Guía de instalación del servidor en Windows 2000 con WebSphere

Documentos relacionados
Guía de instalación en Windows con WebSphere

Guía del usuario final

Guía de software adicional

Procedimiento de instalación rápida con CD-ROM. Activación y uso de EtherTalk para Mac OS 9.x

IBM EMM Reports Versión 9 Release 1 25 de octubre de Guía de instalación y configuración

Soluciones de administración de clientes e impresión móvil

Macintosh. Requisitos. Activación y uso de EtherTalk. Mac OS 9.x. Impresora a color Phaser 8400

INSTRUCTIVO DE INSTALACION DE SPSS

IBM WebSphere DataStage Pack for SAP R/3. Guía de inicio rápido

Guía rápida INSTALACIÓN Y USO DE CONTROL DE TELÉFONO Y DISPONIBILIDAD DE CISCO 7.1 CON IBM LOTUS SAMETIME

Equipamiento ADSL» Inalámbrico. Adaptador USB PAUTAS PARA LA VERIFICACION TCP/IP

Actualizaciones de software Guía del usuario

Guía de instalación de IBM Business Process Manager Standard

IBM EMM Reports Versión 9 Release de noviembre de Guía de instalación y configuración

IBM Campaign Versión 9 Release 0 Febrero de Guía de instalación

Instrucciones para la instalación de SPSS para Windows (Licencia de sede)

IBM Unica Marketing Platform Versión 8 Release 6 30 de noviembre de Guía de instalación

IBM Tivoli Remote Control. Guía del usuario. Versión 3.8 SC

Práctica de laboratorio Conexión y configuración de hosts

IBM WebSphere Application Server Guía de integración

Guía del usuario de Software Distribution

HP Easy Tools. Guía del administrador

IBMBusinessMonitor-Guíade instalación

Guía de instalación del complemento IBM BusinessProcessManagerforMicrosoft SharePoint

IBM SPSS Modeler Advantage Enterprise Marketing Management Edition Versión 8 Release 0 25 de octubre de Guía de instalación

Web Content Publisher LÉAME

IBM Unica Campaign Versión 8 Release 6 Febrero de Guía de instalación

Funciones de Network Assistant

IBM Business Monitor Development Toolkit. Guía de instalación. Versión 7 Release 5

USER MANUAL VISUALIZADOR FINGERTEC TCMS V2

Oracle Enterprise Manager 10g Grid Control NUEVO

IBM Tealeaf cxreveal Versión 9 Release de diciembre de Manual de administración de cxreveal

WebSphere Message Broker. Guía de instalación. Versión7Release0

Guía rápida de configuración de red

Data Protection for Microsoft Exchange Server - Guía de instalación y del usuario

Guía de inicio rápido. McAfee Product Improvement Program 1.1.0

IBM WebSphere. Guía de instalación

Copyright International Business Machines Corporation Reservados todos los derechos.

INSTRUCCIONES DE INSTALACIÓN VIDA CONTENIDO

Guía paso a paso de la actualización de Windows 8.1

Actividad 1.1 Instalación típica de Windows 2000 Server

IBM Tealeaf cxreveal Versión 8 Release 8 2 de agosto de Manual de administración de cxreveal

Cómo utilizar Conference Manager para Microsoft Outlook

Cómo actualizar tu laptop o tablet Toshiba con Windows a Windows 10

Instrucciones de instalación de IBM SPSS Modeler Server 17 para UNIX

Actividad 3.1 Configuración de un servidor DHCP en Windows 2000

Guía de instalación y configuración de IBM SPSS Modeler Social Network Analysis 16

iseries Client Access Express: Consola de operaciones

Versión 9 Release de septiembre de IBM Marketing Platform Guía de actualización IBM

Administración de dispositivos móviles

1.4.1 Inicio de la computadora por primera vez Hay problemas Causas, síntomas y soluciones a posibles averías...

DataProtectionforOracleparaUNIX Guía de instalación y del usuario

IBM Gestión de sistemas

Adaptador de red USB Wireless-N de. doble banda GUÍA DE INSTALACIÓN RÁPIDA. Contenido del paquete

Manual de usuario de Samsung SecretZone. rev

Guías de programación y aprendizaje

Para entornos con más de un equipo conectados en red es necesario que el programa de firewall conceda paso a los servicios de Microsoft SQL Server.

Reinstalación del sistema operativo de Strout Pro de HP (para el propósito de crear una imagen personalizada de Windows 10 Pro)

Guía de Inicio Rápido

ERserver. iseries Access para Web. iseries. Versión 5 Release 3

Manual de Instrucciones para el uso con un ordenador

Data Protection para Microsoft SQL Server Guía de instalación y del usuario

Office 365 Pro Plus ACTVACIÓN EN EQUIPOS COMPARTIDOS

MICROSOFT OUTLOOK 2010

TomTom. Compatibilidad Bluetooth para Service Tool

Guía de implementación

Base Guía de administración

Guía de instalación rápida

Cómo cambiar la contraseña de NT para el intercambio y las Cuentas de servicio de Unity

Copias de seguridad y recuperación Guía del usuario

MQSeries. Clientes GC

Nero InfoTool Manual. Nero AG

Pan-Tilt MJPEG Cámara para conexión en red Guía de instalación rápida

Instalación del equipo 1

Capítulo 1. Guía de iniciación

Guía de instalación de AIX en un entorno particionado

IBM InfoSphere Master Data Management Standard and Advanced Editions. Guía de instalación. Versión 11 Release 3 GI

Guía de instalación de WebSphere Portal content publishing

IBM Unica Campaign Versión 8 Release 6 30 de abril de Guía de migración de datos

TARJETA DE INTERFAZ PCI DE PUERTO PARALELO

Guía del usuario de Adapter for Manugistics

MANUAL DE CONFIGURACION DE ADOBE PARA LA VALIDACION DE LA FIRMA DE UN DOCUMENTO

Ejecuta el modo XP sin virtualización de hardware

Ubuntu Server HOW TO : SERVIDOR DE IMPRESORAS

Guía para la instalación de discos duro SATA y Configuración RAID

IBM Tivoli Monitoring. Guía del usuario. Versión SH

Práctica B: Examinar la configuración de TCP/IP

Guía de instalación de los sistemas de almacenamiento de escritorio ReadyNAS OS 6

Manual de usuario de configuración de Navegadores para Sede Electrónica del SEPE

Configuración de la Consola de operaciones

Práctica : Instalación de Windows 2000 Server

Control del servidor SQL o de la versión MSDE y del nivel de paquete de servicio

Actualizaciones de software Guía del usuario

Instrucciones de instalación de IBM SPSS Modeler Server 16 para UNIX

Infor LN - Guía del usuario para catálogos de productos

Curso Implementing and Managing Microsoft Server Virtualization (10215)

Figura 41: Ejemplo de una carta para combinar correspondencia

CONFIGURACIONES FIRMA DIGITAL SCOMP

Instalación de IBM SPSS Modeler Server Adapter

Cómo usar VNC y RDP a través de SSL VPN

Transcripción:

IBM Tioli Identity Manager Guía de instalación del seridor en Windows 2000 con WebSphere Versión 4.5.0 SC10-9813-01

IBM Tioli Identity Manager Guía de instalación del seridor en Windows 2000 con WebSphere Versión 4.5.0 SC10-9813-01

Nota: Antes de utilizar esta información y el producto al que da soporte, lea la información que aparece en el Apéndice H, Aisos, en la página 137. Segunda edición (septiembre de 2003) Este manual es la traducción del original inglés IBM Tioli Identity Manager Serer Installation Guide on Windows 2000 using WebSphere Version 4.5.0, SC32-1148-01. Esta edición se aplica a la ersión 4.5.0 de Tioli Identity Manager y a todos los releases y modificaciones posteriores a menos que se indique lo contrario en nueas ediciones. Copyright International Business Machines Corporation 2003. Reserados todos los derechos.

