Unter Umständen muss ein Administrator Benutzer verwalten, deren Profile in einem anderen Benutzerspeicher als dem vorhanden sind, der für die Authentifizierung des Administrators verwendet wird. Mit anderen Worten, beim Anmelden ind der CA Identity Manager-Umgebung muss der Administrator anhand eines Verzeichnisses authentifiziert werden und in einem zweiten Verzeichnis für die Benutzerverwaltung autorisiert werden, wie in der folgenden Abbildung gezeigt:

Gehen Sie wie folgt vor:
Hinweis: Weitere Informationen zur Verwendung dieser Schnittstellen finden Sie in der Dokumentation der SiteMinder-Version, die Sie verwenden.
Ein Verzeichnis bezieht sich auf die Authentifizierungsdaten (Administratorprofile); das andere Verzeichnis bezieht sich auf die Autorisierungsdaten (Benutzerprofile).
Wählen Sie das Autorisierungsverzeichnis als das CA Identity Manager-Verzeichnis aus.
Die Domäne und andere Objekte, die für SiteMinder erforderlich sind, werden automatisch erstellt, wenn Sie eine Umgebung erstellen und SiteMinder in CA Identity Manager integriert ist.
Die Domäne verwendet die folgende Namenskonvention:
Identity Manager-UmgebungDomain
|
Feld |
Wert |
|---|---|
|
Attribut |
Web-Agent-HTTP-Header-Variable |
|
Attributtyp |
Benutzerattribut |
|
Variablenname |
sm_userdn |
|
Attributname |
SM_USERNAME |
CA Identity Manager verwendet jetzt unterschiedliche Verzeichnisse für Authentifizierung und Autorisierung.
|
Copyright © 2015 CA Technologies.
Alle Rechte vorbehalten.
|
|