上一主题: 如何实施强身份验证下一主题: 标识交互式受限用户


安装先决条件软件

要实施强身份验证,设置 CA AuthMinder 服务器、CA Adapter 和 CA ArcotID OTP 桌面或移动客户端。

注意:有关安装和配置必要软件的更多信息,请参阅 support.ca.com 上 CA AuthMinder 总目录中的以下文档:

安装第三方软件。

遵循这些步骤:

  1. 安装 JDBC Drivers 4.0 for SQL Server (JAR)。
  2. 安装 Oracle JDK。
  3. 安装 Apache Tomcat 应用程序服务器。

安装 CA AuthMinder 服务器。

遵循这些步骤:

  1. 配置 CA AuthMinder,以便使用配置 CA ControlMinder 端点所使用的相同用户目录。
  2. 验证是否配置 MS SQL Server 使用“SQL Server 身份验证”的身份验证方法。
  3. 创建新的数据库并配置数据库大小以便可以自动增加。 推荐的数据库名称是“arcotdb”。
  4. 打开 SQL Server Management Studio 并创建数据库用户:
    1. 浏览已创建数据库的 SQL 服务器。 展开“安全”文件夹,然后单击“登录”。
    2. 右键单击“登录”,然后单击“新建登录”。
    3. 输入登录名称。 推荐的名称是“arcotuser”。
    4. 指定 SQL Server 身份验证。
    5. 指定用于登录的密码和确认密码。
    6. 根据组织的密码策略,验证在此页面上是否指定其他密码设置。
    7. 将默认的数据库设置为您的 SQL 数据库“arcotdb”。
    8. 将用户映射设置为“arcotuser”(在“用户映射到此登录”部分)。
    9. 为默认数据库将用户映射 (SQL 2005) 设置到“db_owner”(在“arcotdb 的数据库角色成员”部分中)。

    您已安装 CA AuthMinder 服务器。

安装和配置 CA Adapter 和“自定义应用程序”:

遵循这些步骤:

  1. 安装 CA Adapter。

    CA Adapter 安装也包括“自定义应用程序” Web 应用程序。

  2. 访问 CA Adapter 配置向导,并作为主要身份验证方法使用“移动的 ArcotID OTP”创建 SAML 集成配置文件。
  3. 通过访问以下 URL 运行自定义应用程序。
    https://host_name:port/customapp/
    
  4. 单击“自定义应用程序”的左侧面板的“设置”。
  5. 在“自定义应用程序”设置屏幕上填充各字段。
    1. 定义承载 CA AuthMinder 身份验证流管理器的应用程序服务器的协议、主机和端口。
    2. 通过选择集成配置文件“移动的 ArcotID OTP”来定义“流类型”。
    3. 单击“提交”。

您的 CA AuthMinder 安装已准备就绪与 CA ControlMinder 集成。