Curso ForgeRock - Directory Services
32hVisão Geral
Este Curso ForgeRock - Directory Services fornece conhecimento para implementar o ForgeRock Directory Services (DS) em uma implantação da ForgeRock Identity Platform (Platform) e como um serviço independente. As práticas recomendadas da plataforma atual são usadas para implantar e manter o DS.
Objetivo
Após concluir este Curso ForgeRock - Directory Services, você será capaz de:
- Entenda como o DS é usado em uma implantação de plataforma
- Instale o DS como um serviço independente ou como um armazenamento de dados externo para a plataforma
- Use perfis de configuração para configurar o DS durante a instalação
- Gerenciar armazenamentos de dados de back-end
- Monitore e ajuste o DS para diferentes tipos de implantação usando HTTP e LDAP
- Implementar controle de acesso e privilégios
- Configurar administração delegada
- Faça backup e restaure back-ends
- Importar e exportar dados
- Gerenciar atributos personalizados
- Gerenciar editores de log
- Substitua certificados de replicação autoassinados
- Planejar uma migração do Oracle Directory Server Enterprise Edition para o DS
- Gerenciar entradas usando CLI e REST
- Implemente alta disponibilidade usando replicação
- Monitore o estado de saúde
- Monitore e solucione problemas de replicação
- Gerencie o DS em uma implantação do ForgeRock Identity Management (IDM)
- Gerencie o DS em uma implantação do ForgeRock Access Management (AM)
- Implantar uma topologia distribuída
- Configurar a confidencialidade dos dados
- Instalar e configurar servidores proxy de diretório
- Configure o Prometheus e o Grafana para monitorar instâncias do DS
Publico Alvo
- Integradores de sistemas
- Consultores de Sistema
- Arquitetos de Sistema
- Desenvolvedores de sistema
- Administradores de sistema
Pre-Requisitos
- Conhecimentos e habilidades básicas usando o sistema operacional Linux
- Conhecimento básico de LDAP, JSON, REST, Java
Materiais
Inglês/Português/Lab PraticoConteúdo Programatico
Introducing ForgeRock Directory Services (DS)
- Understanding how DS is used in the Platform
- Describe how the platform uses DS
- Describe deployment options
- Installing DS
- Describe request processing
- Understand where data is stored
- Understand the installation process
- Managing data stores
- Manage the configuration
- Manage data stores
- Manage Entries
- Protecting entries
- Understand how access control is applied
- Display privileges
- Locating default log files
- Describe log publishers
- Describe default log files
- Understanding DS monitoring capabilities
- Describe DS monitoring
- Describe HTTP monitoring
- Describe LDAP monitoring
- Describe SMTP monitoring
- Describe JMX monitoring
- Monitor health status
Maintaining DS in an AM Deployment
- Preparing DS as an external configuration and identity store for AM
- Describe how DS is used in a default AM Deployment
- Configure DS instances as external configuration and identity stores for AM
- Preparing DS as an external CTS token store for AM
- Describe CTS deployment options
- Configure DS as an external CTS token store for AM
- Performing essential administration tasks
- Backup and restore an AM data store
- Configure a highly available CTS
- Enable secure communication between AM and DS
- Monitoring and tuning DS in an AM deployment
- Monitor replication and disk space
- Reduce replication traffic
- Tune LDAP connection pools and AM caches
- Troubleshooting DS in an AM deployment
- Enable platform transaction ID propagation
- Configure log filtering
Deploying DS as a User Store
- Populating backends
- Populate a backend
- Managing custom attributes
- Add custom schema
- Configure virtual attributes
- Delegating administration
- Assign administrators to groups
- Assign access control to subscriber entries
- Grant privileges to administrators
- Managing authentication policies
- Configure authentication policies
- Using REST to manage entries
- Describe REST
- Configure embedded REST API
- Configure REST to LDAP gateway
- Perform RESTful operations
- Implementing high availability and scalability through replication
- Deploy a replication topology
- Manage a replication topology
- Replace self-signed replication certificates
- Monitoring and tuning a user store
- Configure SNMP monitoring
- Monitor indexes
- Measure throughput and response times
- Understand areas that affect performance
- Troubleshooting replication
- Identify replication issues
- Backup and restore a replicated topology
- Planning for a migration from Oracle DSEE to DS
- Prepare for a migration from Oracle DSEE to DS
Maintaining DS in a ForgeRock Identity Management Deployment (IDM)
- Using DS as an IDM repository
- Explore the default DS repository in IDM
- Configure DS as an external IDM repository
- Provisioning subscribers to DS
- Describe how IDM synchronizes data
- Provision subscribers to DS
- Synchronizing passwords between DS and IDM
- Enable mutual authentication
- Install DS password synchronization plugin
- Monitoring and troubleshooting DS in an IDM deployment
- Monitor DS and IDM logs
- Troubleshoot password synchronization
Creating a Distributed Topology
- Exploring DS scalability options
- Describe scaling options
- Protect user privacy
- Configuring a distributed topology
- Configure regional data stores
- Upgrade a distributed topology
- Monitoring and tuning a distributed topology
- Monitor a distributed topology
- Tune DS for multiple backends