) 2001-2005, The HSQL Development Group All rights reserved. 附 录 A: 第 三 方 声 明 99
HSQLDB 1.7.3 Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. Neither the name of the HSQL Development Group nor the names of its contributors may be used to endorse or promote products derived from this software without specific prior written permission. THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL HSQL DEVELOPMENT GROUP, HSQLDB.ORG, OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 100 版 本 说 明
HSQLDB 1.8.0 HSQLDB 1.8.0 This product includes HSQLDB v.1.8.0, which is distributed in accordance with the following license: For content, code, and products originally developed by Thomas Mueller and the Hypersonic SQL Group: Copyright (c) 1995-2000 by the Hypersonic SQL Group. All rights reserved. Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. Neither the name of the Hypersonic SQL Group nor the names of its contributors may be used to endorse or promote products derived from this software without specific prior written permission. THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE HYPERSONIC SQL GROUP, OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. This software consists of voluntary contributions made by many individuals on behalf of the Hypersonic SQL Group. For work added by the HSQL Development Group (a.k.a. hsqldb_lic.txt): Copyright (c) 2001-2005, The HSQL Development Group All rights reserved. 附 录 A: 第 三 方 声 明 101
IBM DB2 Driver for JDBC and SQLJ Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. Neither the name of the HSQL Development Group nor the names of its contributors may be used to endorse or promote products derived from this software without specific prior written permission. THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL HSQL DEVELOPMENT GROUP, HSQLDB.ORG, OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. IBM DB2 Driver for JDBC and SQLJ "CONTAINS Runtime Modules of IBM DB2 Driver for JDBC and SQLJ (c) Copyright IBM Corporation 2006 All Rights Reserved" Jaxen 1.3 Portions of this product include software developed by the Jaxen Project (http://www.jaxen.org/) and is distributed in accordance with the following license agreement. /* $Id: LICENSE.txt,v 1.3 2003/06/29 18:22:02 ssanders Exp $ Copyright 2003 (C) The Werken Company. All Rights Reserved. 102 版 本 说 明
Jaxen 1.3 Redistribution and use of this software and associated documentation ("Software"), with or without modification, are permitted provided that the following conditions are met: 1. Redistributions of source code must retain copyright statements and notices. Redistributions must also contain a copy of this document. 2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. 3. The name "jaxen" must not be used to endorse or promote products derived from this Software without prior written permission of The Werken Company. For written permission, please contact bob@werken.com. 4. Products derived from this Software may not be called "jaxen" nor may "jaxen" appear in their names without prior written permission of The Werken Company. "jaxen" is a registered trademark of The Werken Company. 5. Due credit should be given to The Werken Company. (http://jaxen.werken.com/). THIS SOFTWARE IS PROVIDED BY THE WERKEN COMPANY AND CONTRIBUTORS "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE WERKEN COMPANY OR ITS CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. */ 附 录 A: 第 三 方 声 明 103
JDOM 1.11 JDOM 1.11 This product includes software developed by the JDOM Project (http://www.jdom.org/). The JDOM software is distributed in accordance with the following license agreement. $Id: LICENSE.txt,v 1.11 2004/02/06 09:32:57 jhunter Exp $ Copyright (C) 2000-2004 Jason Hunter & Brett McLaughlin. All rights reserved. Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: 1. Redistributions of source code must retain the above copyright notice, this list of conditions, and the following disclaimer. 2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions, and the disclaimer that follows these conditions in the documentation and/or other materials provided with the distribution. 3. The name "JDOM" must not be used to endorse or promote products derived from this software without prior written permission. For written permission, please contact. 4. Products derived from this software may not be called "JDOM", nor may "JDOM" appear in their name, without prior written permission from the JDOM Project Management. In addition, we request (but do not require) that you include in the end-user documentation provided with the redistribution and/or in the software itself an acknowledgement equivalent to the following: "This product includes software developed by the JDOM Project (http://www.jdom.org/)." Alternatively, the acknowledgment may be graphical using the logos available at http://www.jdom.org/images/logos. THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE JDOM AUTHORS OR THE PROJECT CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 104 版 本 说 明
JSON 1.0 This software consists of voluntary contributions made by many individuals on behalf of the JDOM Project and was originally created by Jason Hunter and Brett McLaughlin. For more information on the JDOM Project, please see. JSON 1.0 Portions of this product include software developed by JSON.org. The JSON software is distributed in accordance with the following license agreement. Copyright (c) 2002 JSON.org Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions: The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software. The Software shall be used for Good, not Evil. THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE. jtopen 5.1.1 JTOpen is distributed by CA for use with the CA product without any Contribution or change, addition or modification to the Program. The source code for JTOpen may be found here http://prdownloads.sourceforge.net/jt400/jtopen_5_1_1_source.zip?download or here http://opensrcd.ca.com/ips/3279_1. 附 录 A: 第 三 方 声 明 105
libcurl 7.15.0 libcurl 7.15.0 Copyright - License Curl and libcurl are true Open Source/Free Software and meet all definitions as such. It means that you are free to modify and redistribute all contents of the curl distributed archives. You may also freely use curl and libcurl in your commercial projects. Curl and libcurl are licensed under a MIT/X derivate license, see below. Curl and libcurl does not contain any GPL source. I don't agree with the "viral" aspects of GPL. Another reason it doesn't contain GPL source is that it would limit users of libcurl. There are other computer-related projects using the name curl as well. For details, check out our position on the curl name issue. COPYRIGHT AND PERMISSION NOTICE Copyright (c) 1996-2004, Daniel Stenberg,. All rights reserved. Permission to use, copy, modify, and distribute this software for any purpose with or without fee is hereby granted, provided that the above copyright notice and this permission notice appear in all copies. THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF THIRD PARTY RIGHTS. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE. Except as contained in this notice, the name of a copyright holder shall not be used in advertising or otherwise to promote the sale, use or other dealings in this Software without prior written authorization of the copyright holder. 106 版 本 说 明
MX4J 3.0.2 MX4J 3.0.2 This product includes software developed by the MX4J project (http://mx4j.sourceforge.net)." The MX4J software is distributed in accordance with the following license agreement. /* ========================================= =========================== * The MX4J License, Version 1.0 * * Copyright (c) 2001-2004 by the MX4J contributors. All rights reserved. * * Redistribution and use in source and binary forms, with or without * modification, are permitted provided that the following conditions * are met: * * 1. Redistributions of source code must retain the above copyright * notice, this list of conditions and the following disclaimer. * * 2. Redistributions in binary form must reproduce the above copyright * notice, this list of conditions and the following disclaimer in * the documentation and/or other materials provided with the * distribution. * * 3. The end-user documentation included with the redistribution, * if any, must include the following acknowledgment: * "This product includes software developed by the * MX4J project (http://mx4j.sourceforge.net)." 附 录 A: 第 三 方 声 明 107
MX4J 3.0.2 * Alternately, this acknowledgment may appear in the software itself, * if and wherever such third-party acknowledgments normally appear. * * 4. The name "MX4J" must not be used to endorse or promote * products derived from this software without prior written * permission. * For written permission, please contact biorn_steedom@users.sourceforge.net * * 5. Products derived from this software may not be called "MX4J", * nor may "MX4J" appear in their name, without prior written * permission of Simone Bordet. * * THIS SOFTWARE IS PROVIDED ``AS IS &"& AND ANY EXPRESSED OR IMPLIED * WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES * OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE * DISCLAIMED. IN NO EVENT SHALL THE MX4J CONTRIBUTORS * BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, * SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT * LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF * USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND * ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, 108 版 本 说 明
