Tema anterior: Operaciones de SiteMinderTema siguiente: Importación de definiciones de datos en el almacén de políticas


Recolección de credenciales de usuario mediante un esquema de autenticación personalizado

SiteMinder utiliza un esquema de autenticación para recolectar credenciales de usuario y determinar la identidad de un usuario en el inicio de sesión. Una vez que se identifique un usuario, CA Identity Manager genera una Consola de usuario personalizada que se basa en los privilegios del usuario.

Se puede implementar cualquier esquema de autenticación de SiteMinder para proteger un entorno de CA Identity Manager.

Por ejemplo, se puede implementar un esquema de autenticación de formularios HTML, que recolecta credenciales en un formulario HTML. Al utilizar un formulario HTML, se permite crear una página de inicio de sesión que puede incluir elementos de marca, como un logotipo de la compañía, y que se vincula a las páginas de contraseña olvidada y autorregistro.

Nota: Para obtener información sobre los esquemas de autenticación, consulte la Guía de configuración del servidor de políticas de SiteMinder de CA.

Siga estos pasos:

  1. Inicie sesión en una de las interfaces siguientes:

    Nota: Para obtener información sobre el uso de estas interfaces, consulte la documentación de la versión de SiteMinder que esté utilizando.

  2. Cree un esquema de autenticación tal y como se describe en la Guía de configuración del servidor de políticas de SiteMinder de CA.
  3. Modifique el territorio que protege el entorno de CA Identity Manager adecuado para utilizar el esquema de autenticación creado en el paso 1.

    El nombre de territorio utiliza el formato siguiente:

    Identity Manager-environment_ims_realm

    Nota: Si se ha configurado la compatibilidad con tareas públicas, verá un territorio adicional Identity Manager-environment_pub_realm. Este territorio utiliza un esquema de autenticación anónimo para permitir que los usuarios desconocidos utilicen las funciones de autorregistro y de contraseña olvidada sin proporcionar credenciales. No modifique los esquemas de autenticación para estos territorios.