Rubrique précédente: Opérations SiteMinderRubrique suivante: Importation de définitions de données dans le référentiel de stratégies


Collecte des informations d'identification de l'utilisateur à l'aide d'un schéma d'authentification personnalisé

SiteMinder utilise un schéma d'authentification pour collecter les informations d'identification d'utilisateur et pour déterminer l'identité d'un utilisateur lors de la connexion. Une fois qu'un utilisateur est identifié, CA Identity Manager génère une console d'utilisateur personnalisée en fonction des droits de l'utilisateur.

Vous pouvez implémenter un schéma d'authentification SiteMinder pour protéger un environnement CA Identity Manager.

Par exemple, vous pouvez implémenter un schéma d'authentification basé sur un formulaire HTML, qui collecte les informations d'identification dans un formulaire HTML. Un formulaire HTML vous permet de créer une page de connexion qui peut inclure des éléments personnalisés, comme le logo de votre société, et des liens vers les pages d'auto-enregistrement et de mot de passe oublié.

Remarque : Pour plus d'informations sur les schémas d'authentification, consultez le manuel SiteMinder Policy Server Configuration Guide.

Procédez comme suit:

  1. Connectez-vous à l'une des interfaces suivantes :

    Remarque : Pour plus d'informations sur l'utilisation de ces interfaces, consultez la documentation de la version de SiteMinder que vous utilisez.

  2. Créez un schéma d'authentification comme décrit dans le manuel SiteMinder Policy Server Configuration Guide.
  3. Modifiez le domaine qui protège l'environnement CA Identity Manager approprié pour utiliser le schéma d'authentification que vous avez créé à l'étape 1.

    Le nom de domaine a le format suivant :

    environnment_Identity_Manager_ims_realm

    Remarque : Si vous avez configuré la prise en charge des tâches publiques, le domaine supplémentaire environnement_Identity_Manager_pub_realm s'affiche. Ce domaine utilise un schéma d'authentification anonyme pour permettre aux utilisateurs inconnus d'utiliser les fonctionnalités d'auto-enregistrement et de mot de passe oublié sans fournir d'informations d'identification. Ne modifiez pas les schémas d'authentification pour ces domaines.