Argomento precedente: Integrazione di CA SiteMinderArgomento successivo: Modalità di protezione delle risorse


SiteMinder e CA IdentityMinder

Se CA IdentityMinder è integrato con CA SiteMinder, in CA SiteMinder è possibile aggiungere le seguenti funzionalità a un ambiente di CA IdentityMinder:

Autenticazione avanzata

Per impostazione predefinita, in CA IdentityMinder è inclusa l'autenticazione nativa per gli ambienti di CA IdentityMinder. Gli amministratori di CA IdentityMinder immettono un nome utente e una password validi per accedere a un ambiente di CA IdentityMinder. CA IdentityMinder autentica il nome e la password nell'archivio utenti gestito da CA IdentityMinder.

Quando CA IdentityMinder è integrato con CA SiteMinder, CA IdentityMinder utilizza l'autenticazione di base di CA SiteMinder per proteggere l'ambiente. Quando si crea un ambiente di CA IdentityMinder, in CA SiteMinder vengono creati un dominio di criterio e uno schema di autenticazione per proteggere quell'ambiente.

Quando CA IdentityMinder è integrato con CA SiteMinder, è anche possibile utilizzare l'autenticazione di SiteMinder per proteggere la console di gestione.

Ruoli e attività di accesso

I ruoli di accesso consentono agli amministratori di CA IdentityMinder di assegnare privilegi in applicazioni protette da CA SiteMinder. I ruoli di accesso rappresentano una singola azione che un utente può eseguire in un'applicazione business, come la generazione di un ordine di acquisto in un'applicazione finanziaria.

Mapping di directory

Un amministratore può aver bisogno di gestire utenti i cui profili esistono in un archivio utenti differente da quello che viene utilizzato per autenticare l'amministratore. Quando accede all'ambiente di CA IdentityMinder, l'amministratore viene autenticato utilizzando una directory, quindi viene utilizzata una directory differente per autorizzare l'amministratore a gestire utenti.

Quando CA IdentityMinder è integrato con CA SiteMinder, è possibile configurare un ambiente di CA IdentityMinder per utilizzare directory differenti per l'autenticazione e l'autorizzazione.

Interfacce per diversi set di utenti

Un'interfaccia modifica l'aspetto della console utente. Se CA IdentityMinder è integrato con CA SiteMinder, è possibile abilitare diversi set di utenti per la visualizzazione di interfacce diverse. Per ottenere questa modifica, utilizzare una risposta di SiteMinder per associare un'interfaccia a un set di utenti. La risposta viene abbinata a una regola in un criterio, che viene associata a un set di utenti. L'attivazione della regola avvia la risposta per il trasferimento delle informazioni sull'interfaccia a CA IdentityMinder per la creazione della console utente.

Nota: per ulteriori informazioni, consultare la User Console Design Guide.

Preferenze di impostazioni internazionali per un ambiente localizzato

Se CA IdentityMinder è integrato con CA SiteMinder, è possibile definire una preferenza per le impostazioni internazionali per un utente utilizzando un'intestazione HTTP imlanguage. Nel Policy Server di SiteMinder, impostare questa intestazione all'interno di una risposta di SiteMinder e specificare un attributo utente come valore dell'intestazione. Questa intestazione imlanguage funge da preferenza di massima priorità per le impostazioni internazionali per un utente.

Nota: per ulteriori informazioni, consultare la User Console Design Guide.

Ulteriori informazioni:

Raccolta delle credenziali utente mediante uno schema di autenticazione personalizzato