Oracle JDBC Driver 10g Release 2 * OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT * OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF * SUCH DAMAGE. * ========================================= =========================== * * This software consists of voluntary contributions made by many * individuals on behalf of the MX4J project. For more information on * MX4J, please see * http://mx4j.sourceforge.net. */ Oracle JDBC Driver 10g Release 2 This Product is distributed with Oracle JDBC Driver 10G Release 2 (10.2.0.1.0)from Oracle USA, Inc. (?Oracle?) The following additional terms and conditions apply to your use of the Oracle software product ("Oracle Product"): (1) you may only use the Oracle Product to run the CA Product; (2) to the extent permitted by applicable law, Oracle disclaims liability for any damages, whether direct, indirect, incidental, or consequential, arising from your use of the Oracle Product; (3) at the termination of this Agreement, you must discontinue use and destroy or return to CA all copies of the Product; (4) Oracle is not obligated to provide technical support, phone support, or updates to the Oracle Product hereunder; (5) CA reserves the right to audit your use of the Oracle Product and report such use to Oracle or to assign this right to audit your use of the Oracle Product to Oracle; (6) Oracle shall be a third party beneficiary of this Agreement. 附 录 A: 第 三 方 声 明 109
Rhino 1.5R5 Rhino 1.5R5 Rhino 1.5R5 Rhino is distributed by CA for use with this CA product in unmodified, object code form in accordance with the Netscape Public License 1.0. Source code for Rhino may be obtained from its authors at http://www.mozilla.org/rhino/download.html. Any provisions in the CA license agreement that differ from the NPL are offered by CA alone and not by any other party. NETSCAPE PUBLIC LICENSE Version 1.0 --------------------------------------------------------------------------- ----- 1. Definitions. 1.1. ``Contributor &"& means each entity that creates or contributes to the creation of Modifications. 1.2. ``Contributor Version &"& means the combination of the Original Code, prior Modifications used by a Contributor, and the Modifications made by that particular Contributor. 1.3. ``Covered Code &"& means the Original Code or Modifications or the combination of the Original Code and Modifications, in each case including portions thereof. 1.4. ``Electronic Distribution Mechanism &"& means a mechanism generally accepted in the software development community for the electronic transfer of data. 1.5. ``Executable &"& means Covered Code in any form other than Source Code. 1.6. ``Initial Developer &"& means the individual or entity identified as the Initial Developer in the Source Code notice required by Exhibit A. 1.7. ``Larger Work &"& means a work which combines Covered Code or portions thereof with code not governed by the terms of this License. 1.8. ``License &"& means this document. 110 版 本 说 明
Rhino 1.5R5 1.9. ``Modifications &"& means any addition to or deletion from the substance or structure of either the Original Code or any previous Modifications. When Covered Code is released as a series of files, a Modification is: A. Any addition to or deletion from the contents of a file containing Original Code or previous Modifications. B. Any new file that contains any part of the Original Code or previous Modifications. 1.10. ``Original Code &"& means Source Code of computer software code which is described in the Source Code notice required by Exhibit A as Original Code, and which, at the time of its release under this License is not already Covered Code governed by this License. 1.11. ``Source Code &"& means the preferred form of the Covered Code for making modifications to it, including all modules it contains, plus any associated interface definition files, scripts used to control compilation and installation of an Executable, or a list of source code differential comparisons against either the Original Code or another well known, available Covered Code of the Contributor's choice. The Source Code can be in a compressed or archival form, provided the appropriate decompression or de-archiving software is widely available for no charge. 1.12. ``You &"& means an individual or a legal entity exercising rights under, and complying with all of the terms of, this License or a future version of this License issued under Section 6.1. For legal entities, ``You &"& includes any entity which controls, is controlled by, or is under common control with You. For purposes of this definition, ``control &"& means (a) the power, direct or indirect, to cause the direction or management of such entity, whether by contract or otherwise, or (b) ownership of fifty percent (50%) or more of the outstanding shares or beneficial ownership of such entity. 2. Source Code License. 2.1. The Initial Developer Grant. The Initial Developer hereby grants You a world-wide, royalty-free, non-exclusive license, subject to third party intellectual property claims: (a) to use, reproduce, modify, display, perform, sublicense and distribute the Original Code (or portions thereof) with or without Modifications, or as part of a Larger Work; and (b) under patents now or hereafter owned or controlled by Initial Developer, to make, have made, use and sell (``Utilize &"& ) the Original Code (or portions thereof), but solely to the extent that any such patent is reasonably necessary to enable You to Utilize the Original Code (or portions thereof) and not to any greater extent that may be necessary to Utilize further Modifications or combinations. 2.2. Contributor Grant. Each Contributor hereby grants You a world-wide, royalty-free, non-exclusive license, subject to third party intellectual property claims: 附 录 A: 第 三 方 声 明 111
Rhino 1.5R5 (a) to use, reproduce, modify, display, perform, sublicense and distribute the Modifications created by such Contributor (or portions thereof) either on an unmodified basis, with other Modifications, as Covered Code or as part of a Larger Work; and (b) under patents now or hereafter owned or controlled by Contributor, to Utilize the Contributor Version (or portions thereof), but solely to the extent that any such patent is reasonably necessary to enable You to Utilize the Contributor Version (or portions thereof), and not to any greater extent that may be necessary to Utilize further Modifications or combinations. 3. Distribution Obligations. 3.1. Application of License. The Modifications which You create or to which You contribute are governed by the terms of this License, including without limitation Section 2.2. The Source Code version of Covered Code may be distributed only under the terms of this License or a future version of this License released under Section 6.1, and You must include a copy of this License with every copy of the Source Code You distribute. You may not offer or impose any terms on any Source Code version that alters or restricts the applicable version of this License or the recipients' rights hereunder. However, You may include an additional document offering the additional rights described in Section 3.5. 3.2. Availability of Source Code. Any Modification which You create or to which You contribute must be made available in Source Code form under the terms of this License either on the same media as an Executable version or via an accepted Electronic Distribution Mechanism to anyone to whom you made an Executable version available; and if made available via Electronic Distribution Mechanism, must remain available for at least twelve (12) months after the date it initially became available, or at least six (6) months after a subsequent version of that particular Modification has been made available to such recipients. You are responsible for ensuring that the Source Code version remains available even if the Electronic Distribution Mechanism is maintained by a third party. 3.3. Description of Modifications. You must cause all Covered Code to which you contribute to contain a file documenting the changes You made to create that Covered Code and the date of any change. You must include a prominent statement that the Modification is derived, directly or indirectly, from Original Code provided by the Initial Developer and including the name of the Initial Developer in (a) the Source Code, and (b) in any notice in an Executable version or related documentation in which You describe the origin or ownership of the Covered Code. 3.4. Intellectual Property Matters 112 版 本 说 明
Rhino 1.5R5 (a) Third Party Claims. If You have knowledge that a party claims an intellectual property right in particular functionality or code (or its utilization under this License), you must include a text file with the source code distribution titled ``LEGAL &"& which describes the claim and the party making the claim in sufficient detail that a recipient will know whom to contact. If you obtain such knowledge after You make Your Modification available as described in Section 3.2, You shall promptly modify the LEGAL file in all copies You make available thereafter and shall take other steps (such as notifying appropriate mailing lists or newsgroups) reasonably calculated to inform those who received the Covered Code that new knowledge has been obtained. (b) Contributor APIs. If Your Modification is an application programming interface and You own or control patents which are reasonably necessary to implement that API, you must also include this information in the LEGAL file. 3.5. Required Notices. You must duplicate the notice in Exhibit A in each file of the Source Code, and this License in any documentation for the Source Code, where You describe recipients' rights relating to Covered Code. If You created one or more Modification(s), You may add your name as a Contributor to the notice described in Exhibit A. If it is not possible to put such notice in a particular Source Code file due to its structure, then you must include such notice in a location (such as a relevant directory file) where a user would be likely to look for such a notice. You may choose to offer, and to charge a fee for, warranty, support, indemnity or liability obligations to one or more recipients of Covered Code. However, You may do so only on Your own behalf, and not on behalf of the Initial Developer or any Contributor. You must make it absolutely clear than any such warranty, support, indemnity or liability obligation is offered by You alone, and You hereby agree to indemnify the Initial Developer and every Contributor for any liability incurred by the Initial Developer or such Contributor as a result of warranty, support, indemnity or liability terms You offer. 附 录 A: 第 三 方 声 明 113