Contenido Prefacio.............. ii A quién a dirigido este manual....... ii Publicaciones.............. ii Biblioteca del seridor de Tioli Identity Manager.............. ii Publicaciones de productos que son requisito preio............... iii Publicaciones relacionadas........ iii Acceso a las publicaciones en línea......ix Accesibilidad..............ix Cómo ponerse en contacto con el soporte de software...............ix Conenios utilizados en este manual......x Conenios del directorio de instalación.....x Capítulo 1. Introducción........ 1 Requisitos de software y hardware.......1 Discos compactos del producto........1 Capítulo 2. Visión general de la configuración............ 3 Terminología de WebSphere Application Serer...3 Configuración de seridor indiidual......4 Configuración del clúster para Tioli Identity Manager................6 Capas del seridor de Tioli Identity Manager..7 Configuración de clúster indiidual......7 Configuración de clúster funcional......8 Jaa Message Serice y otros procesos de seridor..............10 Limitaciones del entorno WebSphere al utilizar Tioli Identity Manager.........10 Capítulo 3. Configuración de la base de datos............... 11 Configuración de IBM DB2.........11 Comprobación de la comunicación y configuración del seridor........11 Configuración del controlador JDBC de IBM DB2 14 Configuración de IBM DB2 Versión 7.1 y 7.2 para un controlador JDBC de tipo 2.......15 Ejemplo: Expansión de los alores de DB2... 16 Instalación y configuración de Oracle para Tioli Identity Manager............16 Preparación de la instalación de Oracle en AIX 17 Preparación de la instalación de Oracle en Solaris 19 Preparación de la instalación de Oracle en Windows..............20 Configuración de Oracle tras la instalación...20 Configuración de SQL Serer 2000.......21 Preparación de la instalación de SQL Serer 2000 21 Configuración de SQL Serer 2000 tras la instalación..............21 Capítulo 4. Configuración del seridor de directorios............ 23 Configuración de IBM Directory Serer.....23 Especifique el sufijo para Tioli Identity Manager 24 Configure el plug-in de integridad referencial para Tioli Identity Manager.......24 Reinicie el seridor de directorios......26 Cree el objeto de sufijo LDAP.......26 Uso de la Versión 5.1 y WebSphere Application Serer en el mismo sistema.........27 Configuración de Sun One Directory Serer...28 Capítulo 5. Instalación de seridor indiidual: seridor de Tioli Identity Manager.............. 31 Antes de empezar............31 Resolución de problemas con el puerto.....33 Hoja de trabajo informatia para la instalación de un seridor indiidual...........34 Información de la base de datos......34 Información del seridor de directorios....36 Información de WebSphere Application Serer para una instalación de un seridor indiidual.37 Cliente y el seridor de mensajes incrustados de WebSphere.............38 Información de IBM HTTP Serer......38 Información de Tioli Identity Manager....39 Instalación del seridor de Tioli Identity Manager 39 Desplácese por las entanas iniciales de bienenida y licencia..........41 Seleccione el tipo de instalación y el directorio de instalación..............42 Seleccione la base de datos........43 Complete las entanas de la instalación de un seridor indiidual...........43 Especifique la seguridad global de WebSphere..45 Especifique una clae de cifrado y lea el resumen preio a la instalación..........47 Progreso de la instalación y actiidades de configuración adicionales.........49 Registros y directorios para la instalación de seridor indiidual...........55 Complete la configuración de la seguridad...55 Utilización de runconfig tras la instalación de Tioli Identity Manager.........56 Instalación opcional de un paquete de idioma..56 Prueba de la comunicación del seridor de Tioli Identity Manager............56 Comunicación seridor-agente........58 Capítulo 6. Instalación en un clúster: seridor de Tioli Identity Manager.. 59 Antes de empezar............59 Resolución de problemas con el puerto....60 Copyright IBM Corp. 2003 iii

Creación de clústeres con Network Deployment Manager..............61 Hoja de trabajo informatia para la instalación del clúster................62 Información de la base de datos......62 Información del seridor de directorios....64 Información de WebSphere Application Serer para una instalación de clúster.......65 Información de Tioli Identity Manager....66 Instalación del seridor de Tioli Identity Manager 67 Desplácese por las entanas iniciales de bienenida y licencia..........68 Seleccione el tipo de instalación y el directorio de instalación predeterminado........69 Seleccione la base de datos........71 Complete la secuencia de la instalación en un clúster...............71 Especifique la seguridad global de WebSphere..75 Especifique una clae de cifrado y lea el resumen preio a la instalación..........77 Progreso de la instalación y actiidades de configuración adicionales.........78 Registros y directorios para la instalación en un clúster...............84 Complete la configuración de la seguridad...85 Utilización de runconfig tras la instalación de Tioli Identity Manager.........85 Instalación opcional de un paquete de idioma..85 Opcionalmente, defina la persistencia de la sesión HTTP...............86 Verifique los alores del sericio de transacción 86 Actualice el plug-in de seridor web......86 Inicie los clústeres............86 Prueba de la comunicación del seridor de Tioli Identity Manager............87 Comunicación seridor-agente........88 Adición o supresión de miembros de clúster...89 Expansión de un clúster utilizando un nueo sistema...............89 Expansión de un clúster utilizando el mismo sistema...............89 Supresión de un miembro de clúster.....89 Apéndice A. Discos compactos.... 91 Arreglo temporal PQ77521 recomendado de WebSphere que no aparece en los CD.....91 CD de paquetes de idioma.........91 CD de Solaris de código base para Tioli Identity Manager si se utiliza WebSphere Application Serer.91 CD de Solaris de código base para Tioli Identity Manager para seridores de aplicaciones que no son IBM.................92 CD 1 complementario de Solaris.......92 CD 2 complementario de Solaris.......92 CD 3 complementario de Solaris.......93 CD 4 complementario de Solaris.......93 CD de AIX de código base para Tioli Identity Manager si se utiliza WebSphere Application Serer.93 CD de AIX de código base para Tioli Identity Manager para seridores de aplicaciones que no son IBM.................93 CD 1 complementario de AIX........94 CD 2 complementario de AIX........94 CD 3 complementario de AIX........95 CD de HP-UX de código base para Tioli Identity Manager para seridores de aplicaciones que no son IBM.................95 CD de Windows 2000 de código base para Tioli Identity Manager si se utiliza WebSphere Application Serer............95 CD de Windows 2000 de código base para Tioli Identity Manager para seridores de aplicaciones que no son IBM.............96 CD 1 complementario de Windows 2000.....96 CD 2 complementario de Windows 2000.....96 CD 3 complementario de Windows 2000.....97 CD 4 complementario de Windows 2000.....97 Apéndice B. Requisitos de software y hardware en Windows........ 99 Requisitos mínimos del sistema operatio Windows y de hardware para Tioli Identity Manager con WebSphere..............99 Bases de datos para el seridor de Tioli Identity Manager con WebSphere..........99 Seridores de directorios para el seridor de Tioli Identity Manager con WebSphere....... 100 Requisitos preios del seridor de Tioli Identity Manager para seridores WebSphere y HTTP... 100 Naegadores web soportados........ 101 Apéndice C. Preparación del entorno de WebSphere........... 103 Preparación de la instalación de WebSphere Application Serer........... 103 Comprobación de los alores del kernel de Solaris para el cliente y el seridor de mensajes incrustados de WebSphere........ 103 Utilización de un producto WebSphere MQ Versión 5.3 ya existente......... 103 Validación de la disponibilidad del puerto 9090 104 Configuración de clústeres de Tioli Identity Manager............... 104 Instalación de WebSphere Application Serer Network Deployment......... 104 Instalación de IBM HTTP Serer y del plug-in del seridor web de WebSphere...... 106 Generación del archio de configuración de plug-in del seridor web de WebSphere... 107 Instalación de la base en cada nodo..... 107 Agregue nodos a una célula....... 108 Cree un clúster............ 108 Compruebe que Network Deployment Manager y los agentes de nodo estén en ejecución... 109 Configuración de los alores del sericio de transacción de WebSphere Application Serer.. 109 Apéndice D. Consideraciones sobre seguridad............. 111 Seguridad de WebSphere......... 111 i IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

