Rubrique précédente: Création d'une configuration de services WebRubrique suivante: Configuration d'une application mobile


Modification du courriel d'enregistrement

Modifiez le courriel d'enregistrement par défaut pour inclure l'URL de l'objet de configuration mobile.

Procédez comme suit:

  1. Dans la console d'utilisateur, sélectionnez Système, Courriel, Modifier le courriel.
  2. Rechercher et sélectionnez l'utilisateur enregistré pour le courriel d'application mobile.
  3. Dans l'onglet Contenu, cliquez sur Toggle HTML Source (Basculer vers la source HTML).
  4. Spécifiez l'URL de l'objet de configuration mobile dans l'entrée href pour mobileregservidm, comme suit :

    <a href="mobileregservidm://{'Attribute:%ACTCODE%'}&amp;https://FQN/iam/im/ws/Alias/mobile/ConfigName">

    FQN

    Spécifiez le nom ou l'adresse IP du serveur CA Identity Manager.

    Alias

    Spécifiez le nom de l'environnement.

    ConfigName

    Spécifiez le nom de l'objet de configuration.

  5. Cliquez sur Soumettre.

Procédure de configuration de la prise en charge de SiteMinder pour l'application mobile

Les services Web utilisés par l'application mobile peuvent prendre en charge l'authentification native à l'aide d'informations d'identification (nom d'utilisateur/mot de passe) transférées par l'application mobile via l'en-tête HTTP AUTHORIZATION ou une authentification SiteMinder. La configuration des services Web détaillée précédemment définit la stratégie d'autorisation pour chaque demande de méthode et de ressource REST.

URL de service Web REST d'IM

Les services REST d'IM dépendent de l'URL de base suivante :

http[s]://[FQN]/iam/im/ws/[Alias]

URL de configuration d'application cible

La configuration d'application mobile contient une URL spécifique qui permet de récupérer les informations de configuration d'amorçage requise pour le téléchargement de la configuration d'application mobile. L'URL de configuration est la suivante :

http[s]://[FQN]/ iam/im/ws/[Alias]/mobile/[ConfigName]

ConfigName : nom de la configuration d'application mobile pour l'environnement CA Identity Manager pour un ensemble d'utilisateurs de l'application mobile. Le nom de configuration est envoyé à l'application via un lien vers l'URL de configuration dans le courriel d'enregistrement envoyé lors de l'approbation de la demande d'accès à l'application mobile d'un utilisateur.

API REST non authentifiées

API de configuration

Les API de configuration suivantes ne requièrent aucune authentification.

http[s]://[FQN]/ iam/im/ws/[Alias]/mobile/[ConfigName]/image
http[s]://[FQN]/iam/im/ws/[Alias]/mobile/[ConfigName]/ver

API de réinitialisation de mot de passe

https://[FQN]/iam/im/ws/[Alias]/myself/resetpasswordWithResetCodeAndToken 

Remarque : L'API resetPasswordWithResetCodeAndToken contient des jetons de sécurité transférés dans les en-têtes http à partir de l'application mobile. Le serveur CA Identity Manager vérifie la présence et la validité de ces jetons.

Lors de l'intégration de SiteMinder pour protéger l'accès à CA Identity Manager, vous pouvez définir ces URL avec un domaine d'authentification non protégé ou protégé par un schéma d'authentification anonyme.

API REST authentifiées

Les URL suivantes sont utilisées par l'application mobile. Elles requièrent l'authentification et utilisent les stratégies de configuration de service Web pour l'autorisation.

Configuration

http[s]://[FQN]/iam/im/ws/[Alias]/mobile/[ConfigName]/conf

Utilisateur de l'auto-administration

http[s]://[FQN]/iam/im/ws/[Alias]/myself

Liste de travail

http[s]://[FQN]/iam/im/ws/[Alias]/worklist

Utilisateur

http[s]://[FQN]/iam/im/ws/[Alias]/mo/User