上一主题: SiteMinder 生成的响应属性下一主题: 将 Identity Manager 环境添加到策略域中


在 SiteMinder 中启用访问角色的清单

注意:下列步骤假定,要应用您正在创建的访问角色的应用程序已经受到 SiteMinder 的保护。 如果您正在为不受 SiteMinder 的保护的应用程序创建访问角色,请参阅《CA eTrust SiteMinder Policy Design Guide》,了解在 SiteMinder 中配置应用程序的说明。

步骤

参考……

 

1. 在策略服务器用户界面中,将与 Identity Manager 环境关联的用户目录分配给策略域。

CA eTrust SiteMinder 策略设计

 

2. 将 Identity Manager 环境添加到保护应用访问角色的应用程序的 SiteMinder 域。

CA eTrust SiteMinder 策略设计

 

3. 在策略域中,创建与访问角色将授予访问权的资源对应的领域和规则(如果他们还不存在)。

CA eTrust SiteMinder 策略设计

 

4. 创建响应以将授权信息传递给资源。

创建 SiteMinder 响应

 

5. 创建策略并将它与以下内容关联:

  • 您在 Identity Manager 中创建的角色
  • 您在第 2 步中创建的领域和规则。
  • 您在第 4 步中创建的响应。

CA eTrust SiteMinder 策略设计