Configuración de la seguridad para el despliegue en un nodo indiidual..... 111 Configuración de la seguridad para el despliegue en arios nodos........114 Inhabilitación de la seguridad J2EE.....117 Alternatias en la configuración del seridor HTTP 117 Apéndice E. Actualización de Tioli Identity Manager 4.3 a Tioli Identity Manager 4.5............ 121 Antes de empezar............ 121 Actualización de Tioli Identity Manager 4.3 con WebLogic a Tioli Identity Manager 4.5 con WebLogic............... 122 Instalación de Tioli Identity Manager Versión 4.5 con WebSphere Application Serer...... 122 Configuración de la nuea instalación..... 123 Apéndice F. Actualización de Tioli Identity Manager Versión 4.4.x a 4.5.. 125 Antes de empezar............ 126 Actualización de la configuración de seridor indiidual.............. 126 Actualización de Tioli Identity Manager 4.4.x a 4.5................ 126 Actualización de la configuración de un clúster.. 128 Actualización de Tioli Identity Manager 4.4.x a 4.5 para el sistema Network Deployment Manager.............. 128 Actualización de Tioli Identity Manager 4.4.x a 4.5 para el sistema de miembros...... 130 Apéndice G. Desinstalación de Tioli Identity Manager.......... 133 Antes de empezar............ 133 Pasos para la desinstalación de Tioli Identity Manager............... 134 Apéndice H. Aisos......... 137 Marcas registradas............ 139 Glosario............. 141 Índice............... 147 Contenido

i IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

Prefacio En la guía de instalación de IBM Tioli Identity Manager en Windows 2000 con WebSphere se describe cómo instalar y configurar el seridor de Tioli Identity Manager en un Windows 2000 Serer para gestionar los recursos desde una ubicación central. A quién a dirigido este manual Publicaciones Este manual a dirigido a administradores de seguridad y del sistema que instalen, realicen el mantenimiento o administren software en los sistemas informáticos de sus empresas. Se espera que los lectores tengan conocimientos sobre los conceptos de administración de la seguridad y del sistema. Adicionalmente, el lector debe comprender los conceptos de administración relatios a los productos siguientes: Seridor de directorios Seridor de bases de datos Soporte para mensajes incrustados de WebSphere WebSphere Application Serer o WebLogic IBM HTTP Serer Lea las descripciones de la biblioteca de Tioli Identity Manager, las publicaciones de lectura imprescindible y las publicaciones relacionadas para determinar qué publicaciones le podrían ser de ayuda. Tras determinar las publicaciones que necesita, consulte las instrucciones para acceder a las publicaciones en línea. Biblioteca del seridor de Tioli Identity Manager Las publicaciones de la biblioteca del seridor de Tioli Identity Manager son: Asistencia en línea al usuario de Tioli Identity Manager Proporciona temas de ayuda en línea integrada para todas las tareas administratias de Tioli Identity Manager. Versiones separadas de la publicación Seridor de Tioli Identity Manager Guía de instalación en UNIX o en Windows, si se utilizan WebSphere o WebLogic. Utilice la ersión que se ajuste a su caso. Proporciona información de instalación de Tioli Identity Manager. Tioli Identity Manager Policy and Organization Administration Guide Proporciona temas de ayuda para todas las tareas administratias de Tioli Identity Manager. Tioli Identity Manager Serer Configuration Guide Proporciona información de configuración para configuraciones de Tioli Identity Manager de clúster y de seridor indiidual. Tioli Identity Manager Guía del usuario final Proporciona información para usuarios noeles de Tioli Identity Manager. Tioli Identity Manager Release Notes Proporciona los requisitos de software y hardware para Tioli Identity Manager e información de soporte sobre arreglos adicionales, parches, etc. Tioli Identity Manager Troubleshooting Guide Copyright IBM Corp. 2003 ii

Proporciona información adicional para la resolución de problemas del producto Tioli Identity Manager. Publicaciones de productos que son requisito preio Para utilizar la información de este manual de forma eficaz, debe tener conocimientos sobre los productos que son requisitos preios de Tioli Identity Manager. Estas publicaciones están disponibles en las ubicaciones siguientes: WebSphere Application Serer http://www.ibm.com/software/webserers/appser/support.html Nota: En los libros rojos de la lista siguiente se describe la instalación y configuración de WebSphere Application Serer y cómo proporcionar seguridad adicional. Aunque esta lista estaba igente cuando se editó esta publicación, es probable que ya no lo esté. Póngase en contacto con su representante para conseguir una lista recomendada de información de recursos. IBM WebSphere Application Serer V5.0 System Management and Configuration, un libro rojo de IBM. IBM WebSphere Application Serer V5.0 Security, un libro rojo de IBM. Seridores de base de datos IBM DB2 http://www.ibm.com/software/data/db2/udb/support.html http://www.ibm.com/software/data/db2 Oracle http://technet.oracle.com/documentation/content.html Microsoft SQL Serer 2000 http://msdn.microsoft.com/library/ Aplicaciones de seridor de directorios IBM Directory Serer http://www.ibm.com/software/network/directory Sun One Directory Serer http://www.ibm.com/software/network/directory Soporte para mensajes incrustados de WebSphere (o IBM MQSeries) http://www.ibm.com/software/ts/mqseries Seridor proxy web IBM HTTP Serer http://www.ibm.com/software/webserers/httpserers/library.html Publicaciones relacionadas En las publicaciones siguientes, encontrará información relacionada con el seridor de Tioli Identity Manager: La biblioteca de software de Tioli proporciona una ariedad de publicaciones Tioli, como, por ejemplo, documentación técnica, hojas de datos, demostraciones, libros rojos y cartas de anuncio. La biblioteca de software de Tioli está disponible en la web en: http://www.ibm.com/software/tioli/library/ La publicación Tioli Software Glossary incluye definiciones de muchos de los términos técnicos relatios al software de Tioli. El enlace a este glosario iii IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

