Argomento precedente: Definizione delle regole proprietari per un ruolo di accessoArgomento successivo: Attributi di risposta generati da SiteMinder


Attivazione di ruoli di accesso in SiteMinder

Un amministratore di SiteMinder associa ruoli a criteri di protezione che definiscono le modalità di interazione degli utenti con le risorse. I criteri possono collegare i seguenti oggetti:

È possibile associare i criteri di SiteMinder a utenti, a ruoli o a utenti e ruoli. Quando un utente o un membro del ruolo tenta di accedere a una risorsa protetta, SiteMinder utilizza le informazioni nel criterio per decidere se concedere l'accesso e attivare le risposte.

La seguente figura illustra la relazione degli oggetti di criterio in un criterio basato su ruoli.

I criteri di SiteMinder vengono creati in domini di criterio, che legano logicamente le directory utente a risorse protette. La seguente figura illustra la relazione degli oggetti di criterio in un criterio basato su ruoli.

Per fornire i diritti dell'utente a un'applicazione protetta, un amministratore di SiteMinder associa una regola nel criterio dell'applicazione a una risposta. La risposta contiene un attributo di risposta generato da SiteMinder che recupera le informazioni sui diritti da Identity Manager.

Quando SiteMinder autorizza un membro del ruolo per una risorsa protetta, si verificano i seguenti eventi:

  1. La regola del criterio viene eseguita in SiteMinder e attiva la risposta associata.
  2. Il Policy Server ottiene da Identity Manager informazioni sui diritti da includere in una risposta.
  3. Il Policy Server trasferisce l'attributo di risposta all'agente Web.
  4. L'agente Web rende disponibili all'applicazione le informazioni sui diritti come variabile di intestazione HTTP o cookie.

Ulteriori informazioni:

Attributi di risposta generati da SiteMinder

Elenco di controllo per l'attivazione dei ruoli di accesso in SiteMinder

Creazione di una risposta di SiteMinder