上一主题: 为访问角色定义所有者规则下一主题: SiteMinder 生成的响应属性


在 SiteMinder 中启用访问角色

SiteMinder 管理员将角色绑定到定义用户如何与资源交互的安全策略。 策略可能与以下对象链接:

您可以将 SiteMinder 策略绑定到用户,或绑定到角色,或绑定到用户角色。 在用户或角色成员尝试访问受保护资源时,SiteMinder 使用策略中的信息来确定是否授予访问权,以及是否触发响应。

下图说明基于角色的策略中的策略对象的关系。

在策略域中创建 SiteMinder 策略,这在逻辑上将用户目录和受保护的资源联系在一起。 下图说明基于角色的策略中的策略对象的关系。

为向受保护的应用程序提供用户授权,SiteMinder 管理员使该应用程序的策略以及响应配对。 响应包含由 SiteMinder 生成的响应属性,该属性通过 Identity Manager 检索授权信息。

在 SiteMinder 为受保护资源进行角色成员授权时,会发生下列事件:

  1. 策略的规则在 SiteMinder 执行,触发成对响应。
  2. 策略服务器从 Identity Manager 获得要在响应中包含的授权信息。
  3. 策略服务器将响应属性传给 Web 代理。
  4. Web 代理将授权信息作为 HTTP 头变量或 cookie 提供给应用程序。

更多信息:

SiteMinder 生成的响应属性

在 SiteMinder 中启用访问角色的清单

创建 SiteMinder 响应