Accesibilidad (Glossary), que sólo está disponible en inglés se encuentra en la parte izquierda de la página web de la biblioteca de software Tioli: http://www.ibm.com/software/tioli/library/ Acceso a las publicaciones en línea Las publicaciones IBM de este producto están disponibles en línea en formato PDF (Portable Document Format), formato HTML (Hypertext Markup Language) o en ambos en la biblioteca de software Tioli: http://www.ibm.com/software/tioli/library Para localizar publicaciones del producto en la biblioteca, haga clic en el enlace Product manuals en el lado izquierdo de la página de la biblioteca. A continuación, localice y haga clic en el nombre del producto en la página del centro de información de software de Tioli (Tioli Software Information Center). Las publicaciones de productos incluyen notas del release, guías de instalación, guías del administrador y referencias del desarrollador. Nota: Para garantizar la correcta impresión de las publicaciones PDF, seleccione la casilla de erificación Ajustar a página en la página de impresión de Adobe Acrobat (que está disponible cuando hace clic en Archio Imprimir). La documentación del producto incluye las características siguientes para facilitar la accesibilidad: La documentación está disponible tanto en formato HTML como en formato PDF para que los usuarios puedan utilizar un software de lectura en pantalla. Todas las imágenes de la documentación se proporcionan con texto alternatio para que los usuarios con deficiencias isuales puedan comprender el contenido de las imágenes. Cómo ponerse en contacto con el soporte de software Si tiene un problema, antes de ponerse en contacto con el soporte de IBM Tioli Software, consulte el sitio web de soporte de IBM Tioli Software en la dirección: http://www.ibm.com/software/sysmgmt/products/support/ Para obtener ayuda adicional, póngase en contacto con el soporte de software utilizando los métodos descritos en la publicación IBM Software Support Guide en el siguiente sitio web: http://techsupport.serices.ibm.com/guides/handbook.html En esta guía se proporciona la información siguiente: Los requisitos de registro y elegibilidad para recibir soporte. Los números de teléfono, en función del país en el que se encuentre. Una lista de la información que debe recopilar antes de ponerse en contacto con el soporte al cliente. Prefacio ix

Conenios utilizados en este manual Este manual utiliza arios conenios para referirse a términos y acciones especiales y para comandos y rutas que dependen del sistema operatio. Los siguientes conenios tipográficos se utilizan en este manual: Negrita El texto en negrita indica botones de entana seleccionables, entradas de campo y comandos que aparecen en este manual, excepto los que aparecen en los ejemplos o en el contenido de los archios. Monoespaciado El texto que aparece en el tipo monoespaciado indica el contenido de archios, los nombres de archio o la salida generada por los comandos. cursia El texto en cursia indica alores específicos del contexto como, por ejemplo. nombres de ruta de acceso nombres de archio nombres de usuario nombres de grupo parámetros del sistema ariables de entorno Conenios del directorio de instalación En esta publicación se utilizan los conenios siguientes para especificar los directorios predeterminados: {ITIM_HOME} El directorio de instalación predeterminado de Tioli Identity Manager. {WAS_HOME} El directorio de instalación predeterminado de WebSphere Application Serer. {WAS_NDM_HOME} El directorio de instalación predeterminado de WebSphere Application Serer Network Deployment. x IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

Capítulo 1. Introducción En esta publicación se describen la instalación, la configuración inicial y la erificación del seridor de Tioli Identity Manager en una configuración de seridor indiidual y de clúster. Utilice la documentación de la instalación que coincida con el sistema operatio y la aplicación web de su sistema. También existe una publicación Seridor de Tioli Identity Manager Guía de instalación para UNIX con WebSphere. Los pasos principales que deben realizarse durante la instalación, y para comenzar a utilizar el seridor de Tioli Identity Manager, arían en función de si la instalación a destinada a una configuración de un seridor indiidual o clúster, y de si se utiliza el producto WebSphere Application Serer preexistente. A continuación figura una isión general de los pasos: 1. Determinación de si la configuración debe ser de un seridor indiidual o bien requiere un clúster más escalable o una solución de clúster funcional, que se describe en el Capítulo 2, Visión general de la configuración, en la página 3. 2. Instalación y configuración de una base de datos, que se describe en el Capítulo 3, Configuración de la base de datos, en la página 11. 3. Instalación y configuración de un seridor de directorios, paso descrito en el Capítulo 4, Configuración del seridor de directorios, en la página 23. 4. Para una configuración de un seridor indiidual, la instalación del seridor de Tioli Identity Manager que se describe en el Capítulo 5, Instalación de seridor indiidual: seridor de Tioli Identity Manager, en la página 31. 5. Una configuración de clúster, precisa los pasos siguientes: Requisitos de software y hardware Instalación y configuración del soporte de WebSphere Application Serer como requisito preio, que se describe en el Apéndice C, Preparación del entorno de WebSphere, en la página 103. Creación de clústeres e instalación del seridor de Tioli Identity Manager, que se describe en el Capítulo 6, Instalación en un clúster: seridor de Tioli Identity Manager, en la página 59. Nota: Debe instalar manualmente los fix pack necesarios para poder utilizar una configuración de clúster. Para obtener una lista de los requisitos de software y hardware, consulte el Apéndice B, Requisitos de software y hardware en Windows, en la página 99. Discos compactos del producto El seridor de Tioli Identity Manager se proporciona en una serie de discos compactos (CD). Para saber cómo obtener los CD, póngase en contacto con el soporte de IBM. Para obtener una lista de los CD y su contenido, consulte el Apéndice A, Discos compactos, en la página 91. Copyright IBM Corp. 2003 1

