管理者は、管理者の認証に対して使用されるものとは別のユーザ ストアにそのプロファイルが存在するユーザを管理する必要がある場合があります。 つまり、CA IdentityMinder 環境にログインするときに、管理者は、1 つのディレクトリを使用して認証される必要があり、以下の図で示すように、別のディレクトリ内のユーザを管理する権限が必要です。

次の手順に従ってください:
注: これらのインターフェースの使用の詳細については、使用している SiteMinder のバージョンのマニュアルを参照してください。
1 つのディレクトリは認証データ(管理者プロファイル)を参照し、別のディレクトリは認可データ(ユーザ プロファイル)を参照します。
CA IdentityMinder ディレクトリとして認可ディレクトリを選択します。
ユーザが環境を作成し、SiteMinder が CA IdentityMinder と統合される場合、SiteMinder に必要なドメインおよび他のオブジェクトは自動的に作成されます。
ドメインは以下の命名規則を使用します。
Identity Manager-environmentDomain
|
フィールド |
値 |
|---|---|
|
属性 |
Web-Agent-HTTP-Header-Variable |
|
属性の種類 |
ユーザ属性 |
|
変数名 |
sm_userdn |
|
属性名 |
SM_USERNAME |
CA IdentityMinder はこれで、認証と認可用の個別のディレクトリを使用するようになりました。
|
Copyright © 2013 CA.
All rights reserved.
|
|