Rhino 1.5R5 3.6. Distribution of Executable Versions. You may distribute Covered Code in Executable form only if the requirements of Section 3.1-3.5 have been met for that Covered Code, and if You include a notice stating that the Source Code version of the Covered Code is available under the terms of this License, including a description of how and where You have fulfilled the obligations of Section 3.2. The notice must be conspicuously included in any notice in an Executable version, related documentation or collateral in which You describe recipients' rights relating to the Covered Code. You may distribute the Executable version of Covered Code under a license of Your choice, which may contain terms different from this License, provided that You are in compliance with the terms of this License and that the license for the Executable version does not attempt to limit or alter the recipient's rights in the Source Code version from the rights set forth in this License. If You distribute the Executable version under a different license You must make it absolutely clear that any terms which differ from this License are offered by You alone, not by the Initial Developer or any Contributor. You hereby agree to indemnify the Initial Developer and every Contributor for any liability incurred by the Initial Developer or such Contributor as a result of any such terms You offer. 3.7. Larger Works. You may create a Larger Work by combining Covered Code with other code not governed by the terms of this License and distribute the Larger Work as a single product. In such a case, You must make sure the requirements of this License are fulfilled for the Covered Code. 4. Inability to Comply Due to Statute or Regulation. If it is impossible for You to comply with any of the terms of this License with respect to some or all of the Covered Code due to statute or regulation then You must: (a) comply with the terms of this License to the maximum extent possible; and (b) describe the limitations and the code they affect. Such description must be included in the LEGAL file described in Section 3.4 and must be included with all distributions of the Source Code. Except to the extent prohibited by statute or regulation, such description must be sufficiently detailed for a recipient of ordinary skill to be able to understand it. 5. Application of this License. This License applies to code to which the Initial Developer has attached the notice in Exhibit A, and to related Covered Code. 6. Versions of the License. 114 版 本 说 明
Rhino 1.5R5 6.1. New Versions. Netscape Communications Corporation (``Netscape &"& ) may publish revised and/or new versions of the License from time to time. Each version will be given a distinguishing version number. 6.2. Effect of New Versions. Once Covered Code has been published under a particular version of the License, You may always continue to use it under the terms of that version. You may also choose to use such Covered Code under the terms of any subsequent version of the License published by Netscape. No one other than Netscape has the right to modify the terms applicable to Covered Code created under this License. 6.3. Derivative Works. If you create or use a modified version of this License (which you may only do in order to apply it to code which is not already Covered Code governed by this License), you must (a) rename Your license so that the phrases ``Mozilla &"&, ``MOZILLAPL &"&, ``MOZPL &"&, ``Netscape &"&, ``NPL &"& or any confusingly similar phrase do not appear anywhere in your license and (b) otherwise make it clear that your version of the license contains terms which differ from the Mozilla Public License and Netscape Public License. (Filling in the name of the Initial Developer, Original Code or Contributor in the notice described in Exhibit A shall not of themselves be deemed to be modifications of this License.) 7. DISCLAIMER OF WARRANTY. COVERED CODE IS PROVIDED UNDER THIS LICENSE ON AN ``AS IS &"& BASIS, WITHOUT WARRANTY OF ANY KIND, EITHER EXPRESSED OR IMPLIED, INCLUDING, WITHOUT LIMITATION, WARRANTIES THAT THE COVERED CODE IS FREE OF DEFECTS, MERCHANTABLE, FIT FOR A PARTICULAR PURPOSE OR NON-INFRINGING. THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE COVERED CODE IS WITH YOU. SHOULD ANY COVERED CODE PROVE DEFECTIVE IN ANY RESPECT, YOU (NOT THE INITIAL DEVELOPER OR ANY OTHER CONTRIBUTOR) ASSUME THE COST OF ANY NECESSARY SERVICING, REPAIR OR CORRECTION. THIS DISCLAIMER OF WARRANTY CONSTITUTES AN ESSENTIAL PART OF THIS LICENSE. NO USE OF ANY COVERED CODE IS AUTHORIZED HEREUNDER EXCEPT UNDER THIS DISCLAIMER. 8. TERMINATION. This License and the rights granted hereunder will terminate automatically if You fail to comply with terms herein and fail to cure such breach within 30 days of becoming aware of the breach. All sublicenses to the Covered Code which are properly granted shall survive any termination of this License. Provisions which, by their nature, must remain in effect beyond the termination of this License shall survive. 附 录 A: 第 三 方 声 明 115
Rhino 1.5R5 9. LIMITATION OF LIABILITY. UNDER NO CIRCUMSTANCES AND UNDER NO LEGAL THEORY, WHETHER TORT (INCLUDING NEGLIGENCE), CONTRACT, OR OTHERWISE, SHALL THE INITIAL DEVELOPER, ANY OTHER CONTRIBUTOR, OR ANY DISTRIBUTOR OF COVERED CODE, OR ANY SUPPLIER OF ANY OF SUCH PARTIES, BE LIABLE TO YOU OR ANY OTHER PERSON FOR ANY INDIRECT, SPECIAL, INCIDENTAL, OR CONSEQUENTIAL DAMAGES OF ANY CHARACTER INCLUDING, WITHOUT LIMITATION, DAMAGES FOR LOSS OF GOODWILL, WORK STOPPAGE, COMPUTER FAILURE OR MALFUNCTION, OR ANY AND ALL OTHER COMMERCIAL DAMAGES OR LOSSES, EVEN IF SUCH PARTY SHALL HAVE BEEN INFORMED OF THE POSSIBILITY OF SUCH DAMAGES. THIS LIMITATION OF LIABILITY SHALL NOT APPLY TO LIABILITY FOR DEATH OR PERSONAL INJURY RESULTING FROM SUCH PARTY'S NEGLIGENCE TO THE EXTENT APPLICABLE LAW PROHIBITS SUCH LIMITATION. SOME JURISDICTIONS DO NOT ALLOW THE EXCLUSION OR LIMITATION OF INCIDENTAL OR CONSEQUENTIAL DAMAGES, SO THAT EXCLUSION AND LIMITATION MAY NOT APPLY TO YOU. 10. U.S. GOVERNMENT END USERS. The Covered Code is a ``commercial item, &"& as that term is defined in 48 C.F.R. 2.101 (Oct. 1995), consisting of ``commercial computer software &"& and ``commercial computer software documentation, &"& as such terms are used in 48 C.F.R. 12.212 (Sept. 1995). Consistent with 48 C.F.R. 12.212 and 48 C.F.R. 227.7202-1 through 227.7202-4 (June 1995), all U.S. Government End Users acquire Covered Code with only those rights set forth herein. 11. MISCELLANEOUS. This License represents the complete agreement concerning subject matter hereof. If any provision of this License is held to be unenforceable, such provision shall be reformed only to the extent necessary to make it enforceable. This License shall be governed by California law provisions (except to the extent applicable law, if any, provides otherwise), excluding its conflict-of-law provisions. With respect to disputes in which at least one party is a citizen of, or an entity chartered or registered to do business in, the United States of America: (a) unless otherwise agreed in writing, all disputes relating to this License (excepting any dispute relating to intellectual property rights) shall be subject to final and binding arbitration, with the losing party paying all costs of arbitration; (b) any arbitration relating to this Agreement shall be held in Santa Clara County, California, under the auspices of JAMS/EndDispute; and (c) any litigation relating to this Agreement shall be subject to the jurisdiction of the Federal Courts of the Northern District of California, with venue lying in Santa Clara County, California, with the losing party responsible for costs, including without limitation, court costs and reasonable attorneys fees and expenses. The application of the United Nations Convention on Contracts for the International Sale of Goods is expressly excluded. Any law or regulation which provides that the language of a contract shall be construed against the drafter shall not apply to this License. 116 版 本 说 明
Rhino 1.5R5 12. RESPONSIBILITY FOR CLAIMS. Except in cases where another Contributor has failed to comply with Section 3.4, You are responsible for damages arising, directly or indirectly, out of Your utilization of rights under this License, based on the number of copies of Covered Code you made available, the revenues you received from utilizing such rights, and other relevant factors. You agree to work with affected parties to distribute responsibility on an equitable basis. AMENDMENTS Additional Terms applicable to the Netscape Public License. I. Effect. These additional terms described in this Netscape Public License -- Amendments shall apply to the Mozilla Communicator client code and to all Covered Code under this License. II. ``Netscape's Branded Code &"& means Covered Code that Netscape distributes and/or permits others to distribute under one or more trademark(s) which are controlled by Netscape but which are not licensed for use under this License. III. Netscape and logo. This License does not grant any rights to use the trademark ``Netscape &"&, the ``Netscape N and horizon &"& logo or the Netscape lighthouse logo, even if such marks are included in the Original Code. IV. Inability to Comply Due to Contractual Obligation. Prior to licensing the Original Code under this License, Netscape has licensed third party code for use in Netscape's Branded Code. To the extent that Netscape is limited contractually from making such third party code available under this License, Netscape may choose to reintegrate such code into Covered Code without being required to distribute such code in Source Code form, even if such code would otherwise be considered ``Modifications &"& under this License. V. Use of Modifications and Covered Code by Initial Developer. V.1. In General. The obligations of Section 3 apply to Netscape, except to the extent specified in this Amendment, Section V.2 and V.3. V.2. Other Products. Netscape may include Covered Code in products other than the Netscape's Branded Code which are released by Netscape during the two (2) years following the release date of the Original Code, without such additional products becoming subject to the terms of this License, and may license such additional products on different terms from those contained in this License. 附 录 A: 第 三 方 声 明 117
