管理员可能需要管理这种类型的用户:用户配置文件位于用于验证管理员的用户存储之外的其他用户存储。 换句话说,在登录到 CA Identity Manager 环境时,管理员必须使用一个目录获得验证,并获得授权管理第二个目录的用户,如下图所示:

遵循这些步骤:
注意:有关使用这些界面的信息,请参阅您正在使用的 SiteMinder 的版本的文档。
一个目录引用身份验证数据(管理员配置文件),另一个目录引用授权数据(用户配置文件)。
选择授权目录作为 CA Identity Manager 目录。
在您创建环境以及 SiteMinder 与 CA Identity Manager 集成时,会自动创建域和 SiteMinder 所需的其他对象。
域使用以下命名约定:
Identity Manager-environmentDomain
|
字段 |
值 |
|---|---|
|
属性 |
Web-Agent-HTTP-Header-Variable |
|
属性种类 |
用户属性 |
|
变量名称 |
sm_userdn |
|
属性名称 |
SM_USERNAME |
CA Identity Manager 现在使用不同目录进行身份验证和授权。
|
版权所有 © 2015 CA Technologies。
保留所有权利。
|
|