前のトピック: モバイル アプリケーションのサポート用に CA IdentityMinder を設定する方法次のトピック: 管理タスクのインポート


必要な属性の設定

モバイル アプリケーションを介したユーザの登録およびアクセスを有効にするために、CA IdentityMinder ユーザ ストアに以下の既知の属性を含める必要があります。

これらの既知の属性は、ディレクトリ設定ファイル(directory.xml)で利用可能なユーザ ストア属性にマップします。 利用可能な属性がない場合は、ユーザ ストア スキーマを拡張します。 スキーマを拡張する詳細については、お使いのユーザ ストア用のドキュメントを参照してください。

属性の説明に以下のデータ分類を含めます。

<DataClassification name="sensitive"/>

タスク画面、監査レコード、システム ログでリセット コード値をワイルドカード文字に置換します。

重要: %ACTCODE% 属性定義に機密データ分類を含めないでください。 機密属性を含めた場合、モバイル アプリケーションは正しく動作しません。

<DataClassification name=" AttributeLevelEncrypt "/>

定義された暗号化キーを使用して、ユーザ ストアから書き込まれたり読み取られたリセット コード値を暗号化および復号化します。

<DataClassification name=" ignore_on_copy "/>

管理者がユーザ コンソールでオブジェクトのコピーを作成するときに、CA IdentityMinder が属性を無視するようにします。

次の手順に従ってください:

  1. 管理コンソールにログインします。
  2. ディレクトリを選択し、モバイル ユーザを含むディレクトリをクリックします。
  3. ディレクトリをエクスポートします。
  4. 既知の属性 %ACTCODE% を含めるように属性の説明を追加または変更します。

    利用可能な任意の属性を既知の %ACTCODE にマップできます。

    <ImsManagedObjectAttr
    physicalname="attr1"
    displayname="ActivationCode"
    description="Activiation Code"
    valuetype="String"
    required="false"
    multivalued="false"
    wellknown="%ACTCODE%"
    maxlength="0" 
    hidden="true"
    system="true">
    
    <DataClassification name="ignore_on_copy"/>  
    <DataClassification name=" AttributeLevelEncrypt"/>   
    </ImsManagedObjectAttr>
    
  5. 手順 4 を繰り返して、既知の属性 %ACTCODE% を定義します。 以下のデータ分類を含めます。
    <DataClassification name="sensitive"/>
    <DataClassification name="ignore_on_copy"/>  
    <DataClassification name=" AttributeLevelEncrypt"/>   
    
  6. 既知の属性 %PWRESETCODE% の属性説明を追加します。 以下のデータ分類を含めます。
    <DataClassification name="sensitive"/>
    <DataClassification name="ignore_on_copy"/>  
    <DataClassification name=" AttributeLevelEncrypt"/> 
    

    属性定義は以下の例に似ています。

    <ImsManagedObjectAttr
    physicalname="XXXX"
    description="Password Reset Code"
    displayname="Password Reset Code"
    valuetype="String"
    wellknown="%PWRESETCODE%"
    maxlength="0"
    hidden="true"
    system="true">
    
    <DataClassification name="ignore_on_copy"/>
    <DataClassification name="sensitive"/>   
    <DataClassification name=" AttributeLevelEncrypt"/>   
    
    </ImsManagedObjectAttr>
    
  7. directory.xml ファイルを保存します。
  8. 管理コンソールのディレクトリのプロパティページで[更新]をクリックし、保存された directory.xml ファイルをロードします。