2 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

Capítulo 2. Visión general de la configuración Los seridores de Tioli Identity Manager en un entorno WebSphere Application Serer se organizan en una configuración de seridor indiidual o de clúster. En este apartado se proporciona una bree descripción, aunque de alto niel, de las opciones de configuración y una isión general de sus secuencias de implementación. En los capítulos siguientes se proporcionan más detalles sobre la implementación. Notas: 1. Las configuraciones de ejemplo que aparecen en este capítulo requieren que se realicen arias actiidades de planificación preias a los pasos de instalación y configuración de este producto. Para obtener documentación adicional en la que se describa la planificación que debe tenerse en cuenta para satisfacer las necesidades de su empresa, póngase en contacto con el representante del cliente. 2. Para obtener información adicional sobre los productos WebSphere Application Serer, consulte la documentación adicional que se cita en el apartado Publicaciones de productos que son requisito preio en la página iii. 3. Los fix pack son necesarios para la mayoría del middleware que Tioli Identity Manager utiliza. Para obtener más información, consulte el Apéndice B, Requisitos de software y hardware en Windows, en la página 99. Terminología de WebSphere Application Serer Los términos siguientes describen elementos de las configuraciones de WebSphere Application Serer: célula nodo El dominio administratio que administra un gestor de despliegue. Una célula es una agrupación lógica de nodos que permite realizar actiidades administratias comunes en un entorno distribuido WebSphere Application Serer. Una célula puede tener uno o más clústeres. Un nodo es un grupo lógico de uno o más seridores de aplicaciones en un sistema físico. El nombre del nodo es exclusio dentro de la célula. Normalmente, un nombre de nodo es idéntico al nombre de host del sistema. Es decir, normalmente, un nodo corresponde a un sistema físico que tiene una dirección IP exclusia. seridor de aplicaciones El seridor de aplicaciones es el componente principal de WebSphere. El seridor ejecuta una máquina irtual Jaa, que proporciona el entorno de tiempo de ejecución para el código de la aplicación. El seridor de aplicaciones proporciona contenedores especializados en habilitar la ejecución de componentes de aplicaciones Jaa específicos. Network Deployment Manager Proceso administratio utilizado para proporcionar un control y una ista centralizados de la gestión de todos los elementos de una célula distribuida de WebSphere Application Serer, incluida la gestión de clústeres. Network Deployment Manager es responsable del contenido de los repositorios de cada uno de los nodos. Network Deployment Manager gestiona esto a traés de la comunicación con los procesos del agente de nodo que se llean a cabo en cada nodo de la célula. Copyright IBM Corp. 2003 3

agente de nodo Un agente de nodo gestiona todos los procesos gestionados de un WebSphere Application Serer en un nodo comunicándose con Network Deployment Manager para coordinar y sincronizar la configuración. Un agente de nodo llea a cabo operaciones de gestión en nombre de Network Deployment Manager. El agente de nodo representa el nodo de la célula de gestión. Los agentes de nodo se instalan con WebSphere Application Serer Base, pero no se necesitan todos hasta que el nodo se agrega a una célula de un entorno de Network Deployment. clúster Una agrupación lógica de uno o más procesos del seridor de aplicaciones idénticos funcionalmente. Un clúster proporciona facilidad de despliegue, configuración, equilibrio de la carga de trabajo y redundancia de sistema alternatio. Un clúster es una recopilación de seridores que funcionan juntos como un único sistema para garantizar que los recursos y las aplicaciones fundamentales permanezcan disponibles para los clientes. Los clústeres proporcionan escalabilidad. Para obtener más información, consulte la documentación adicional que el soporte al cliente puede proporcionarle en la que se describa cómo crear un clúster ertical y horizontal en el entorno distribuido de WebSphere Application Serer. miembro de clúster Una instancia de WebSphere Application Serer en un clúster. plug-in del seridor web de WebSphere El plug-in del seridor web de WebSphere es un componente instalado en un seridor HTTP que recoge las solicitudes de entrada y las transporta al contenedor web adecuado en un clúster. El comportamiento del plug-in se rige mediante el archio plugin-cfg.xml. El plug-in permite al seridor web comunicar solicitudes de contenido dinámico como, por ejemplo, serlets, al seridor de aplicaciones. Configuración de seridor indiidual Durante una configuración de seridor indiidual se instalarán WebSphere Application Serer Base y otras aplicaciones necesarias en el sistema físico. El seridor de Tioli Identity Manager proporciona una interfaz de usuario y el proceso del flujo de trabajo. 4 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

Figura 1. Configuración de seridor indiidual en un único sistema físico La configuración en un solo sistema requiere lo siguiente: Una base de datos en la que almacenar información transaccional Un seridor de directorios WebSphere Application Serer Base Seridor de Tioli Identity Manager Un seridor HTTP como, por ejemplo, IBM HTTP Serer y un plug-in del seridor web de WebSphere. Para obtener una definición básica del plug-in del seridor web de WebSphere, consulte el apartado Terminología de WebSphere Application Serer en la página 3. Para obtener más información sobre cómo configurar el plug-in del seridor web de WebSphere, consulte el apartado Alternatias en la configuración del seridor HTTP en la página 117. Opcionalmente, puede instalar la instancia de WebSphere Application Serer Base y el seridor de Tioli Identity Manager en un sistema físico e instalar todas las demás aplicaciones necesarias en uno o más sistemas adicionales. Nota: Para obtener información sobre los pasos adicionales manuales necesarios que debe llear a cabo si instala IBM Directory Serer ersión 5.1 en el mismo sistema que tiene instalado WebSphere Application Serer, consulte el apartado Uso de la Versión 5.1 y WebSphere Application Serer en el mismo sistema en la página 27. Capítulo 2. Visión general de la configuración 5

Figura 2. Configuración de seridor indiidual en arios sistemas físicos El sistema donde se haya instalado el seridor de Tioli Identity Manager, requiere lo siguiente: WebSphere Application Serer Base Un controlador JDBC (el cliente de la base de datos) Los sistemas adicionales tienen lo siguiente: Una base de datos en la que almacenar información transaccional Un seridor de directorios Un seridor HTTP como, por ejemplo, IBM HTTP Serer y el plug-in del seridor web de WebSphere. Para obtener más información, consulte el Capítulo 5, Instalación de seridor indiidual: seridor de Tioli Identity Manager, en la página 31. Configuración del clúster para Tioli Identity Manager Las configuraciones del clúster para Tioli Identity Manager son: Configuración de clúster indiidual en la página 7 Configuración de clúster funcional en la página 8 Para obtener más información sobre cómo configurar los clústeres, consulte el apartado Creación de clústeres con Network Deployment Manager en la página 61. Para obtener información sobre las especificaciones sobre Fix Pack y nieles de release, consulte el Apéndice B, Requisitos de software y hardware en Windows, en la página 99. Notas: 1. En las ilustraciones siguientes, cada cuadro representa un nodo de WebSphere en un sistema físico. Es recomendable que sólo se cree un nodo en un sistema. 2. Para obtener información sobre los pasos adicionales manuales necesarios que debe llear a cabo si instala IBM Directory Serer ersión 5.1 en el mismo 6 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

