システムで CA Risk Authentication ユーザはすべて一意のユーザ名によって識別されます。 CA Risk Authentication は、アカウントまたはアカウント ID の概念をサポートしています。これは、ユーザを識別するためのユーザ名とは別の ID です。 ユーザは 1 つ以上のアカウントまたはアカウント ID を持つことができます。またアカウントまたはアカウント ID を持たないことも可能です。
たとえば、顧客であるロバート ローリーを識別するために CIF (顧客情報ファイル)の ID を使用する金融機関について考えてみます。 また、ロバートは、定期預金の取引を銀行と行うためのアカウント番号と、オンライン バンキング用の別のアカウント ID を使用します。 したがって、ロバートは以下のアカウント ID を持っています。
アカウント タイプは、アカウント ID を修飾し、アカウント ID を別のコンテキストで使用できるようにする属性です。 アカウント ID は、特定のアカウント タイプのユーザを一意に識別します。
たとえば、000203876544 というアカウント ID に対して FIXED_DEPOSITS というアカウント タイプを作成し、rlaurie というアカウント ID に対して ONLINE_BANKING というアカウント タイプを作成できます。
これで、ロバートがシステムにログインできるようになり、以下のいずれかを使用して識別できます。
CA Advanced Authentication でアカウント タイプを作成してからアカウント ID を作成する必要があります。 今後作成される組織を含め、特定の組織のみ、またはすべての組織で利用できるアカウント タイプを設定できます。 組織レベルでは、各組織はアカウント タイプのセットをサポートすることを選択できます。
注: 特定の組織で 2 人のユーザが 1 つのアカウント タイプに対して同じアカウント ID を持つことはできません。 以下の組み合わせは常に一意です。
– 組織名、アカウントタイプ、およびアカウント ID
- 組織名、ユーザ名
新しいアカウント タイプを作成する方法
注: このようなアカウントは、組織レベルで[アカウント タイプの設定]ページの[グローバル アカウント]の下に表示されます。
または
注: 特定の組織に割り当てられたアカウントは、組織レベルの[アカウント タイプの設定]ページで組織固有アカウントとして表示されます。
[>]または[<]ボタンをクリックして、選択した組織を目的のリストに移動します。 [>>]または[<<]ボタンをクリックして、すべての組織を目的のリストに移動することもできます。
この方法の詳細については、「キャッシュのリフレッシュ」を参照してください。
既存のアカウント タイプを更新する方法
注: いったんアカウント タイプを作成すると、アカウント タイプの名前を変更することはできません。
この方法の詳細については、「キャッシュのリフレッシュ」を参照してください。
既存のアカウント タイプを削除する方法
重要: アカウント タイプに対してユーザ アカウントを作成した場合、そのアカウント タイプを削除することはできません。
この方法の詳細については、「キャッシュのリフレッシュ」を参照してください。
CA Risk Authentication では、ユーザと管理者を作成する際に、複数の電子メール アドレスと電話番号を指定することができます。 MA はグローバル レベルで複数の電子メールと電話のタイプを設定でき、これは自動的にすべての組織で利用できるようになります。 また MA は、特定の電子メールと電話のタイプを必須として、その他のものをオプションとして指定することができます。 組織内にユーザと管理者を作成するときには、MA が設定した電子メールと電話のタイプに値を入力するように促されます。 組織を作成する際には、別の電子メールと電話のタイプを設定して、グローバル設定を無効にすることもできます。
注: 組織レベルで設定された電子メールおよび電話タイプの属性は、グローバル レベルで設定された値より優先されます。
MA が、すべての組織で使用する必要があるとして以下の電子メールと電話のタイプを設定したと仮定します。
GA がグローバル設定を使用する組織 Org1 の管理者を作成するとき、GA は Work Email および Work Phone に対して値を指定する必要があります。 必要に応じて、GA はその他の電子メールと電話のタイプを追加できますが、電子メールと電話のタイプに対するグローバル設定を削除することはできません。
電子メールと電話のタイプの属性を設定する方法
たとえば、業務用電子メールが最初に表示されるように、業務用電子メールの優先度が個人用電子メールより高くなるように設定できます。
注: [+]アイコンをクリックすると、複数の電子メールおよび電話タイプを追加できます。
この方法の詳細については、「キャッシュのリフレッシュ」を参照してください。
|
Copyright © 2014 CA Technologies.
All rights reserved.
|
|