上一主题: 创建 Web 服务配置下一主题: 配置移动应用程序


修改注册电子邮件

编辑默认注册电子邮件以包括移动配置对象的 URL。

遵循这些步骤:

  1. 在用户控制台中,依次导航到“系统”、“电子邮件”、“修改电子邮件”。
  2. 搜索并选择“Registered User for Mobile App”(已注册的移动应用程序用户)电子邮件。
  3. 在“Content”(内容)选项卡上,单击“Toggle HTML Source”(切换 HTML 源)按钮。
  4. 在 href 条目中为 mobileregservidm 指定移动配置对象的 URL,方法如下:

    <a href="mobileregservidm://{'Attribute:%ACTCODE%'}&amp;https://FQN/iam/im/ws/Alias/mobile/ConfigName">

    FQN

    指定 CA Identity Manager 服务器 的名称或 IP 地址。

    Alias

    指定环境名称。

    ConfigName

    指定配置对象的名称。

  5. 单击“提交”。

如何为移动应用程序配置 SiteMinder 支持

移动应用程序所使用的 Web 服务可以使用移动应用程序通过 HTTP AUTHORIZATION 头或 SiteMinder 身份验证传递的用户名/密码凭据,支持本地身份验证。 正如前面所讨论的,Web 服务配置定义每个 REST 资源和方法请求的授权策略。

IM REST Web 服务 URL

IM REST 服务依赖于以下基本 URL:

http[s]://[FQN]/iam/im/ws/[别名]

移动应用程序配置 URL

移动应用程序配置包含特定 URL,允许检索下载移动应用程序配置所需的 bootstrap 配置信息。 配置 URL 如下所示:

http[s]://[FQN]/iam/im/ws/[别名]/mobile/[配置名称]

配置名称-一组给定移动应用程序用户的 CA Identity Manager 环境的移动应用程序配置名称。 通过在批准用户访问移动应用程序的请求时发送的注册电子邮件中的配置 URL 链接,向应用程序公布配置名称。

未身份验证的 REST API

配置 API

下列配置 API 不需要身份验证。

http[s]://[FQN]/iam/im/ws/[别名]/mobile/[配置名称]/image
http[s]://[FQN]/iam/im/ws/[别名]/mobile/[配置名称]/ver

重置密码 API

https://[FQN]/iam/im/ws/[别名]/myself/resetpasswordWithResetCodeAndToken 

注意:resetPasswordWithResetCodeAndToken API 包含通过 http 头传递的来自移动应用程序的安全令牌。 CA Identity Manager 服务器验证这些令牌是否存在及有效。

在与 SiteMinder 集成以保护 CA Identity Manager 访问权限时,可以使用不受保护或使用匿名身份验证方案保护的领域定义这些 URL。

已身份验证的 REST API

移动应用程序使用的下列 URL 需要使用 Web 服务配置授权策略进行身份验证。

配置

http[s]://[FQN]/iam/im/ws/[别名]/mobile/[配置名称]/conf

自助服务用户

http[s]://[FQN]/iam/im/ws/[别名]/myself

工作列表

http[s]://[FQN]/iam/im/ws/[别名]/worklist

用户

http[s]://[FQN]/iam/im/ws/[别名]/mo/User