Unter Umständen muss ein Administrator Benutzer verwalten, deren Profile in einem anderen Benutzerspeicher als dem vorhanden sind, der für die Authentifizierung des Administrators verwendet wird. Mit anderen Worten, beim Anmelden ind der CA IdentityMinder-Umgebung muss der Administrator anhand eines Verzeichnisses authentifiziert werden und in einem zweiten Verzeichnis für die Benutzerverwaltung autorisiert werden, wie in der folgenden Abbildung gezeigt:

Gehen Sie wie folgt vor:
Hinweis: Weitere Informationen zur Verwendung dieser Schnittstellen finden Sie in der Dokumentation der SiteMinder-Version, die Sie verwenden.
Ein Verzeichnis bezieht sich auf die Authentifizierungsdaten (Administratorprofile); das andere Verzeichnis bezieht sich auf die Autorisierungsdaten (Benutzerprofile).
Wählen Sie das Autorisierungsverzeichnis als das CA IdentityMinder-Verzeichnis aus.
Die Domäne und andere Objekte, die für SiteMinder erforderlich sind, werden automatisch erstellt, wenn Sie eine Umgebung erstellen und SiteMinder in CA IdentityMinder integriert ist.
Die Domäne verwendet die folgende Namenskonvention:
Identity Manager-UmgebungDomain
|
Feld |
Wert |
|---|---|
|
Attribut |
Web-Agent-HTTP-Header-Variable |
|
Attributtyp |
Benutzerattribut |
|
Variablenname |
sm_userdn |
|
Attributname |
SM_USERNAME |
CA IdentityMinder verwendet jetzt unterschiedliche Verzeichnisse für Authentifizierung und Autorisierung.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|