6 Identity Manager 3.5 Driver for Active Directory Implementation Guide
novdocx (en) 6 April 2007
4 Upgrading the Active Directory Driver 37
4.1 Checklist for Upgrading . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37
4.2 Addressing the Login Disabled Value. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
4.3 Upgrading the Driver Shim from DirXML 1.1a . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
4.4 Upgrading the Driver Shim from IDM 2.x . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
4.5 Applying the Overlay for Exchange Mailboxes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
4.5.1 Applying the Overlay in Designer. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
4.5.2 Applying the Overlay in iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
4.6 Upgrading the Driver in Designer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
4.7 Upgrading the Driver in iManager. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
5 Configuring the Active Directory Driver 49
5.1 Importing the Driver Configuration File in Designer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
5.2 Importing the Driver Configuration File in iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
5.3 Configuration Parameters. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
6 Activating the Driver 59
7 Password Synchronization 61
7.1 Comparing Password Synchronization 1.0 and Password Synchronization Provided with Identity
Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
7.2 Upgrading Password Synchronization 1.0 to Password Synchronization Provided with Identity
Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
7.2.1 Creating Backward Compatibility with Password Synchronization 1.0 by Adding
Policies. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
7.3 New Driver Configuration and Identity Manager Password Synchronization . . . . . . . . . . . . . . 68
7.4 Upgrading an Existing Driver Configuration to Support Identity Manager Password
Synchronization . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69
7.5 Setting Up Password Synchronization Filters. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
7.5.1 Allowing Remote Access to the Registry . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
7.5.2 Not Allowing Remote Access to the Registry. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
7.6 Retrying Synchronization after a Failure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
7.6.1 Retrying after an Add or Modify Event . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
7.6.2 Password Expiration Time . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
7.7 Synchronizing Passwords on the Subscriber Channel Requires a Secure Connection . . . . . . 82
7.8 How to Disable Password Synchronization on a Driver . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
8 Managing the Driver 83
8.1 Managing Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
8.2 Managing Microsoft Exchange Mailboxes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
8.3 Starting, Stopping, or Restarting the Driver . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.3.1 Starting the Driver in Designer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.3.2 Starting the Driver in iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.3.3 Stopping the Driver in Designer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.3.4 Stopping the Driver in iManager. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.3.5 Restarting the Driver in Designer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
8.3.6 Restarting the Driver in iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
8.4 Migrating and Resynchronizing Data . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
8.5 Using the DirXML Command Line Utility . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
8.6 Viewing Driver Versioning Information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87