上一主题: 安装凭据提供程序下一主题: 凭据提供程序注册表设置


配置凭据提供程序

您可以使用配置工具配置您安装凭据提供程序的系统。

配置凭据提供程序

  1. 在 Windows 浏览器中,转到您安装凭据提供程序的目录。 例如:

    C:\Program Files\CA\Identity Manager\Credential Provider

  2. 双击以下可执行文件:

    CAIMCredProvConfig.exe

  3. 选择第一个凭据提供程序作为默认选项。

    如果正在使用第二个凭据提供程序(如 Microsoft 密码凭据提供程序),登录屏幕可能不会提供此设置。 如果两个提供程序都尝试成为默认提供程序,登录屏幕会选择默认提供程序。

  4. 禁用默认凭据提供程序。
  5. 填写“凭据提供程序设置”区域中的字段,如下所示:
    Link1 URL

    用户单击“忘记密码”链接时使用的 URL。 该链接应为用于密码重置的 Web 界面的 URL。

    下面是一个链接示例:

    http://eastern.local:8080/iam/im/environment/ca12/index.jsp?
    task.tag=forgottenpassword&facesViewId=/app/page/screen/
    fp_identify_user.jsp&action.forgottenpassword.identify=1&USER_ID=%username%
    

    对于此 URL,自行注册必须可在该环境中正常工作。 另外,请确认 CA Identity Manager 环境的自助服务 URL 可从您将要安装凭据提供程序的系统上正常工作。 出现的 %username% 将被替换为“登录”对话框的“用户名”字段中的值。

    Link2 URL

    用户单击“解锁帐户”链接时使用的 URL。 该链接应为允许用户解除帐户锁定的 Web 界面的 URL。 出现的 %username% 将被替换为“登录”对话框的“用户名”字段中的值。

    Link3 URL

    用户单击“新建帐户”链接时使用的 URL。 此链接应为允许用户创建帐户的 Web 界面的 URL。 %username% 标记不是 URL 的一部分。

    使用自定义标题

    自定义字符串将替换标题栏上或凭据提供程序的“返回”对话框中显示的字符串“技术提供方...”。 字符串的位置取决于 508 节遵从性设置。

    Domain

    开通域名。

    508 节遵从性(使用在菜单中返回)

    在菜单中启用返回函数。 如果未选中,则使用“返回”对话框。

    禁用所有对话框

    阻止安全浏览器产生新的对话框窗口,如弹出对话框、错误对话框以及打印或保存对话框。 启用“禁用所有对话框”可以改进系统安全性,但禁用该选项可以进行故障排除。

  6. 填写“安全浏览器设置”区域中的字段,如下所示:
    允许列表

    与应始终允许访问的 URL 匹配的正则表达式模式。

    拒绝列表

    与应始终拒绝访问的 URL 匹配的正则表达式模式。

  7. (可选)单击“导出”将您的设置导出到其他系统。
  8. 单击“确定”保存您的设置。
  9. 重新启动系统。