CA Identity Manager モバイル アプリケーションでは、既存の CA Identity Manager インフラストラクチャを活用して、スマート フォンやタブレットなどのモバイル デバイスで以下のタスクを行うことができます。
この機能を使用すると、ユーザが組織内の他のユーザに関する情報を表示できます。 たとえば、作業アイテムの承認者は、承認決定を下す前に、名前やアドレスなどのユーザのマネージャに関する基本情報を参照できます。 さらに詳しい情報が必要な場合、承認者は、リンクをクリックして完全なプロファイルを参照できます。
このセクションには、以下のトピックが含まれています。
CA Identity Manager モバイル アプリケーション アーキテクチャ
モバイル アプリケーションのサポート用に CA Identity Manager を設定する方法
CA Identity Manager モバイル アプリケーション アーキテクチャは、スマートフォンやタブレットなど様々なモバイル デバイスに対して CA Identity Manager の機能セットを提供するように設計されています。 モバイル アプリケーション用に選択された機能は、クリティカルなビジネス ニーズおよび、それらの機能がユーザが小型デバイスで操作するのに適切かどうかに基づいています。
そのアーキテクチャは、CA Identity Manager のサーバ機能を使用するアプリケーションおよび RESTful Web サービス固有の設定コンポーネントの使用にフォーカスしています。 CA Identity Manager サーバは、指定された環境のモバイル アプリケーション設定を管理する機能、およびアプリケーションによって使用される REST Web サービスの設定をサポートします。
注: REST Web サービスは CA Identity Manager モバイル アプリケーション固有で、SOAP ベースのタスク実行 Web サービス(TEWS)とは異なり、パブリック API として使用することを意図したものではありません。
REST Web サービスは、CA Identity Manager 環境(IME)ごとに複数の設定をサポートできます。ここで、各設定は通常、モバイル アプリケーションなどの特定の REST クライアントと関連付けられます。 高レベル アーキテクチャ、およびモバイル アプリケーション設定と Web サービス設定の関係を以下に示します。

REST Web サービス設定では、モバイル アプリケーションが機能するために選択された特定のオプションのセットが必要です。 Web Service 設定を、モバイル アプリケーション設定(管理タスクでも使用可能)を作成する前に、Web サービス設定タスクを介して定義する必要があります。
モバイル アプリケーション Web サービス設定の詳細
REST Web サービス設定は、以下の要素で構成されています。
以下のテーブルは、Web サービス設定の詳細、およびモバイル アプリケーションで必要な設定を示しています。
|
設定セクション |
アイテム |
説明 |
モバイル アプリケーション設定 |
|
プロファイル |
名前 |
設定の名前 |
展開の選択 |
|
|
識別子 |
各 CA Identity Manager サーバ リクエストの "設定 -Id" http ヘッダで指定されたクライアントが設定する必要がある一意の識別子。 |
展開の選択。 モバイル アプリケーション設定サービスは、以降のすべての REST リクエストで使用する必要がある識別子を返します。 |
|
|
Enabled (有効) |
設定を有効/無効にします |
True |
|
セキュリティ |
安全な通信が必須 |
https が必要かどうか |
展開の選択。 モバイル アプリケーション設定サービスによってダウンロードされる値。 |
|
|
暗号化の有効化 |
SSL を使用しない場合のペイロードを暗号化に使用されます。 クライアント サイドの暗号ライブラリ、暗号化キーに関する知識、および明示的なクライアント サイドの暗号化/復号化サポートが必要です |
使用されません。 チェック マークはオフのままにします。 |
|
|
設定の秘密情報 |
サーバ信頼モデルへの REST クライアントの一部として必要な共有される秘密情報。 |
指定される必要があります。 設定インスタンスを定義する際に、展開によって秘密情報が生成される必要があります。 |
|
オブジェクト タイプ |
オブジェクト タイプ |
REST リソースとして表示されるオブジェクト タイプ。 |
ユーザ オブジェクト タイプ |
|
|
メソッドおよび属性 |
選択されたオブジェクト タイプに対してサポートされているリソース メソッド(CRUD)、およびそれらのメソッドに対して許可されている属性のセット。 |
展開固有のユーザ スキーマに示されているような、以下の属性に対する表示アクセス権限があるユーザ オブジェクト タイプ。
|
|
自己管理 |
メンバ ルール |
どのユーザが自己管理を実行できるか示すルール。 |
モバイル アプリケーション設定のメンバ ルールと一致する必要があります。
変更用の属性のセットは空である必要があります。 |
|
|
パスワード リセットを有効化 |
ユーザが自分のパスワードをリセットできるようにします |
有効 |
|
|
属性 |
ユーザが自分で管理できる属性のセット |
空のリスト |
|
メンバ |
メンバ |
この設定に対して定義されている REST 操作を呼び出す権限がユーザに与えられるルールを定義します |
モバイル アプリケーション ユーザのセットに一致するメンバ ルール |
|
Copyright © 2014 CA.
All rights reserved.
|
|