Rhino 1.5R5 V.3. Alternative Licensing. Netscape may license the Source Code of Netscape's Branded Code, including Modifications incorporated therein, without such additional products becoming subject to the terms of this License, and may license such additional products on different terms from those contained in this License. VI. Arbitration and Litigation. Notwithstanding the limitations of Section 11 above, the provisions regarding arbitration and litigation in Section 11(a), (b) and (c) of the License shall apply to all disputes relating to this License. EXHIBIT A. ``The contents of this file are subject to the Netscape Public License Version 1.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at http://www.mozilla.org/npl/ Software distributed under the License is distributed on an "AS IS" basis, WITHOUT WARRANTY OF ANY KIND, either express or implied. See the License for the specific language governing rights and limitations under the License. The Original Code is Mozilla Communicator client code, released March 31, 1998. The Initial Developer of the Original Code is Netscape Communications Corporation. Portions created by Netscape are Copyright (C) 1998 Netscape Communications Corporation. All Rights Reserved. Contributor(s):. &"& [NOTE: The text of this Exhibit A may differ slightly from the text of the notices in the Source Code files of the Original Code. This is due to time constraints encountered in simultaneously finalizing the License and in preparing the Original Code for release. You should use the text of this Exhibit A rather than the text found in the Original Code Source Code for Your Modifications.] 118 版 本 说 明
Rhino 1.7R1 Rhino 1.7R1 Rhino 1.7R1 Rhino is distributed by CA for use with this CA product in unmodified, object code form in accordance with the Mozilla Public License 1.1. Source code for Rhino may be obtained from its authors at http://www.mozilla.org/rhino/download.html. Any provisions in the CA license agreement that differ from the MPL are offered by CA alone and not by any other party. MOZILLA PUBLIC LICENSE Version 1.1 1. Definitions. 1.0.1. "Commercial Use" means distribution or otherwise making the Covered Code available to a third party. 1.1. "Contributor" means each entity that creates or contributes to the creation of Modifications. 1.2. "Contributor Version" means the combination of the Original Code, prior Modifications used by a Contributor, and the Modifications made by that particular Contributor. 1.3. "Covered Code" means the Original Code or Modifications or the combination of the Original Code and Modifications, in each case including portions thereof. 1.4. "Electronic Distribution Mechanism" means a mechanism generally accepted in the software development community for the electronic transfer of data. 1.5. "Executable" means Covered Code in any form other than Source Code. 1.6. "Initial Developer" means the individual or entity identified as the Initial Developer in the Source Code notice required by Exhibit A. 1.7. "Larger Work" means a work which combines Covered Code or portions thereof with code not governed by the terms of this License. 1.8. "License" means this document. 1.8.1. "Licensable" means having the right to grant, to the maximum extent possible, whether at the time of the initial grant or subsequently acquired, any and all of the rights conveyed herein. 附 录 A: 第 三 方 声 明 119
Rhino 1.7R1 1.9. "Modifications" means any addition to or deletion from the substance or structure of either the Original Code or any previous Modifications. When Covered Code is released as a series of files, a Modification is: A. Any addition to or deletion from the contents of a file containing Original Code or previous Modifications. B. Any new file that contains any part of the Original Code or previous Modifications. 1.10. "Original Code" means Source Code of computer software code which is described in the Source Code notice required by Exhibit A as Original Code, and which, at the time of its release under this License is not already Covered Code governed by this License. 1.10.1. "Patent Claims" means any patent claim(s), now owned or hereafter acquired, including without limitation, method, process, and apparatus claims, in any patent Licensable by grantor. 1.11. "Source Code" means the preferred form of the Covered Code for making modifications to it, including all modules it contains, plus any associated interface definition files, scripts used to control compilation and installation of an Executable, or source code differential comparisons against either the Original Code or another well known, available Covered Code of the Contributor's choice. The Source Code can be in a compressed or archival form, provided the appropriate decompression or de-archiving software is widely available for no charge. 1.12. "You" (or "Your") means an individual or a legal entity exercising rights under, and complying with all of the terms of, this License or a future version of this License issued under Section 6.1. For legal entities, "You" includes any entity which controls, is controlled by, or is under common control with You. For purposes of this definition, "control" means (a) the power, direct or indirect, to cause the direction or management of such entity, whether by contract or otherwise, or (b) ownership of more than fifty percent (50%) of the outstanding shares or beneficial ownership of such entity. 2. Source Code License. 2.1. The Initial Developer Grant. The Initial Developer hereby grants You a world-wide, royalty-free, non-exclusive license, subject to third party intellectual property claims: or (a) under intellectual property rights (other than patent 120 版 本 说 明
Rhino 1.7R1 trademark) Licensable by Initial Developer to use, reproduce, Original and/or modify, display, perform, sublicense and distribute the Code (or portions thereof) with or without Modifications, as part of a Larger Work; and or practice, (b) under Patents Claims infringed by the making, using selling of Original Code, to make, have made, use, sell, and offer for sale, and/or otherwise dispose of the Original Code (or portions thereof). (c) the licenses granted in this Section 2.1(a) and (b) are effective on the date Initial Developer first distributes Original Code under the terms of this License. license is Code; 2) caused (d) Notwithstanding Section 2.1(b) above, no patent granted: 1) for code that You delete from the Original separate from the Original Code; or 3) for infringements by: i) the modification of the Original Code or ii) the devices. combination of the Original Code with other software or 2.2. Contributor Grant. Subject to third party intellectual property claims, each Contributor hereby grants You a world-wide, royalty-free, non-exclusive license or modify, (a) under intellectual property rights (other than patent trademark) Licensable by Contributor, to use, reproduce, 附 录 A: 第 三 方 声 明 121
Rhino 1.7R1 display, perform, sublicense and distribute the Modifications on an Code created by such Contributor (or portions thereof) either unmodified basis, with other Modifications, as Covered and/or as part of a Larger Work; and or alone portions have (b) under Patent Claims infringed by the making, using, selling of Modifications made by that Contributor either and/or in combination with its Contributor Version (or of such combination), to make, use, sell, offer for sale, made, and/or otherwise dispose of: 1) Modifications made by that of Contributor (or portions thereof); and 2) the combination Modifications made by that Contributor with its Contributor Version (or portions of such combination). (c) the licenses granted in Sections 2.2(a) and 2.2(b) are Use of effective on the date Contributor first makes Commercial the Covered Code. license is (d) Notwithstanding Section 2.2(b) above, no patent from the Version; granted: 1) for any code that Contributor has deleted Contributor Version; 2) separate from the Contributor 3) for infringements caused by: i) third party modifications of 122 版 本 说 明
Rhino 1.7R1 Contributor Version or ii) the combination of Modifications made of the Claims made by by that Contributor with other software (except as part Contributor Version) or other devices; or 4) under Patent infringed by Covered Code in the absence of Modifications that Contributor. 3. Distribution Obligations. 3.1. Application of License. The Modifications which You create or to which You contribute are governed by the terms of this License, including without limitation Section 2.2. The Source Code version of Covered Code may be distributed only under the terms of this License or a future version of this License released under Section 6.1, and You must include a copy of this License with every copy of the Source Code You distribute. You may not offer or impose any terms on any Source Code version that alters or restricts the applicable version of this License or the recipients' rights hereunder. However, You may include an additional document offering the additional rights described in Section 3.5. 3.2. Availability of Source Code. Any Modification which You create or to which You contribute must be made available in Source Code form under the terms of this License either on the same media as an Executable version or via an accepted Electronic Distribution Mechanism to anyone to whom you made an Executable version available; and if made available via Electronic Distribution Mechanism, must remain available for at least twelve (12) months after the date it initially became available, or at least six (6) months after a subsequent version of that particular Modification has been made available to such recipients. You are responsible for ensuring that the Source Code version remains available even if the Electronic Distribution Mechanism is maintained by a third party. 3.3. Description of Modifications. 附 录 A: 第 三 方 声 明 123
