Tema anterior: descripción general de RBAC

Tema siguiente: Autenticación de usuarios globales


Autenticación del usuario

Los usuarios locales y globales pueden acceder a la GUI de CA AppLogic. Los usuarios locales acceden mediante el nombre de usuario y contraseña y se autentican mediante el servicio de directorio local. Los usuarios globales acceden mediante el nombre de usuario con el carácter de barra diagonal "/" antepuesto y la contraseña requerida por el servicio de directorio global. El carácter de barra diagonal inicial indica a CA AppLogic que debe realizar la autenticación del usuario mediante el servicio de directorio global. Además, los usuarios tanto locales como globales pueden acceder mediante SSH al controlador de grid. Los usuarios locales se autentican mediante la clave privada que corresponde a la clave pública establecida en las propiedades del perfil de usuario. Los usuarios globales también utilizan esta forma de autenticación basada en clave con las salvedades siguientes:

Cuando un usuario global accede a CA AppLogic, la pertenencia a un grupo global de ese usuario se lee del servicio de directorio global. Esta información se almacena en la memoria caché del servicio de directorio local. Cuando se realiza una solicitud de autorización, esta información de pertenencia a un grupo global almacenada en la caché se puede utilizar para determinar si dicha solicitud se concede.