Rubrique précédente: Installation du fournisseur d'informations d'identificationRubrique suivante: Paramètres du registre du Credential Provider


Configuration du fournisseur d'informations d'identification

Vous pouvez utiliser un outil de configuration pour configurer le système sur lequel vous installez le fournisseur d'informations d'identification.

Pour configurer le fournisseur d'informations d'identification

  1. Dans l'Explorateur Windows, accédez au répertoire d'installation du fournisseur d'informations d'identification. Exemple :

    C:\Program Files\CA\Identity Manager\Credential Provider

  2. Double-cliquez sur l'exécutable suivant :

    CAIMCredProvConfig.exe

  3. Permet de sélectionner le premier fournisseur d'informations d'identification comme option par défaut.

    La fenêtre de connexion peut ignorer ce paramètre si un deuxième fournisseur d'informations d'identification est en cours d'utilisation, comme le fournisseur d'informations d'identification de mot de passe de Microsoft. Lorsque les deux fournisseurs tentent d'être définis en tant que fournisseur par défaut, la fenêtre de connexion choisit un fournisseur par défaut.

  4. Désactivez le fournisseur d'informations d'identification par défaut.
  5. Remplissez les champs de paramètres du fournisseur d'informations d'identification de la manière suivante :
    Link1 URL

    URL utilisée lorsqu'un utilisateur clique sur le lien Mot de passe oublié. Ce lien doit être une URL vers une interface Web pour la réinitialisation du mot de passe.

    Exemple de lien :

    http://eastern.local:8080/iam/im/environnement/ca12/index.jsp?
    task.tag=forgottenpassword&facesViewId=/app/page/screen/
    fp_identify_user.jsp&action.forgottenpassword.identify=1&USER_ID=%username%
    

    Pour cette URL, l'auto-enregistrement doit être activé dans l'environnement. De même, vérifiez que l'URL d'auto-administration pour l'environnement CA Identity Manager est activée sur le système où vous installez Credential Provider. Les occurrences de %username% sont remplacées par la valeur dans le champ Nom d'utilisateur de la boîte de dialogue de connexion.

    Link2 URL

    URL utilisée lorsqu'un utilisateur clique sur le lien Déverrouiller un compte. Ce lien doit être une URL vers une interface Web permettant à un utilisateur de déverrouiller un compte. Les occurrences de %username% sont remplacées par la valeur dans le champ Nom d'utilisateur de la boîte de dialogue de connexion.

    Link3 URL (URL LDAP)

    URL utilisée lorsqu'un utilisateur clique sur le lien Nouveau compte. Ce lien doit correspondre à une URL vers une interface Web permettant à un utilisateur de créer un compte. La balise %username% ne doit pas faire partie de l'URL.

    Use Custom Title (Utiliser un titre personnalisé)

    Une chaîne personnalisée remplace la chaîne Powered by (Fourni par) qui s'affiche dans la barre de titre ou dans la boîte de dialogue Renvoyer du fournisseur d'informations d'identification. L'emplacement de la chaîne dépend du paramètre Section 508 Compliance (Conformité à la section 508).

    Domaine

    Nom de domaine de provisionnement.

    Conformité à la section 508 (utilisation de Revenir dans le menu)

    Active la fonction Revenir dans un menu. Si cette case à cocher est désactivée, la boîte de dialogue Revenir est utilisée.

    Disable All Dialogs (Désactiver toutes les boîtes de dialogue)

    Empêche le navigateur sécurisé de générer de nouvelles boîtes de dialogue, telles que des fenêtres contextuelles, des boîtes de dialogue d'erreurs, d'impression ou d'enregistrement. L'option Disable All Dialogs est activée afin d'améliorer la sécurité du système, mais elle peut être désactivée à des fins de dépannage.

  6. Remplissez les champs de paramètres de navigateur sécurisé comme suit.
    Liste d'autorisations

    Modèle d'expression régulière correspondant aux URL dont l'accès devrait toujours être autorisé.

    Liste d'interdictions

    Modèle d'expression régulière correspondant aux URL dont l'accès devrait toujours être interdit.

  7. (Facultatif) Cliquez sur Exporter pour exporter vos paramètres vers un autre système.
  8. Cliquez sur OK pour enregistrer vos paramètres.
  9. Redémarrez le système.