Rhino 1.7R1 You must cause all Covered Code to which You contribute to contain a file documenting the changes You made to create that Covered Code and the date of any change. You must include a prominent statement that the Modification is derived, directly or indirectly, from Original Code provided by the Initial Developer and including the name of the Initial Developer in (a) the Source Code, and (b) in any notice in an Executable version or related documentation in which You describe the origin or ownership of the Covered Code. 3.4. Intellectual Property Matters (a) Third Party Claims. party's rights If Contributor has knowledge that a license under a third intellectual property rights is required to exercise the granted by such Contributor under Sections 2.1 or 2.2, Contributor must include a text file with the Source Code the will distribution titled "LEGAL" which describes the claim and party making the claim in sufficient detail that a recipient know whom to contact. If Contributor obtains such knowledge after 3.2, copies the Modification is made available as described in Section Contributor shall promptly modify the LEGAL file in all Contributor makes available thereafter and shall take other steps (such as notifying appropriate mailing lists or newsgroups) Covered reasonably calculated to inform those who received the Code that new knowledge has been obtained. (b) Contributor APIs. 124 版 本 说 明
Rhino 1.7R1 If Contributor's Modifications include an application programming interface and Contributor has knowledge of patent licenses which are reasonably necessary to implement that API, Contributor must also include this information in the LEGAL file. (c) Representations. to Contributor represents that, except as disclosed pursuant Section 3.4(a) above, Contributor believes that Contributor's Modifications are Contributor's original creation(s) and/or Contributor has sufficient rights to grant the rights conveyed by this License. 3.5. Required Notices. You must duplicate the notice in Exhibit A in each file of the Source Code. If it is not possible to put such notice in a particular Source Code file due to its structure, then You must include such notice in a location (such as a relevant directory) where a user would be likely to look for such a notice. If You created one or more Modification(s) You may add your name as a Contributor to the notice described in Exhibit A. You must also duplicate this License in any documentation for the Source Code where You describe recipients' rights or ownership rights relating to Covered Code. You may choose to offer, and to charge a fee for, warranty, support, indemnity or liability obligations to one or more recipients of Covered Code. However, You may do so only on Your own behalf, and not on behalf of the Initial Developer or any Contributor. You must make it absolutely clear than any such warranty, support, indemnity or liability obligation is offered by You alone, and You hereby agree to indemnify the Initial Developer and every Contributor for any liability incurred by the Initial Developer or such Contributor as a result of warranty, support, indemnity or liability terms You offer. 3.6. Distribution of Executable Versions. 附 录 A: 第 三 方 声 明 125
Rhino 1.7R1 You may distribute Covered Code in Executable form only if the requirements of Section 3.1-3.5 have been met for that Covered Code, and if You include a notice stating that the Source Code version of the Covered Code is available under the terms of this License, including a description of how and where You have fulfilled the obligations of Section 3.2. The notice must be conspicuously included in any notice in an Executable version, related documentation or collateral in which You describe recipients' rights relating to the Covered Code. You may distribute the Executable version of Covered Code or ownership rights under a license of Your choice, which may contain terms different from this License, provided that You are in compliance with the terms of this License and that the license for the Executable version does not attempt to limit or alter the recipient's rights in the Source Code version from the rights set forth in this License. If You distribute the Executable version under a different license You must make it absolutely clear that any terms which differ from this License are offered by You alone, not by the Initial Developer or any Contributor. You hereby agree to indemnify the Initial Developer and every Contributor for any liability incurred by the Initial Developer or such Contributor as a result of any such terms You offer. 3.7. Larger Works. You may create a Larger Work by combining Covered Code with other code not governed by the terms of this License and distribute the Larger Work as a single product. In such a case, You must make sure the requirements of this License are fulfilled for the Covered Code. 4. Inability to Comply Due to Statute or Regulation. If it is impossible for You to comply with any of the terms of this License with respect to some or all of the Covered Code due to statute, judicial order, or regulation then You must: (a) comply with the terms of this License to the maximum extent possible; and (b) describe the limitations and the code they affect. Such description must be included in the LEGAL file described in Section 3.4 and must be included with all distributions of the Source Code. Except to the extent prohibited by statute or regulation, such description must be sufficiently detailed for a recipient of ordinary skill to be able to understand it. 5. Application of this License. This License applies to code to which the Initial Developer has attached the notice in Exhibit A and to related Covered Code. 6. Versions of the License. 6.1. New Versions. 126 版 本 说 明
Rhino 1.7R1 Netscape Communications Corporation ("Netscape") may publish revised and/or new versions of the License from time to time. Each version will be given a distinguishing version number. 6.2. Effect of New Versions. Once Covered Code has been published under a particular version of the License, You may always continue to use it under the terms of that version. You may also choose to use such Covered Code under the terms of any subsequent version of the License published by Netscape. No one other than Netscape has the right to modify the terms applicable to Covered Code created under this License. 6.3. Derivative Works. If You create or use a modified version of this License (which you may only do in order to apply it to code which is not already Covered Code governed by this License), You must (a) rename Your license so that the phrases "Mozilla", "MOZILLAPL", "MOZPL", "Netscape", "MPL", "NPL" or any confusingly similar phrase do not appear in your license (except to note that your license differs from this License) and (b) otherwise make it clear that Your version of the license contains terms which differ from the Mozilla Public License and Netscape Public License. (Filling in the name of the Initial Developer, Original Code or Contributor in the notice described in Exhibit A shall not of themselves be deemed to be modifications of this License.) 7. DISCLAIMER OF WARRANTY. COVERED CODE IS PROVIDED UNDER THIS LICENSE ON AN "AS IS" BASIS, WITHOUT WARRANTY OF ANY KIND, EITHER EXPRESSED OR IMPLIED, INCLUDING, WITHOUT LIMITATION, WARRANTIES THAT THE COVERED CODE IS FREE OF DEFECTS, MERCHANTABLE, FIT FOR A PARTICULAR PURPOSE OR NON-INFRINGING. THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE COVERED CODE IS WITH YOU. SHOULD ANY COVERED CODE PROVE DEFECTIVE IN ANY RESPECT, YOU (NOT THE INITIAL DEVELOPER OR ANY OTHER CONTRIBUTOR) ASSUME THE COST OF ANY NECESSARY SERVICING, REPAIR OR CORRECTION. THIS DISCLAIMER OF WARRANTY CONSTITUTES AN ESSENTIAL PART OF THIS LICENSE. NO USE OF ANY COVERED CODE IS AUTHORIZED HEREUNDER EXCEPT UNDER THIS DISCLAIMER. 8. TERMINATION. 附 录 A: 第 三 方 声 明 127
Rhino 1.7R1 8.1. This License and the rights granted hereunder will terminate automatically if You fail to comply with terms herein and fail to cure such breach within 30 days of becoming aware of the breach. All sublicenses to the Covered Code which are properly granted shall survive any termination of this License. Provisions which, by their nature, must remain in effect beyond the termination of this License shall survive. 8.2. If You initiate litigation by asserting a patent infringement claim (excluding declatory judgment actions) against Initial Developer or a Contributor (the Initial Developer or Contributor against whom You file such action is referred to as "Participant") alleging that: (a) such Participant's Contributor Version directly or indirectly infringes any patent, then any and all rights granted by such Participant to You under Sections 2.1 and/or 2.2 of this License shall, upon 60 days notice from Participant terminate prospectively, unless if within 60 days after receipt of notice You either: (i) agree in writing to pay Participant a mutually agreeable reasonable royalty for Your past and future use of Modifications made by such to Participant, or (ii) withdraw Your litigation claim with respect the Contributor Version against such Participant. If within 60 days not of notice, a reasonable royalty and payment arrangement are mutually agreed upon in writing by the parties or the litigation claim is not withdrawn, the rights granted by Participant to You under Sections 2.1 and/or 2.2 automatically terminate at the expiration of the 60 day notice period specified above. 128 版 本 说 明
