Argomento precedente: Operazioni SiteMinderArgomento successivo: Importazione di definizioni dei dati nel Policy Store


Raccolta delle credenziali utente mediante uno schema di autenticazione personalizzato

SiteMinder utilizza uno schema di autenticazione per raccogliere le credenziali utente e determinare l'identità di un utente al momento dell'accesso. Una volta che un utente viene identificato, in CA Identity Manager viene generata una console utente personalizzata sulla base dei privilegi dell'utente.

È possibile implementare uno schema di autenticazione di SiteMinder qualsiasi per proteggere un ambiente di CA Identity Manager.

Ad esempio, è possibile implementare un schema di autenticazione di moduli HTML che raccoglie le credenziali in un modulo HTML. Un modulo HTML consente di creare una pagina di accesso che può includere elementi di personalizzazione, quale ad esempio un logo aziendale, e di collegarsi alle pagine di registrazione automatica e di password dimenticata.

Nota: per informazioni sugli schemi di autenticazione, consultare la CA SiteMinder Policy Server Configuration Guide.

Procedere come descritto di seguito:

  1. Accedere a una delle seguenti interfacce:

    Nota: per informazioni sull'utilizzo di queste interfacce, consultare la documentazione per la versione di SiteMinder in uso.

  2. Creare uno schema di autenticazione così come descritto nella CA SiteMinder Policy Server Configuration Guide..
  3. Modificare l'area di autenticazione che protegge l'ambiente di CA Identity Manager appropriato per utilizzare lo schema di autenticazione creato nella fase 1.

    Il formato del nome dell'area di autenticazione è il seguente:

    Identity Manager-environment_ims_realm

    Nota: se è stato configurato il supporto per le attività pubbliche, viene visualizzata un'area di autenticazione aggiuntiva, Identity Manager-environment_pub_realm. Quest'area di autenticazione utilizza uno schema di autenticazione anonimo per abilitare gli utenti sconosciuti a utilizzare le funzionalità di registrazione automatica e password dimenticata senza fornire credenziali. Non modificare gli schemi di autenticazione per queste aree di autenticazione.