Vorheriges Thema: SiteMinder-VorgängeNächstes Thema: Importieren von Datendefinitionen in den Richtlinienspeicher


Erfassen von Benutzeranmeldeinformationen mithilfe eines benutzerdefinierten Authentifizierungsschemas

SiteMinder verwendet ein Authentifizierungsschema, um Benutzeranmeldeinformationen zu erfassen und die Identität eines Benutzers bei der Anmeldung zu bestimmen. Sobald ein Benutzer identifiziert ist, generiert CA Identity Manager eine persönliche Benutzerkonsole, die auf den Berechtigungen des Benutzers basiert.

Sie können ein SiteMinder-Authentifizierungsschema implementieren, um eine CA Identity Manager-Umgebung zu schützen.

Zum Beispiel können Sie ein Authentifizierungsschema für HTML-Formulare implementieren, das Anmeldeinformationen in einem HTML-Formular erfasst. Das HTML-Formulars lässt Sie eine Anmeldungsseite erstellen, die Markenelemente wie z. B. ein Unternehmenslogo einschließen kann und auf die Seiten für Selbstregistrierung und vergessenene Kennwörter verlinkt ist.

Hinweis: Weitere Informationen zu Authentifizierungsschemen finden Sie im Konfigurationshandbuch für CA SiteMinder-Richtlinienserver.

Gehen Sie wie folgt vor:

  1. Melden Sie sich bei einer der folgenden Schnittstellen an:

    Hinweis: Weitere Informationen zur Verwendung dieser Schnittstellen finden Sie in der Dokumentation der SiteMinder-Version, die Sie verwenden.

  2. Erstellen Sie ein Authentifizierungsschema, wie im Konfigurationshandbuch für CA SiteMinder-Richtlinienserver beschrieben.
  3. Ändern Sie den Bereich, der die entsprechende CA Identity Manager-Umgebung schützt, um das Authentifizierungsschema zu verwenden, das Sie in Schritt 1 erstellt haben.

    Der Bereichsname hat das folgende Format:

    Identity Manager-Umgebung_ims_realm

    Hinweis: Wenn Sie Support für öffentliche Aufgaben konfiguriert haben, sehen Sie einen zusätzlichen Bereich, Identity Manager-Umgebung_pub_realm. Dieser Bereich verwendet ein anonymes Authentifizierungsschema, um unbekannten Benutzern zu ermöglichen, die Funktionen für Selbstregistrierung und vergessene Kennwörter zu verwenden, ohne Anmeldeinformationen anzugeben. Ändern Sie die Authentifizierungsschemen für diese Bereiche nicht.