Rhino 1.7R1 (b) any software, hardware, or device, other than such Participant's Contributor Version, directly or indirectly infringes any patent, then any rights granted to You by such Participant under Sections 2.1(b) and 2.2(b) are revoked effective as of the date You first made, used, sold, distributed, or had made, Modifications made by that Participant. 8.3. If You assert a patent infringement claim against Participant alleging that such Participant's Contributor Version directly or indirectly infringes any patent where such claim is resolved (such as by license or settlement) prior to the initiation of patent infringement litigation, then the reasonable value of the licenses granted by such Participant under Sections 2.1 or 2.2 shall be taken minto account in determining the amount or value of any payment or license. 8.4. In the event of termination under Sections 8.1 or 8.2 above, all end user license agreements (excluding distributors and resellers) which have been validly granted by You or any distributor hereunder prior to termination shall survive termination. 9. LIMITATION OF LIABILITY. UNDER NO CIRCUMSTANCES AND UNDER NO LEGAL THEORY, WHETHER TORT (INCLUDING NEGLIGENCE), CONTRACT, OR OTHERWISE, SHALL YOU, THE INITIAL DEVELOPER, ANY OTHER CONTRIBUTOR, OR ANY DISTRIBUTOR OF COVERED CODE, OR ANY SUPPLIER OF ANY OF SUCH PARTIES, BE LIABLE TO ANY PERSON FOR ANY INDIRECT, SPECIAL, INCIDENTAL, OR CONSEQUENTIAL DAMAGES OF ANY CHARACTER INCLUDING, WITHOUT LIMITATION, DAMAGES FOR LOSS OF GOODWILL, WORK STOPPAGE, COMPUTER FAILURE OR MALFUNCTION, OR ANY AND ALL OTHER COMMERCIAL DAMAGES OR LOSSES, EVEN IF SUCH PARTY SHALL HAVE BEEN INFORMED OF THE POSSIBILITY OF SUCH DAMAGES. THIS LIMITATION OF LIABILITY SHALL NOT APPLY TO LIABILITY FOR DEATH OR PERSONAL INJURY RESULTING FROM SUCH PARTY'S NEGLIGENCE TO THE EXTENT APPLICABLE LAW PROHIBITS SUCH LIMITATION. SOME JURISDICTIONS DO NOT ALLOW THE EXCLUSION OR LIMITATION OF INCIDENTAL OR CONSEQUENTIAL DAMAGES, SO THIS EXCLUSION AND LIMITATION MAY NOT APPLY TO YOU. 10. U.S. GOVERNMENT END USERS. 附 录 A: 第 三 方 声 明 129
Rhino 1.7R1 The Covered Code is a "commercial item," as that term is defined in 48 C.F.R. 2.101 (Oct. 1995), consisting of "commercial computer software" and "commercial computer software documentation," as such terms are used in 48 C.F.R. 12.212 (Sept. 1995). Consistent with 48 C.F.R. 12.212 and 48 C.F.R. 227.7202-1 through 227.7202-4 (June 1995), all U.S. Government End Users acquire Covered Code with only those rights set forth herein. 11. MISCELLANEOUS. This License represents the complete agreement concerning subject matter hereof. If any provision of this License is held to be unenforceable, such provision shall be reformed only to the extent necessary to make it enforceable. This License shall be governed by California law provisions (except to the extent applicable law, if any, provides otherwise), excluding its conflict-of-law provisions. With respect to disputes in which at least one party is a citizen of, or an entity chartered or registered to do business in the United States of America, any litigation relating to this License shall be subject to the jurisdiction of the Federal Courts of the Northern District of California, with venue lying in Santa Clara County, California, with the losing party responsible for costs, including without limitation, court costs and reasonable attorneys' fees and expenses. The application of the United Nations Convention on Contracts for the International Sale of Goods is expressly excluded. Any law or regulation which provides that the language of a contract shall be construed against the drafter shall not apply to this License. 12. RESPONSIBILITY FOR CLAIMS. As between Initial Developer and the Contributors, each party is responsible for claims and damages arising, directly or indirectly, out of its utilization of rights under this License and You agree to work with Initial Developer and Contributors to distribute such responsibility on an equitable basis. Nothing herein is intended or shall be deemed to constitute any admission of liability. 13. MULTIPLE-LICENSED CODE. Initial Developer may designate portions of the Covered Code as "Multiple-Licensed". "Multiple-Licensed" means that the Initial Developer permits you to utilize portions of the Covered Code under Your choice of the NPL or the alternative licenses, if any, specified by the Initial Developer in the file described in Exhibit A. EXHIBIT A -Mozilla Public License. ``The contents of this file are subject to the Mozilla Public License Version 1.1 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at http://www.mozilla.org/mpl/ 130 版 本 说 明
SAAJ 1.2 Software distributed under the License is distributed on an "AS IS" basis, WITHOUT WARRANTY OF ANY KIND, either express or implied. See the License for the specific language governing rights and limitations under the License. The Original Code is. The Initial Developer of the Original Code is. Portions created by are Copyright (C). All Rights Reserved. Contributor(s):. Alternatively, the contents of this file may be used under the terms of the license (the "[ ] License"), in which case the provisions of [ ] License are applicable instead of those above. If you wish to allow use of your version of this file only under the terms of the [ ] License and not to allow others to use your version of this file under the MPL, indicate your decision by deleting the provisions above and replace them with the notice and other provisions required by the [ ] License. If you do not delete the provisions above, a recipient may use your version of this file under either the MPL or the [ ] License." [NOTE: The text of this Exhibit A may differ slightly from the text of the notices in the Source Code files of the Original Code. You should use the text of this Exhibit A rather than the text found in the Original Code Source Code for Your Modifications.] SAAJ 1.2 SAAJ v.1.2 For the above software the following terms and conditions shall apply: This product contains certain files (the CDDL Files) which are governed by the Common Development and Distribution License, Version 1.0. The source code for the CDDL Files may be found here: http://opensrcd.ca.com. 附 录 A: 第 三 方 声 明 131
SAXPath 1.1 SAXPath 1.1 This product includes SAXPath 1.0 distributed in accordance with the following terms: /*-- $Id: LICENSE,v 1.1 2002/04/26 17:43:56 jstrachan Exp $ Copyright (C) 2000-2002 werken digital. All rights reserved. Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: 1. Redistributions of source code must retain the above copyright notice, this list of conditions, and the following disclaimer. 2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions, and the disclaimer that follows these conditions in the documentation and/or other materials provided with the distribution. 3. The name "SAXPath" must not be used to endorse or promote products derived from this software without prior written permission. For written permission, please contact license@saxpath.org. 4. Products derived from this software may not be called "SAXPath", nor may "SAXPath" appear in their name, without prior written permission from the SAXPath Project Management (pm@saxpath.org). In addition, we request (but do not require) that you include in the end-user documentation provided with the redistribution and/or in the software itself an acknowledgement equivalent to the following: "This product includes software developed by the SAXPath Project (http://www.saxpath.org/)." Alternatively, the acknowledgment may be graphical using the logos available at http://www.saxpath.org/ 132 版 本 说 明
SpiderMonkey 1.5 THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE SAXPath AUTHORS OR THE PROJECT CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. This software consists of voluntary contributions made by many individuals on behalf of the SAXPath Project and was originally created by bob mcwhirter and James Strachan. For more information on the SAXPath Project, please see. */ SpiderMonkey 1.5 This product includes SpiderMonkey 1.5. The source code version of SpiderMonkey 1.5 is licensed under the Mozilla Public License, Version 1.1 and is available at http://www.mozilla.org/js/spidermonkey/. 附 录 A: 第 三 方 声 明 133
Sun JDK 1.6.0 Sun JDK 1.6.0 SUN JDK v.1.6 This product contains files from the Sun Java Development Kit v.1.6, which is licensed and distributed in accordance with the following terms: Sun Microsystems, Inc. Binary Code License Agreementfor the JAVA SE DEVELOPMENT KIT (JDK), VERSION 6SUN MICROSYSTEMS, INC. ("SUN") IS WILLING TO LICENSE THE SOFTWARE IDENTIFIED BELOW TO YOU ONLY UPON THE CONDITION THAT YOU ACCEPT ALL OF THE TERMS CONTAINED IN THIS BINARY CODE LICENSE AGREEMENT AND SUPPLEMENTAL LICENSE TERMS (COLLECTIVELY "AGREEMENT"). PLEASE READ THE AGREEMENT CAREFULLY. BY DOWNLOADING OR INSTALLING THIS SOFTWARE, YOU ACCEPT THE TERMS OF THE AGREEMENT. INDICATE ACCEPTANCE BY SELECTING THE "ACCEPT" BUTTON AT THE BOTTOM OF THE AGREEMENT. IF YOU ARE NOT WILLING TO BE BOUND BY ALL THE TERMS, SELECT THE "DECLINE" BUTTON AT THE BOTTOM OF THE AGREEMENT AND THE DOWNLOAD OR INSTALL PROCESS WILL NOT CONTINUE. 1. DEFINITIONS. "Software" means the identified above in binary form, any other machine readable materials (including, but not limited to, libraries, source files, header files, and data files), any updates or error corrections provided by Sun, and any user manuals, programming guides and other documentation provided to you by Sun under this Agreement. "Programs" mean Java applets and applications intended to run on the Java Platform, Standard Edition (Java SE) on Java-enabled general purpose desktop computers and servers. 2. LICENSE TO USE. Subject to the terms and conditions of this Agreement, including, but not limited to the Java Technology Restrictions of the Supplemental License Terms, Sun grants you a non-exclusive, non-transferable, limited license without license fees to reproduce and use internally Software complete and unmodified for the sole purpose of running Programs. Additional licenses for developers and/or publishers are granted in the Supplemental License Terms. 134 版 本 说 明
