Argomento precedente: AvanzateArgomento successivo: Funzionamento del processo di implementazione


Applicazione mobile CA Identity Manager

L'applicazione mobile CA Identity Manager sfrutta l'infrastruttura di CA Identity Manager esistente per consentire agli utenti di completare le attività seguenti su una periferica mobile, come ad esempio uno smartphone o un tablet:

Questa sezione contiene i seguenti argomenti:

L'architettura dell'applicazione mobile di CA Identity Manager

Funzionamento del processo di implementazione

Funzionamento della configurazione dell'applicazione

Funzionamento della registrazione utenti

Configurazione di CA Identity Manager per il supporto dell'applicazione mobile

Configurazione di un'applicazione mobile

Configurare delle proprietà aggiuntive

Download dell'applicazione mobile

Risoluzione dei problemi delle applicazioni mobili

L'architettura dell'applicazione mobile di CA Identity Manager

L'architettura dell'applicazione mobile di CA Identity Manager è progettata per fornire un insieme di funzionalità di CA Identity Manager per diversi dispositivi mobili, come smartphone e tablet. Le funzionalità selezionate per l'applicazione mobile si basano su esigenze di business critiche e per le interazioni utente appropriate per dispositivi di piccole dimensioni.

L'architettura si basa sull'utilizzo di un componente di configurazione specifico per l'applicazione e per i servizi Web RESTful per le funzionalità server di CA Identity Manager. Il Server CA Identity Manager supporta la funzionalità di gestione di configurazione di una determinata applicazione mobile dell'ambiente e di configurazione dei servizi Web REST utilizzati dell'applicazione.

Nota: i servizi Web REST sono specifici dell'applicazione mobile di CA Identity Manager e pertanto non costituiscono API pubblici, a differenza dei TEWS (Task Execution Web Service) basati su SOAP.

I servizi Web REST supportano più configurazioni per l'ambiente CA Identity Manager. Ogni configurazione è solitamente associata a un determinato client REST, come ad esempio l'applicazione mobile. L'architettura di livello elevato e la relazione tra la configurazione dell'applicazione mobile e quella dei servizi Web viene riportata di seguito:

Architettura per applicazioni mobili

La configurazione di servizi Web REST richiede la selezione di un set specifico di opzioni per il funzionamento dell'applicazione mobile. Prima di creare la configurazione dell'applicazione mobile, è necessario definire una configurazione del servizio Web mediante l'attività di configurazione del servizio Web. Tale attività è disponibile anche dalle Attività di amministrazione.

Dettagli di configurazione del servizio Web delle applicazioni mobili

Una configurazione del servizio Web REST è composta dai seguenti elementi:

La tabella sottostante riporta i dettagli di configurazione dei servizi Web e le impostazioni richieste per l'applicazione mobile.

Sezione di configurazione

Elemento

Descrizione

Impostazione dell'applicazione mobile

Profilo

nome

Il nome della configurazione.

Selezione della distribuzione

 

identificatore

L'ID univoco che deve essere impostato da un determinato client nell'intestazione http dell'ID di configurazione per ogni richiesta del server CA Identity Manager.

Selezione della distribuzione. Il servizio di configurazione dell'applicazione mobile restituisce l'identificatore che dovrà essere utilizzato per tutte le richieste REST successive.

 

Abilitato

Abilita/disattiva la configurazione

True

Protezione

Richiedi comunicazione protetta.

https richiesto o non richiesto

Selezione della distribuzione. Valore scaricato dal Servizio di configurazione dell'applicazione mobile.

 

Abilita crittografia

L'opzione viene utilizzata per crittografare i payload non SSL. Richiede una libreria di crittografia sul lato client, la conoscenza della chiave di crittografia e un supporto di crittografia/decrittografia esplicito sul lato client

Non utilizzato. Non selezionare la casella.

 

Segreto di configurazione

Il segreto condiviso richiesto come parte del client REST per il modello di attendibilità del server.

È necessario specificare il valore. Le distribuzioni generano il segreto durante la definizione dell'istanza di configurazione.

Tipi di oggetto

Tipo di oggetto

I tipi di oggetto impostati come risorse REST.

Il tipo di oggetto Utente

 

Metodi e attributi

I metodi di risorsa (CRUD) supportati per un tipo di oggetto selezionato e il set di attributi consentiti per tali metodi.

Il tipo di oggetto Utente con diritti di visualizzazione per i seguenti attributi, in base a quanto riportato nella distribuzione specifica dello schema utente.

 

  • Telefono ufficio
  • Reparto
  • E-mail
  • Nome
  • Cognome
  • Manager
  • Ufficio
  • Title

 

Auto-amministrazione

Regola membri

Regola che indica quali utenti possono eseguire le attività di auto-amministrazione.

La regola deve corrispondere alla regola di appartenenza della configurazione dell'applicazione mobile.

 

Il set di attributi per la modifica deve rimanere vuoto.

 

Abilita reimpostazione password

Consente agli utenti di reimpostare la propria password.

Abilita

 

Attributi

L'insieme di attributi che l'utente può gestire

Elenco vuoto

Membri

Membri

Definisce le regole per l'autorizzazione del richiamo delle operazioni REST definite per la configurazione

Una regola di appartenenza corrispondente all'insieme di utenti dell'applicazione mobile