sistema que tenga instalado WebSphere Application Serer, consulte el apartado Uso de la Versión 5.1 y WebSphere Application Serer en el mismo sistema en la página 27. Capas del seridor de Tioli Identity Manager Tal como la proporciona el seridor de Tioli Identity Manager, una capa es un subconjunto de funciones como, por ejemplo, las que manejan la actiidad de la interfaz de usuario o las que manejan la actiidad del flujo de trabajo. El seridor de Tioli Identity Manager puede instalarse como un seridor de arias capas que le permite asignar la función proporcionada por cada capa a clústeres distintos de una configuración de clúster funcional. El seridor de Tioli Identity Manager proporciona las capas siguientes: Interfaz de usuario (UI) Proporciona la función de proceso de interfaz de usuario, incluidos los diálogos y formularios que permiten que arios usuarios trabajen con la función que el seridor de Tioli Identity Manager proporciona. Para obtener información sobre la interfaz de usuario, consulte la publicación Tioli Identity Manager Policy and Organization Administration Guide. Flujo de trabajo (WF) Proporciona la función de proceso del flujo de trabajo. Un flujo de trabajo es el proceso por el cual se aprueba, rechaza o enía una solicitud para que se complete. Para obtener información sobre el proceso del flujo de trabajo, consulte la publicación Tioli Identity Manager Policy and Organization Administration Guide. Las opciones de instalación son las siguientes: Seridor indiidual Clúster indiidual o clúster funcional: en una instalación de clúster indiidual, se instalan ambas capas en todos los seridores de aplicaciones de un miembro delclúster. Cada miembro del clúster funciona como el equialente de un seridor indiidual de Tioli Identity Manager. En un clúster funcional, la capa de interfaz de usuario (UI) se instala en un clúster y la capa de flujo de trabajo (WF), en otro. Al combinar las funciones de ambos clústeres se proporcionan todas las funciones de Tioli Identity Manager. Configuración de clúster indiidual Una configuración de un clúster indiidual especifica un grupo de seridores de aplicaciones de WebSphere. Tanto la capa de flujo de trabajo como la de interfaz de usuario de Tioli Identity Manager se ejecutan en el mismo WebSphere Application Serer en cada nodo del clúster. La configuración especifica Network Deployment Manager en un sistema. Las aplicaciones restantes se configuran en sistemas adicionales. Capítulo 2. Visión general de la configuración 7

Figura 3. Configuración de clúster indiidual en arios sistemas físicos La tarea de configuración podría describirse de la forma siguiente: En el sistema que tenga instalado Network Deployment Manager, instale lo siguiente: WebSphere Network Deployment Manager Un controlador JDBC (el cliente de la base de datos) En cada miembro de clúster, instale lo siguiente: WebSphere Application Serer Seridor de Tioli Identity Manager. Si se instala en esta configuración, el seridor de Tioli Identity Manager proporciona capas combinadas de interfaz de usuario y de flujo de trabajo. Un controlador JDBC (el cliente de la base de datos) En uno o más sistemas adicionales que no estén incluidos en el clúster, instale lo siguiente: Una base de datos en la que almacenar información transaccional Un seridor de directorios Un seridor HTTP como, por ejemplo, IBM HTTP Serer y un plug-in del seridor web de WebSphere. Para obtener información sobre este seridor, consulte la documentación proporcionada con IBM HTTP Serer. Para obtener una definición básica del plug-in del seridor web de WebSphere, consulte el apartado Terminología de WebSphere Application Serer en la página 3. Para obtener más información sobre cómo configurar el plug-in del seridor web de WebSphere, consulte el apartado Alternatias en la configuración del seridor HTTP en la página 117. Configuración de clúster funcional Una configuración de un clúster funcional coloca Network Deployment Manager en un sistema. Las aplicaciones restantes se configuran en sistemas adicionales de clústeres distintos. La capa UI del seridor de Tioli Identity Manager se configura 8 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

en los nodos de un clúster y la capa WF se configura en los nodos de otro clúster distinto, separado. Figura 4. Configuración de clúster funcional La tarea de configuración podría describirse de la forma siguiente: En el sistema que tenga instalado Network Deployment Manager, instale lo siguiente: WebSphere Network Deployment Manager Un controlador JDBC (el cliente de la base de datos) En cada miembro de cada clúster, instale lo siguiente: WebSphere Application Serer Seridor de Tioli Identity Manager Dentro del clúster de interfaz de usuario, las instancias del seridor de Tioli Identity Manager proporcionan sólo el proceso de la interfaz de usuario. Dentro del clúster de de flujo de trabajo, las instancias del seridor de Tioli Identity Manager proporcionan sólo el proceso del flujo de trabajo. Un controlador JDBC (el cliente de la base de datos) En uno o más sistemas adicionales que no estén incluidos en un clúster, instale lo siguiente: Una base de datos en la que almacenar información transaccional Un seridor de directorios IBM HTTP Serer y un plug-in del seridor web de WebSphere Capítulo 2. Visión general de la configuración 9

Jaa Message Serice y otros procesos de seridor Otros procesos de seridor se ejecutan en un entorno WebSphere Application Serer, como Jaa Message Serice (conocido como proceso jmsserer y también como seridor JMS) que proporciona el soporte para mensajes incrustados de WebSphere. Nota: El soporte para mensajes incrustados de WebSphere es necesario para que Tioli Identity Manager pueda intercambiar información con otras aplicaciones, eniando y recibiendo datos como mensajes. Para obtener más información, consulte la documentación de WebSphere Application Serer que describe el soporte para mensajes incrustados de WebSphere o WebSphere MQ. Limitaciones del entorno WebSphere al utilizar Tioli Identity Manager Para utilizar Tioli Identity Manager de forma más eficaz en un entorno WebSphere, tenga presentes las limitaciones siguientes: Tioli Identity Manager presupone que un clúster es homogéneo respecto al sistema operatio. Para eitar problemas con la comunicación segura y la configuración de certificados, se recomienda no utilizar más de un tipo de sistema operatio dentro de un clúster de Tioli Identity Manager. En un clúster funcional, no coloque en el mismo sistema miembros de clúster de los clústeres de interfaz de usuario y de flujo de trabajo. Si existen arias instancias de WebSphere Application Serer en el mismo sistema, sólo los seridores de una de estas instancias podrán ser miembros del clúster de Tioli Identity Manager. WebSphere Application Serer permite instalar Network Deployment Manager y un miembro de clúster en el mismo sistema. Asegúrese de que el sistema tenga la memoria, elocidad y espacio necesarios para poder hacer frente a la carga adicional. 10 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