Sun JDK 1.6.0 3. RESTRICTIONS. Software is confidential and copyrighted. Title to Software and all associated intellectual property rights is retained by Sun and/or its licensors. Unless enforcement is prohibited by applicable law, you may not modify, decompile, or reverse engineer Software. You acknowledge that Licensed Software is not designed or intended for use in the design, construction, operation or maintenance of any nuclear facility. Sun Microsystems, Inc. disclaims any express or implied warranty of fitness for such uses. No right, title or interest in or to any trademark, service mark, logo or trade name of Sun or its licensors is granted under this Agreement. Additional restrictions for developers and/or publishers licenses are set forth in the Supplemental License Terms. 4. LIMITED WARRANTY. Sun warrants to you that for a period of ninety (90) days from the date of purchase, as evidenced by a copy of the receipt, the media on which Software is furnished (if any) will be free of defects in materials and workmanship under normal use. Except for the foregoing, Software is provided "AS IS". Your exclusive remedy and Sun's entire liability under this limited warranty will be at Sun's option to replace Software media or refund the fee paid for Software. Any implied warranties on the Software are limited to 90 days. Some states do not allow limitations on duration of an implied warranty, so the above may not apply to you. This limited warranty gives you specific legal rights. You may have others, which vary from state to state. 5. DISCLAIMER OF WARRANTY. UNLESS SPECIFIED IN THIS AGREEMENT, ALL EXPRESS OR IMPLIED CONDITIONS, REPRESENTATIONS AND WARRANTIES, INCLUDING ANY IMPLIED WARRANTY OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NON-INFRINGEMENT ARE DISCLAIMED, EXCEPT TO THE EXTENT THAT THESE DISCLAIMERS ARE HELD TO BE LEGALLY INVALID. 6. LIMITATION OF LIABILITY. TO THE EXTENT NOT PROHIBITED BY LAW, IN NO EVENT WILL SUN OR ITS LICENSORS BE LIABLE FOR ANY LOST REVENUE, PROFIT OR DATA, OR FOR SPECIAL, INDIRECT, CONSEQUENTIAL, INCIDENTAL OR PUNITIVE DAMAGES, HOWEVER CAUSED REGARDLESS OF THE THEORY OF LIABILITY, ARISING OUT OF OR RELATED TO THE USE OF OR INABILITY TO USE SOFTWARE, EVEN IF SUN HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES. In no event will Sun's liability to you, whether in contract, tort (including negligence), or otherwise, exceed the amount paid by you for Software under this Agreement. The foregoing limitations will apply even if the above stated warranty fails of its essential purpose. Some states do not allow the exclusion of incidental or consequential damages, so some of the terms above may not be applicable to you. 附 录 A: 第 三 方 声 明 135
Sun JDK 1.6.0 7. TERMINATION. This Agreement is effective until terminated. You may terminate this Agreement at any time by destroying all copies of Software. This Agreement will terminate immediately without notice from Sun if you fail to comply with any provision of this Agreement. Either party may terminate this Agreement immediately should any Software become, or in either party's opinion be likely to become, the subject of a claim of infringement of any intellectual property right. Upon Termination, you must destroy all copies of Software. 8. EXPORT REGULATIONS. All Software and technical data delivered under this Agreement are subject to US export control laws and may be subject to export or import regulations in other countries. You agree to comply strictly with all such laws and regulations and acknowledge that you have the responsibility to obtain such licenses to export, re-export, or import as may be required after delivery to you. 9. TRADEMARKS AND LOGOS. You acknowledge and agree as between you and Sun that Sun owns the SUN, SOLARIS, JAVA, JINI, FORTE, and iplanet trademarks and all SUN, SOLARIS, JAVA, JINI, FORTE, and iplanet-related trademarks, service marks, logos and other brand designations ("Sun Marks"), and you agree to comply with the Sun Trademark and Logo Usage Requirements currently located at http://www.sun.com/policies/trademarks. Any use you make of the Sun Marks inures to Sun's benefit. 10. U.S. GOVERNMENT RESTRICTED RIGHTS. If Software is being acquired by or on behalf of the U.S. Government or by a U.S. Government prime contractor or subcontractor (at any tier), then the Government's rights in Software and accompanying documentation will be only as set forth in this Agreement; this is in accordance with 48 CFR 227.7201 through 227.7202-4 (for Department of Defense (DOD) acquisitions) and with 48 CFR 2.101 and 12.212 (for non-dod acquisitions). 11. GOVERNING LAW. Any action related to this Agreement will be governed by California law and controlling U.S. federal law. No choice of law rules of any jurisdiction will apply. 12. SEVERABILITY. If any provision of this Agreement is held to be unenforceable, this Agreement will remain in effect with the provision omitted, unless omission would frustrate the intent of the parties, in which case this Agreement will immediately terminate. 136 版 本 说 明
Sun JDK 1.6.0 13. INTEGRATION. This Agreement is the entire agreement between you and Sun relating to its subject matter. It supersedes all prior or contemporaneous oral or written communications, proposals, representations and warranties and prevails over any conflicting or additional terms of any quote, order, acknowledgment, or other communication between the parties relating to its subject matter during the term of this Agreement. No modification of this Agreement will be binding, unless in writing and signed by an authorized representative of each party. SUPPLEMENTAL LICENSE TERMS These Supplemental License Terms add to or modify the terms of the Binary Code License Agreement. Capitalized terms not defined in these Supplemental Terms shall have the same meanings ascribed to them in the Binary Code License Agreement. These Supplemental Terms shall supersede any inconsistent or conflicting terms in the Binary Code License Agreement, or in any license contained within the Software. A. Software Internal Use and Development License Grant. Subject to the terms and conditions of this Agreement and restrictions and exceptions set forth in the Software "README" file incorporated herein by reference, including, but not limited to the Java Technology Restrictions of these Supplemental Terms, Sun grants you a non-exclusive, non-transferable, limited license without fees to reproduce internally and use internally the Software complete and unmodified for the purpose of designing, developing, and testing your Programs. B. License to Distribute Software. Subject to the terms and conditions of this Agreement and restrictions and exceptions set forth in the Software README file, including, but not limited to the Java Technology Restrictions of these Supplemental Terms, Sun grants you a non-exclusive, non-transferable, limited license without fees to reproduce and distribute the Software, provided that (i) you distribute the Software complete and unmodified and only bundled as part of, and for the sole purpose of running, your Programs, (ii) the Programs add significant and primary functionality to the Software, (iii) you do not distribute additional software intended to replace any component(s) of the Software, (iv) you do not remove or alter any proprietary legends or notices contained in the Software, (v) you only distribute the Software subject to a license agreement that protects Sun's interests consistent with the terms contained in this Agreement, and (vi) you agree to defend and indemnify Sun and its licensors from and against any damages, costs, liabilities, settlement amounts and/or expenses (including attorneys' fees) incurred in connection with any claim, lawsuit or action by any third party that arises or results from the use or distribution of any and all Programs and/or Software. 附 录 A: 第 三 方 声 明 137
Sun JDK 1.6.0 C. License to Distribute Redistributables. Subject to the terms and conditions of this Agreement and restrictions and exceptions set forth in the Software README file, including but not limited to the Java Technology Restrictions of these Supplemental Terms, Sun grants you a non-exclusive, non-transferable, limited license without fees to reproduce and distribute those files specifically identified as redistributable in the Software "README" file ("Redistributables") provided that: (i) you distribute the Redistributables complete and unmodified, and only bundled as part of Programs, (ii) the Programs add significant and primary functionality to the Redistributables, (iii) you do not distribute additional software intended to supersede any component(s) of the Redistributables (unless otherwise specified in the applicable README file), (iv) you do not remove or alter any proprietary legends or notices contained in or on the Redistributables, (v) you only distribute the Redistributables pursuant to a license agreement that protects Sun's interests consistent with the terms contained in the Agreement, (vi) you agree to defend and indemnify Sun and its licensors from and against any damages, costs, liabilities, settlement amounts and/or expenses (including attorneys' fees) incurred in connection with any claim, lawsuit or action by any third party that arises or results from the use or distribution of any and all Programs and/or Software. D. Java Technology Restrictions. You may not create, modify, or change the behavior of, or authorize your licensees to create, modify, or change the behavior of, classes, interfaces, or subpackages that are in any way identified as "java", "javax", "sun" or similar convention as specified by Sun in any naming convention designation. 138 版 本 说 明
