前のトピック: アクセス ロールの所有者ルールの定義次のトピック: SiteMinder で生成されるレスポンス属性


SiteMinder のアクセスロール

SiteMinder の管理者は、ポリシー サーバ ユーザ インターフェースで CA Identity Manager 環境とポリシー ドメインを関連付けて、保護されたリソースへのロールベースのアクセス制御を設定します。 管理者はアプリケーションを保護するポリシーを作成し、そのポリシーに 1 つまたは複数のロールを関連付けます。 ロールが関連付けられているユーザは、保護されたアプリケーションへのアクセスが許可されます。

SiteMinder 管理者はユーザがどのようにリソースと対話するか定義するセキュリティ ポリシーにバインドします。 以下のオブジェクトを持つポリシー リンク。

SiteMinder ポリシーをユーザ、またはロールにバインドできます、またはユーザロールにバインドできます。 ユーザまたはロールのメンバが保護されているリソースへのアクセスを試みたとします。 SiteMinder はポリシーの情報を使用して、アクセスを付与しレスポンスのトリガになるかどうかを決定します。

以下の図は、ロール ベースのポリシーでのポリシー オブジェクトの関係を示します。

SiteMinder ポリシーはポリシー ドメインで作成されます。それは論理上保護されているリソースにユーザ ディレクトリを結び付けます。 以下の図は、ロール ベースのポリシーでのポリシー オブジェクトの関係を示します。

保護されているアプリケーションに対するユーザ権限を付与するには、SiteMinder 管理者はレスポンスを持つアプリケーションのポリシーでルールをペアリングします。 レスポンスには、CA Identity Manager から資格情報を取得する stmndr で 生成されたレスポンス属性が含まれます。

SiteMinder で、保護されているリソースへのアクセスがロール メンバに許可されると、以下のイベントが発生します。

  1. ポリシーのルールはペアになったレスポンスのトリガになって、SiteMinder で実行します。
  2. ポリシー サーバは、CA Identity Manager からレスポンスに含める資格情報を取得します。
  3. ポリシー サーバは Web エージェントにレスポンス属性を渡します。
  4. Web エージェントは、資格情報を HTTP ヘッダ変数または cookie としてアプリケーションに提供します。

詳細情報:

SiteMinder で生成されるレスポンス属性

SiteMinder でのアクセス ロールを有効にする方法

SiteMinder レスポンスを作成