将 AD 与 IBM Tivoli 访问管理器同步的最佳方式

Best way to synch AD with IBM Tivoli access manager

我们在内部数据中心的 MS AZURE 云和 IBM Access Manager 中有一个 AD。 我想知道在这两个系统之间同步用户的最佳方式是什么? 但我的意思是,用户将被添加到云中的 AD。同时我希望在 Tivoli Access Manager 中添加相同的用户。我正在寻找最好的方法

谢谢

Microsoft Azure Active Directory 适配器是托管资源和 IBM® Security Identity 服务器之间的接口。 Microsoft Azure Active Directory(Azure Active Directory 适配器)使用 Tivoli® Directory Integrator 功能来促进 IBM Security Identity 服务器与 Microsoft Azure Active Directory(Azure Active Directory)之间的通信。

可以在托管资源上安装适配器。 IBM Security Identity 服务器使用安全系统管理对资源的访问。适配器在目标操作系统上充当受信任的虚拟管理员。该适配器创建、暂停、恢复用户帐户,以及管理员 运行 手动执行的其他功能。适配器 运行 作为一项服务,与您是否登录到 IBM Security Identity 服务器无关。

适配器自动执行多项管理任务。 您可以使用适配器自动执行以下任务:

  • 创建、修改、暂停、恢复、更改密码和删除用户。
  • 创建、修改和删除组。
  • 协调用户和用户属性。
  • 协调组和组属性。

参考 - IBM Security Identity Manager:Microsoft Azure Active Directory 适配器安装和配置指南