Sun JDK 1.6.0 E. Distribution by Publishers. This section pertains to your distribution of the Software with your printed book or magazine (as those terms are commonly used in the industry) relating to Java technology ("Publication"). Subject to and conditioned upon your compliance with the restrictions and obligations contained in the Agreement, in addition to the license granted in Paragraph 1 above, Sun hereby grants to you a non-exclusive, nontransferable limited right to reproduce complete and unmodified copies of the Software on electronic media (the "Media") for the sole purpose of inclusion and distribution with your Publication(s), subject to the following terms: (i) You may not distribute the Software on a stand-alone basis; it must be distributed with your Publication(s); (ii) You are responsible for downloading the Software from the applicable Sun web site; (iii) You must refer to the Software as JavaTM SE Development Kit 6; (iv) The Software must be reproduced in its entirety and without any modification whatsoever (including, without limitation, the Binary Code License and Supplemental License Terms accompanying the Software and proprietary rights notices contained in the Software); (v) The Media label shall include the following information: Copyright 2006, Sun Microsystems, Inc. All rights reserved. Use is subject to license terms. Sun, Sun Microsystems, the Sun logo, Solaris, Java, the Java Coffee Cup logo, J2SE, and all trademarks and logos based on Java are trademarks or registered trademarks of Sun Microsystems, Inc. in the U.S. and other countries. This information must be placed on the Media label in such a manner as to only apply to the Sun Software; (vi) You must clearly identify the Software as Sun's product on the Media holder or Media label, and you may not state or imply that Sun is responsible for any third-party software contained on the Media; (vii) You may not include any third party software on the Media which is intended to be a replacement or substitute for the Software; (viii) You shall indemnify Sun for all damages arising from your failure to comply with the requirements of this Agreement. In addition, you shall defend, at your expense, any and all claims brought against Sun by third parties, and shall pay all damages awarded by a court of competent jurisdiction, or such settlement amount negotiated by you, arising out of or in connection with your use, reproduction or distribution of the Software and/or the Publication. Your obligation to provide indemnification under this section shall arise provided that Sun: (a) provides you prompt notice of the claim; (b) gives you sole control of the defense and settlement of the claim; (c) provides you, at your expense, with all available information, assistance and authority to defend; and (d) has not compromised or settled such claim without your prior written consent; and (ix) You shall provide Sun with a written notice for each Publication; such notice shall include the following information: (1) title of Publication, (2) author(s), (3) date of Publication, and (4) ISBN or ISSN numbers. Such notice shall be sent to Sun Microsystems, Inc., 4150 Network Circle, M/S USCA12-110, Santa Clara, California 95054, U.S.A, Attention: Contracts Administration. 附 录 A: 第 三 方 声 明 139
Sun JDK 1.6.0 F. Source Code. Software may contain source code that, unless expressly licensed for other purposes, is provided solely for reference purposes pursuant to the terms of this Agreement. Source code may not be redistributed unless expressly provided for in this Agreement. G. Third Party Code. Additional copyright notices and license terms applicable to portions of the Software are set forth in the THIRDPARTYLICENSEREADME.txt file. In addition to any terms and conditions of any third party opensource/freeware license identified in the THIRDPARTYLICENSEREADME.txt file, the disclaimer of warranty and limitation of liability provisions in paragraphs 5 and 6 of the Binary Code License Agreement shall apply to all Software in this distribution. H. Termination for Infringement. Either party may terminate this Agreement immediately should any Software become, or in either party's opinion be likely to become, the subject of a claim of infringement of any intellectual property right. I. Installation and Auto-Update. The Software's installation and auto-update processes transmit a limited amount of data to Sun (or its service provider) about those specific processes to help Sun understand and optimize them. Sun does not associate the data with personally identifiable information. You can find more information about the data Sun collects at http://java.com/data/. For inquiries please contact: Sun Microsystems, Inc., 4150 Network Circle, Santa Clara, California 95054, U.S.A. ADDITIONAL TERMS AND CONDITIONS FOR THE USE OF Sun JDK 1.6 (JAVA 2 PLATFORM STANDARD EDITION RUNTIME ENVIRONMENT 6.0) Licensee agrees that the following terms (in addition to the applicable provisions above) shall apply with respect to any open source code provided by Sun Microsystems, Inc. contained within the Product. Notwithstanding anything contained in the CA End User License Agreement, solely with respect to such open source, these terms are not superseded by any written agreement between CA and Licensee: "Software" means Java' 2 Platform Standard Edition Version 1.6_X and any user manuals, programming guides and other documentation provided to Licensee. 140 版 本 说 明
Sun JDK 1.6.0 Title to Software and all associated intellectual property rights is retained by Sun Microsystems, Inc. ('Sun') and/or its licensors. Licensee acknowledges that Software is not designed or intended for use in the design, construction, operation or maintenance of any nuclear facility. Sun disclaims any express or implied warranty of fitness for such uses. No right, title or interest in or to any trademark, service mark, logo or trade name of Sun or its licensors is granted under this agreement. The Software is provided "AS IS". As to any claim made by Licensee against Sun respecting Software, Licensee's exclusive remedy and Sun's entire liability under this limited warranty will be at Sun's option to replace Software media or refund the fee paid for Software by Licensee to Sun which Licensee acknowledges is $0. UNLESS SPECIFIED IN THIS AGREEMENT, ALL EXPRESS OR IMPLIED CONDITIONS, REPRESENTATIONS AND WARRANTIES, INCLUDING ANY IMPLIED WARRANTY OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NON-INFRINGEMENT ARE DISCLAIMED, EXCEPT TO THE EXTENT THAT THESE DISCLAIMERS ARE HELD TO BE LEGALLY INVALID. The foregoing limitations shall not affect any warranties provided in any other applicable agreement between Licensee and CA. TO THE EXTENT NOT PROHIBITED BY LAW, IN NO EVENT WILL SUN OR ITS LICENSORS BE LIABLE FOR ANY LOST REVENUE, PROFIT OR DATA, OR FOR SPECIAL, INDIRECT, CONSEQUENTIAL, INCIDENTAL OR PUNITIVE DAMAGES, HOWEVER CAUSED REGARDLESS OF THE THEORY OF LIABILITY, ARISING OUT OF OR RELATED TO THE USE OF OR INABILITY TO USE SOFTWARE, EVEN IF SUN HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES. In no event will Sun's liability to you, whether in contract, tort (including negligence), or otherwise, exceed the amount paid for Software by Licensee to Sun which Licensee acknowledges is $0. The foregoing limitations will apply even if the above stated warranty fails of its essential purpose. Licensee acknowledges that Licensee's use of the Software will terminate immediately without notice if Licensee fails to comply with any provision of this agreement. Licensee acknowledges that Sun may terminate this agreement immediately should the Software become, or in Sun's opinion be likely to become, the subject of a claim of infringement of any intellectual property right. Upon termination, Licensee must destroy all copies of Software. Licensee acknowledges and agrees as between Licensee and Sun that Sun owns the SUN, SOLARIS, JAVA, JINI, FORTE, and iplanet trademarks and all SUN, SOLARIS, JAVA, JINI, FORTE, and iplanet-related trademarks, service marks, logos and other brand designations ("Sun Marks"), and Licensee agrees to comply with the Sun Trademark and Logo Usage Requirements currently located at http://www.sun.com/policies/trademarks. Any use Licensee makes of the Sun Marks inures to Sun's benefit. 附 录 A: 第 三 方 声 明 141
Xinha.96 Beta 2 Notwithstanding anything to the contrary contained in any agreement between Licensee and CA, any action related to this agreement in which Sun is a party will be governed by California law and controlling U.S. federal law. No choice of law rules of any jurisdiction will apply. Licensee acknowledges that additional copyright notices and license terms applicable to portions of the Software are set forth in the THIRDPARTYLICENSEREADME.txt file. For inquiries please contact: Sun Microsystems, Inc., 4150 Network Circle, Santa Clara, California 95054, U.S.A. Xinha.96 Beta 2 Copyright (c) 2002-2004, interactivetools.com, inc. Copyright (c) 2003-2004 dynarch.com All rights reserved. Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met: 1) Redistributions of source code must retain the above copyright notice, this list of conditions and the following disclaimer. 2) Redistributions in binary form must reproduce the above copyright notice, this list of conditions and the following disclaimer in the documentation and/or other materials provided with the distribution. 3) Neither the name of interactivetools.com, inc. nor the names of its contributors may be used to endorse or promote products derived from this software without specific prior written permission. THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT OWNER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. 142 版 本 说 明