Beknopt overzicht Novell iManger
Dirk Vanderbist (DIBIS – LK 14) 26-IV-2004 0.0.1
Inhoud 1 Novell iManager ........................................................................................................................................ 3 1.1 Situering Novell iManager .................................................................................................................. 3 1.2 Managementhiërarchie ...................................................................................................................... 3 1.3 Werkwijze ........................................................................................................................................... 4 1.4 Architectuur ........................................................................................................................................ 5 1.5 Rapportering ...................................................................................................................................... 6
2
1 Novell iManager 1.1 Situering Novell iManager Er mag geen verwarring bestaan tussen de volgende twee producten van Novell: Novell iManager, voorheen gekend onder de naam Novell Console One, en Novell nSure Identity Manager, voorheen gekend onder de naam Novell DirXML. Dit document bespreekt enkel het eerste product. De bespreking is redelijk beknopt door een gebrek een beschikbare informatie over het produkt. Novell iManager is een grafische administratieconsole voor het beheer van een Novell eDirectory. Dit in tegenstelling tot Novell nSure Identity Manager wat de integratie van het beheer van verschillende directorysystemen via één centrale eDirectory beoogt. Het doel van Novell iManager is één centrale en aan de gebruiker aangepaste toegang te bieden tot tool 1 voor netwerkbeheer . Hierdoor is er maar één gebruikersinterface voor alle beheerstaken en wordt een integratie gerealiseerd van tussen verschillende beheertools. Men heeft als het ware een netwerkbeheerportal gerealiseerd. Verder laat Novell iManager toe administratieve taken te verdelen en te delegeren door gebruik te maken van verschillende niveaus en rollen in netwerkbeheer (cf. infra managementhiërarchie). Het voordeel van Novell iManager is dat het multi-platform is en toelaat door gebruikt te maken van 2 webbrowser-technologie om het beheer van op elke mogelijke plaats te realiseren. De communicatie en data die voor het beheer noodzakelijk zijn verlopen over beveiligde connecties (SSL).
1.2 Managementhiërarchie In zo goed als alle organisaties werkt men volgens onderstaande managementhiërarchie voor netwerkbeheer.
1 2
Voornamelijk het beheer van de toegangsrechten van gebruikers. Bijvoorbeeld een superuser die thuis zijn PDA gebruikt om de instellingen van een server te wijzigen.
3
SUPER ADMIN
n levels of ADMIN’s
HELPDESK SERVICE DEKS
USERS Deze hiërarchie houdt in dat men van de hogere niveaus zo veel mogelijk repetitieve administratieve taken wenst te delegeren naar de lagere niveaus om de werkperformantie te verhogen. Een geval daarvan is dat netwerkbeheer-tools deze delegatie moeten toelaten door gebruik te maken van verschillende rollen voor personen die gezamenlijk het netwerkbeheer realiseren. Novell iManager laat toe die rollen af te bakenen. Het hanteert daartoe het concept Roll Based Services (RBS). Elke rol vertaalt zich in een Access Control List van objecten van de eDirectory die door de iManager aangesproken wordt. De rollen lijnen af welke objecten de beheerder te zien krijgt en wat hij met deze objecten mag doen: kopiëren, creëren, wissen, aanpassen, hernoemen, … De scope van de rollen legt zowel de verzameling van objecten vast als de activiteiten die met de objecten mogelijk zijn. Novell iManger legt deze rechten vast in RBS-objecten.
1.3 Werkwijze In de eerste plaats zorgt Novell iManager dat de eDirectort van op één plaats d.m.v. één interface aangesproken kan worden. Verder zal Novell iManager het uitzicht van de het beheerstool aanpassen volgens de rol van de gebruiker. Beheerders krijgen hierdoor geen onnodige dingen te zien waaraan zij, voor het uitvoeren van hun taak, geen boodschap hebben. De aangepaste gebruikersinterface, volgens de taak van de beheerder, wordt gerealiseerd door verschillende views binnen Novell iManager. Via elke view krijgt de beheerder verder enkel de voor hem toegankelijke data te zien. Verschillende views zijn voorgedefinieerd binnen Novell iManger. Deze views zijn: • Roles en Taks view • Object view • Configuration view • Developer view 4
Naast deze standaard views kunnen ook op maat gemaakte views geconstrueerd worden. Voor deze mogelijkheid voorziet Novell de Plug-in Studio. Deze laat toe een interdace op maat te maken zonder één lijn code te schrijven. Een typevoorbeeld is een interface voor een helpdesk waarbij helpdesk-medewerkers maar toegang hebben tot een beperkte set van gegevens en waar deze personen een beperkt aantal taken snel en efficiënt moeten kunnen afwerken: met een druk op de knop als het ware. Voor echt complexe interfaces voldoet de Plug-in Studio niet en zal men moet overstappen te het programmeren van interfaces in Java. Alle views worden technisch gerealiseerd door een combinatie van Java-code, XSLT style sheets en Java Server Pages.
1.4 Architectuur De figuur geeft de architectuur weer zoals deze van Java kan aangesproken worden voor het bouwen van op maat gemaakte interfaces. Novell stelt hiervoor een framework ter beschikking.
5
1.5 Rapportering Voor rapporteringdoeleinden voorziet Novell een connectie tussen iManager en JReport Designer. Dit laatste tool laat toe via een Java interface op maat gemaakte rapporten van data uit de eDirectory te genereren.
6