Un administrateur peut devoir gérer des utilisateurs dont les profils existent dans un référentiel d'utilisateurs différent de celui utilisé pour authentifier l'administrateur. En d'autres termes, lors de la connexion à l'environnement CA Identity Manager, l'administrateur doit être authentifié à partir d'un annuaire et autorisé à gérer des utilisateurs à partir d'un autre annuaire, comme dans l'illustration suivante :

Procédez comme suit:
Remarque : Pour plus d'informations sur l'utilisation de ces interfaces, consultez la documentation de la version de SiteMinder que vous utilisez.
Un annuaire référence les données d'authentification (profils d'administrateur) tandis que l'autre référence les données d'autorisation (profils d'utilisateur).
Sélectionnez l'annuaire d'autorisation en tant qu'annuaire CA Identity Manager.
Le domaine et les autres objets requis par SiteMinder sont créés automatiquement lorsque vous créez un environnement et que SiteMinder est intégré à CA Identity Manager.
Le domaine utilise la convention d'attribution de nom suivante :
environnement_Identity_ManagerDomaine
|
Champ |
Valeur |
|---|---|
|
Attribut |
Web-Agent-HTTP-Header-Variable |
|
Type d'attribut |
Attribut d'utilisateur |
|
Nom de la variable |
sm_userdn |
|
Nom de l'attribut |
SM_USERNAME |
CA Identity Manager utilise désormais des annuaires différents pour l'authentification et l'autorisation.
|
Copyright © 2015 CA Technologies.
Tous droits réservés.
|
|