Capítulo 3. Configuración de la base de datos En este capítulo se describe cómo configurar una base de datos para utilizarla con el seridor de Tioli Identity Manager. Para obtener más información sobre los releases de base de datos soportados y los parches necesarios, consulte el Apéndice B, Requisitos de software y hardware en Windows, en la página 99. Para obtener más información sobre IBM DB2, consulte la documentación disponible en el sitio web http://www.ibm.com/software/data/db2/udb/support.html. Notas: Configuración de IBM DB2 1. Los alores de IBM DB2 que se describen en este capítulo son alores iniciales que requieren un ajuste de tiempo de ejecución. 2. En este capítulo al cliente de tiempo de ejecución de IBM DB2 se le denomina controlador de conectiidad de base de datos Jaa de tipo 2. De ahora en adelante, el término que se utilizará es controlador JDBC. En este apartado se describe lo siguiente: Configuración de IBM DB2 Instalación y configuración de Oracle para Tioli Identity Manager en la página 16 Configuración de SQL Serer 2000 en la página 21 Debe iniciar una sesión en el seridor de IBM DB2 como Administrador para poder completar los pasos siguientes: Comprobación de la comunicación y configuración del seridor Configuración del controlador JDBC de IBM DB2 en la página 14 Comprobación de la comunicación y configuración del seridor Para preparar el seridor de IBM DB2, efectúe los pasos siguientes: Compruebe la comunicación TCP/IP Configure el seridor de IBM DB2 en la página 12 Compruebe la comunicación TCP/IP Antes de empezar, compruebe la comunicación TCP/IP en el seridor de IBM DB2. Efectúe los pasos siguientes: Nota: En estos pasos se presupone que la configuración utiliza arios sistemas, uno de los cuales tiene el seridor de IBM DB2. Si la base de datos se encuentra en el mismo sistema que el seridor de IBM DB2, no es necesario configurar la comunicación TCP/IP. 1. Abra una entana de comandos de IBM DB2; para ello, haga clic en Inicio > Ejecutar y escriba db2cmd. 2. Ejecute el comando siguiente en la entana de comandos de DB2: db2set -all DB2COMM Copyright IBM Corp. 2003 11

3. Si en la lista que deuele el comando db2set -all DB2COMM no aparece una entrada tcpip (que indica la comunicación TCP/IP), ejecute el comando siguiente e incluya tcpip y los demás alores que figuren en la lista que haya deuelto el comando proporcionado. db2set DB2COMM=tcpip,<alores_del_comando_db2set> Por ejemplo, si el comando db2set -all DB2COMM ha deuelto en la lista alores como, por ejemplo, npipe e ipxspx, especifique de nueo dichos alores cuando ejecute el comando db2set por segunda ez: db2set DB2COMM=tcpip,npipe,ipxspx Configure el seridor de IBM DB2 Para configurar el seridor, efectúe los pasos siguientes: 1. Cree una base de datos con un nombre como, por ejemplo, itimdb para Tioli Identity Manager y una agrupación de búferes llamada enrolebp. Nota: El nombre de la base de datos es cualquier nombre que se especifique. El nombre de la agrupación de búferes debe ser enrolebp. a. Abra una entana de comandos de IBM DB2; para ello, haga clic en Inicio > Ejecutar y escriba db2cmd. b. En la entana de comandos, ejecute estos comandos para crear la base de datos: db2 create db itimdb using codeset UTF-8 territory US db2 update db cfg for itimdb using applheapsz alor_almac_dinám db2 update db cfg for itimdb using app_ctl_heap_sz 512 donde alor_almac_dinám es un entero en kilobytes como, por ejemplo, 1024, que representa el número de páginas de 4 K. Nota: Establezca applheapsz en un alor que sea aproximadamente la mitad del alor de la memoria real del sistema que contenga la base de datos, teniendo en cuenta las demandas de memoria que puedan efectuar las demás aplicaciones. c. Configure el nombre del sericio de la instancia para el acceso del controlador JDBC remoto. Por ejemplo, escriba lo siguiente: db2 update dbm cfg using scename <nombre_sericio> donde <nombre_sericio> es un alor como, por ejemplo, DB2_db2inst1. d. Compruebe que se agregue el nombre de sericio adecuado al archio siguiente: UNIX: /etc/serices Windows: %SYSTEMROOT%\system32\driers\etc\serices Por ejemplo, escriba lo siguiente: db2 get dbm cfg Los alores pueden ser parecidos a los siguientes: DB2_db2inst1: 50000/tcp DB2_db2inst1i: 50001/tcp Se le solicita que escriba el número de puerto que corresponde al nombre del sericio. 12 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

e. Escriba el siguiente comando para confirmar la conexión. Si la conexión resulta satisfactoria, se deolerá información de conexión de la base de datos: db2 connect to itimdb f. Cree la agrupación de búferes: db2 create bufferpool enrolebp size -1 pagesize 32k 2. Asegúrese de que el atributo Lectura repetible se actia con el alor DB2_RR_TO_RS=YES. Efectúe los pasos siguientes: a. Escriba lo siguiente: db2set -all b. Examine la respuesta para comprobar que DB2_RR_TO_RS=YES esté presente. c. Si no se encuentra la entrada, escriba lo siguiente para establecer el alor en YES: db2set DB2_RR_TO_RS=YES d. Vuela a escribir lo siguiente para erificar que el alor ahora existe: db2set -all 3. Reinicie IBM DB2. db2stop # (Nota: Ejecute el comando "db2 force application all" si el comando db2stop falla.) db2start Cree un usuario llamado enrole en el seridor de IBM DB2 En el seridor de IBM DB2, cree un usuario llamado enrole. Efectúe los pasos siguientes: En AIX, efectúe lo siguiente como root: 1. Inicie la herramienta de gestión del sistema mediante los comandos smit o smitty. 2. Seleccione Seguridad y Usuarios > Usuarios > Añadir un Usuario. 3. En el campo Nombre de usuario, escriba enrole. 4. Pulse Intro para crear el usuario y oler a la pantalla Usuarios. 5. Seleccione Cambiar la contraseña de un usuario. 6. En el indicador de comandos del nombre de usuario, escriba un alor como, por ejemplo, enrole. Acaba de asignar al ID de usuario enrole la contraseña enrole. 7. En el indicador para el cambio de la contraseña del usuario, escriba la contraseña que haya definido preiamente para el usuario de la base de datos. 8. Salga de la herramienta de gestión del sistema. 9. Pruebe el acceso del usuario. Utilice telnet para conectarse al sistema en el que se esté ejecutando el seridor de IBM DB2. Asegúrese de que pueda iniciar una sesión con el nueo ID de usuario sin que se le solicite restablecer la contraseña. En Solaris, efectúe lo siguiente como usuario root: 1. Inicie la utilidad admintool. 2. Haga clic en las opciones Examinar > Usuarios que aparecen en la barra de tareas. 3. Haga clic en Editar > Añadir. 4. En el diálogo Añadir usuario, escriba enrole en el campo Nombre de usuario. En el menú Selección de contraseña, elija Contraseña normal. Capítulo 3. Configuración de la base de datos 13

