Gérez des associations Single Sign-On (SSO) sur l’IBM i
G-EIM est une solution conçue pour simplifier et sécuriser la gestion des identifiants EIM sur votre IBM i.
Grâce à une interface web intégrée directement sur la machine, vos administrateurs peuvent gérer facilement les associations entre profils IBM i et profils de domaine (Windows ou autre).
L’Enterprise Identity Mapping (EIM) est un mécanisme permettant d’associer différents identifiants provenant de systèmes ou de domaines distincts. Cette association est notamment utilisée pour mettre en place des mécanismes d’authentification simplifiés et centralisés.
C’est notamment le cas du Single Sign-On (SSO). Le principe du SSO consiste à permettre à un utilisateur de s’authentifier une seule fois pour accéder à plusieurs ressources sans devoir saisir de nouveau mot de passe. Sur IBM i, cela repose sur la configuration et la gestion des associations de profils.
G-EIM vous permet d’automatiser cette gestion, de la centraliser et de l’intégrer directement dans vos processus existants de création de profils, tout en réduisant fortement le temps nécessaire à l’administration quotidienne. Il permet également de répliquer avec simplicité les associations entre vos partitions IBM i.
Réalisez l’intégration initiale de vos associations EIM en une commande
La mise en place initiale du SSO sur IBM i peut rapidement devenir complexe et fastidieuse, lorsque qu’une grande quantité de profils est à maintenir.
G-EIM vous permet de créer et de gérer ces associations de manière centralisée, directement depuis votre IBM i.
Résultat : une configuration EIM plus rapide et plus fiable.
Avec G-EIM vous pouvez :
Visualiser facilement les associations existantes
Créer et modifier les associations profil IBM i / identifiant de domaine
Tester la configuration EIM de votre environnement
Chargez toutes les associations initiales en une seule commande
L’intégration du SSO devient ainsi beaucoup plus simple à maintenir.

Gestion des identifiants EIM enregistrés.

Commandes de créations des associations EIM pouvant être intégrées dans vos programmes et processus.
Intégrez la gestion EIM dans vos processus de création utilisateur
Dans de nombreux environnements IBM i, la création de profils utilisateurs est déjà automatisée via des programmes CL ou des procédures internes.
G-EIM s’intègre directement dans ces processus afin d’automatiser également la création des associations EIM nécessaires au SSO.
Résultat : moins d’opérations manuelles et moins de risques d’erreurs.
Grâce à l’intégration par commandes, vous pouvez :
Intégrer la création des associations EIM dans vos CL existants
Automatiser l’association des profils dès leur création
Garantir la cohérence entre les profils IBM i et les identifiants du domaine
Réduire fortement le temps consacré aux opérations d’administration
Vos équipes gagnent en efficacité tout en sécurisant la gestion des profils.
Répliquez facilement vos identifiants entre partitions IBM i
Dans de nombreuses architectures IBM i, plusieurs partitions partagent des profils similaires : environnement de production, de secours, diverses partitions applicatives, environnements de test, de développement…
G-EIM facilite la réplication des identifiants et associations EIM entre ces partitions.
Vous pouvez ainsi maintenir une cohérence parfaite entre vos environnements.
Avec les fonctions d’export / import de G-EIM, vous pouvez :
Exporter les identifiants et associations depuis une partition
Les importer rapidement sur une autre partition IBM i
Répliquer facilement une configuration entre production et backup
Simplifier la gestion de plusieurs partitions
Cette fonctionnalité vous permet de sécuriser vos architectures et de gagner un temps précieux lors des bascules.

Commandes permettant de répliquer (partiellement ou intégralement) les associations EIM entre deux partitions.
Quelle version d’IBM i est nécessaire ?
G-EIM est compatible avec toutes les versions d’IBM i, à partir de la V7R3.
G-EIM permet-il de gérer des identifiants multiples ?
Tout à fait, G-EIM permet d’associer plusieurs profils sources ou cibles pour un même identifiant.
Peut-on utiliser Navigator for i pour la gestion des associations EIM en parallèle de G-EIM ?
Aucun problème. Comme tous nos produits, il est conçu pour être utilisé sans créer de dépendance.
Tous les utilisateurs peuvent-ils utiliser G-EIM ?
Non, seuls les utilisateurs explicitement autorisés (via la configuration de G-EIM) ont accès au produit.

