Tema anterior: Integración de CA SiteMinderTema siguiente: Cómo se protegen los recursos


SiteMinder y CA Identity Manager

Cuando CA Identity Manager se integra con CA SiteMinder, CA SiteMinder puede agregar la siguiente funcionalidad a un entorno de CA Identity Manager:

Autenticación avanzada

CA Identity Manager incluye autenticación nativa para entornos de CA Identity Manager de forma predeterminada. Los administradores de CA Identity Manager introducen un nombre de usuario y contraseña válidos para conectarse a un entorno de CA Identity Manager. CA Identity Manager autentica el nombre y la contraseña con respecto al almacén de usuarios que gestiona CA Identity Manager.

Cuando CA Identity Manager se integra con CA SiteMinder, CA Identity Manager utiliza la autenticación básica de CA SiteMinder para proteger el entorno. Cuando se crea un entorno de CA Identity Manager, se crean un dominio de la política y un esquema de autenticación en CA SiteMinder para proteger dicho entorno.

Cuando CA Identity Manager se integra con CA SiteMinder, también se puede utilizar la autenticación de SiteMinder para proteger la Consola de gestión.

Tareas y roles de acceso

Los roles de acceso permiten a los administradores de CA Identity Manager asignar privilegios en aplicaciones que CA SiteMinder proteja. Los roles de acceso representan una única acción que puede realizar un usuario en una aplicación empresarial, como generar una orden de compra en una aplicación de contabilidad.

Asignación de directorios

Posiblemente, un administrador deberá gestionar usuarios cuyos perfiles existan en un almacén de usuarios diferente de aquél que se utiliza para autenticar al administrador. Al iniciar sesión en el entorno de CA Identity Manager, el administrador se autentica mediante un directorio y un directorio diferente para autorizar al administrador a gestionar usuarios.

Cuando CA Identity Manager se integra con CA SiteMinder, se puede configurar un entorno de CA Identity Manager para utilizar directorios diferentes para la autenticación y la autorización.

Máscaras para conjuntos diferentes de usuarios

Una máscara cambia la apariencia de la Consola de usuario. Cuando CA Identity Manager se integra con CA SiteMinder, se pueden activar conjuntos diferentes de usuarios para que vean máscaras distintas. Para lograr este cambio, se utiliza una respuesta de SiteMinder para asociar una máscara a un conjunto de usuarios. La respuesta se equipara con una regla en una política, que se asocia con un conjunto de usuarios. Cuando la regla se desencadena, activa la respuesta para transferir información acerca de la máscara a CA Identity Manager, para crear la Consola de usuario.

Nota: Para obtener más información, consulte la Guía de diseño de la Consola de usuario.

Preferencias de configuración regional para un entorno localizado

Cuando CA Identity Manager se integra con CA SiteMinder, se puede definir la preferencia de configuración regional para un usuario mediante un encabezado HTTP de imlanguage. En el servidor de políticas de SiteMinder, se establece este encabezado dentro de una respuesta de SiteMinder y se especifica un atributo de usuario como valor del encabezado. Este encabezado de imlanguage actúa como la preferencia de configuración regional de mayor prioridad para un usuario.

Nota: Para obtener más información, consulte la Guía de diseño de la Consola de usuario.

Más información:

Recolección de credenciales de usuario mediante un esquema de autenticación personalizado