5. En el diálogo Establecer contraseña de usuario, escriba la contraseña y erifíquela. Haga clic en Aceptar. 6. Establezca la ruta de acceso del campo Directorio de inicio en /export/home/enrole. Haga clic en Aceptar. 7. Para salir, haga clic en las opciones Archio > Salir que aparecen en la barra de tareas. 8. Pruebe el acceso del usuario. Utilice telnet para conectarse al sistema en el que se esté ejecutando el seridor de IBM DB2. Asegúrese de que pueda iniciar una sesión con el nueo ID de usuario sin que se le solicite restablecer la contraseña. En Windows 2000, efectúe lo siguiente como usuario administrador: 1. Acceda a la herramienta Administración de equipos haciendo clic en Inicio > Configuración > Panel de control > Herramientas administratias > Administración de equipos. 2. Haga clic en Usuarios locales y grupos > Usuarios. Nota: No es necesario agregar el usuario enrole a ningún grupo. 3. Seleccione Acción > Usuario nueo... 4. En el campo Nombre de usuario, escriba enrole. 5. En el campo Contraseña, escriba una contraseña para el usuario de la base de datos. 6. Desmarque la opción El usuario debe cambiar la contraseña en el siguiente inicio de sesión. 7. Marque la casilla de erificación La contraseña nunca caduca. 8. Haga clic en Crear. Cree un usuario llamado enrole en cada sistema del clúster En cada sistema que formará parte del clúster de Tioli Identity Manager, cree un usuario llamado enrole. Este usuario no requiere priilegios especiales. Asegúrese de que no se requiera el cambio de contraseña en el siguiente inicio de sesión y que la contraseña nunca caduque. Configuración del controlador JDBC de IBM DB2 IBM DB2 requiere un controlador JDBC (Jaa Database Connectiity) de tipo 2 como cliente de la base de datos. El controlador JDBC se utiliza para conectar una aplicación basada en Jaa a una base de datos de IBM DB2 que se ejecuta en la misma máquina o en una remota. En un despliegue de Tioli Identity Manager en clúster, el controlador JDBC permite a todos los seridores de Tioli Identity Manager comunicarse con el origen de datos y compartir la información. Para obtener más información, consulte la documentación de IBM DB2. Notas: 1. El controlador JDBC que el producto IBM DB2 instala se llama cliente de tiempo de ejecución de IBM DB2. 2. Para garantizar que las conexiones de la base de datos se realicen correctamente en plataformas Intel, utilice sockets TCP. No utilice canalizaciones con nombre como método de conexión en el cliente de IBM DB2. El método de canalizaciones con nombre tiene un límite de número de conexiones que prooca errores de la base de datos de Tioli Identity Manager. Presuponiendo que IBM DB2 no se ha instalado en el sistema de destino, debe instalar y configurar el controlador JDBC y el fix pack necesario en los destinos 14 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere

siguientes. Para obtener más información, consulte el Apéndice B, Requisitos de software y hardware en Windows, en la página 99. El sistema donde se ha instalado Network Deployment Manager. Cada miembro del clúster en el que tiene preisto instalar el seridor de Tioli Identity Manager. En el sistema que tenga una instalación de seridor indiidual, donde IBM DB2 es remoto. En cada destino, efectúe los pasos siguientes: 1. Instale y configure el controlador JDBC y el fix pack necesario. 2. Catalogue la base de datos efectuando los pasos siguientes: a. Abra una entana de comandos de IBM DB2. Haga clic en Inicio > Ejecutar y escriba db2cmd. b. En la entana de comandos del cliente, ejecute este comando en una sola línea: db2 catalog tcpip node nombre_host_nodo_db2 remote nombre_host_seridor_db2 serer nombre_sericio número_puerto donde: node nombre_host_nodo_db2 Alias local del nodo que debe catalogarse. Es el nombre de host del sistema en el que reside la base de datos. Este alor definido por el usuario representa el nombre de nodo de IBM DB2 interno. remote nombre_host_seridor_db2 Nombre de host del nodo en el que reside IBM DB2. El nombre de host es el nombre del nodo que conoce la red TCP/IP. Por ejemplo, el nombre es db2serer2host. serer nombre_sericio número_ puerto Especifica el nombre de sericio o el número de puerto de la instancia de gestor de base de datos del seridor. El alor predeterminado del número de puerto de IBM DB2 es 50000. Localice el número de puerto actual en el archio %SYSTEMROOT%\system32\driers\etc\serices en el sistema en el que resida el seridor de IBM DB2. El número de puerto en el cliente y el seridor deben coincidir. Si se especifica un número de puerto, no es necesario especificar ningún nombre de sericio en el archio serices de TCP/IP local. c. Escriba el siguiente comando para catalogar la base de datos: db2 catalog database itimdb as itimdb at node nombre_host_nodo_db2 3. Para probar que la catalogación se haya realizado correctamente, escriba lo siguiente: db2 connect to itimdb Configuración de IBM DB2 Versión 7.1 y 7.2 para un controlador JDBC de tipo 2 Nota: El Fix Pack 3 de IBM DB2 migrará IBM DB2 Versión 7.1 a la Versión 7.2. Para obtener más información sobre el fix pack que se necesite actualmente, consulte el Apéndice B, Requisitos de software y hardware en Windows, en la página 99. Capítulo 3. Configuración de la base de datos 15

Para IBM DB2 ersión 7.1 y ersión 7.2, deberá configurar manualmente el controlador JDBC de tipo 2. Efectúe lo siguiente en el seridor de IBM DB2: 1. Asegúrese de que haya iniciado una sesión como administrador de IBM DB2. 2. Configure IBM DB2 para que utilice el controlador JDBC de tipo 2, tal como se indica a continuación: a. Detenga todos los sericios de IBM DB2. b. Abra una entana del indicador de mandatos de Windows y ejecute <directorio_instalación_ibm DB2>\jaa12\usejdbc2.bat donde <directorio_instalación_ibm DB2> debe sustiruirse por el directorio en el que haya instalado IBM DB2. c. Reinicie todos los sericios de IBM DB2. Ejemplo: Expansión de los alores de DB2 A continuación figura un ejemplo en el que se establecen alores mayores para IBM DB2: db2 update database configuration for itimdb using dbheap 1200 db2 update database configuration for itimdb using applheapsz 2048 db2 update database configuration for itimdb using maxappls 60 db2 update database configuration for itimdb using app_ctl_heap_sz 1024 db2 alter bufferpool ibmdefaultbp size 14750 db2 alter bufferpool enrolebp size 13240 Si el alor de applheapsz es demasiado pequeño, pueden producirse errores de falta de memoria cuando se cargue un gran número de usuarios. Por ejemplo, un archio de registro puede contener la sentencia: No hay suficiente almacenamiento disponible para procesar las sentencias sql. Para proporcionar espacio de almacenamiento adicional, cambie el tamaño del almacenamiento dinámico de la aplicación de IBM DB2 por un alor mayor. su - db2inst1 db2 force applications all db2stop db2 terminate db2 update db cfg for itimdb using applheapsz 2048 db2start Nota: En Windows, abra una entana de db2cmd para especificar los comandos. Instalación y configuración de Oracle para Tioli Identity Manager En este apartado se describen los procedimientos preios a la instalación y los pasos de configuración posteriores de una instalación de Oracle dentro de una estructura de Tioli Identity Manager. En todos los casos, consulte la publicación Oracle 8i Installation Guide para obtener toda la información que necesite. Nota: Cuando instale Oracle, deberá incluir la opción JSerer como parte de la instalación. Si elige la instalación típica de Oracle, en ella ya se incluye JSerer. Si elige llear a cabo una instalación personalizada de Oracle, asegúrese de que la opción JSerer esté seleccionada para su instalación. 16 IBM Tioli Identity Manager: Guía de instalación del seridor en Windows 2000 con WebSphere