前のトピック: CA SiteMinder の統合次のトピック: リソースが保護される方法


SiteMinder および CA IdentityMinder

CA IdentityMinder が CASiteMinder と統合される場合、CA SiteMinder は CA IdentityMinder 環境に以下の機能を追加できます。

高度な認証

CA IdentityMinder には、デフォルトで CA IdentityMinder 環境用のネイティブ認証が含まれます。 CA IdentityMinder 管理者は、CA IdentityMinder 環境にログインするために、有効なユーザ名およびパスワードを入力します。 CA IdentityMinder は、CA IdentityMinder が管理するユーザ ストアに対する名前およびパスワードを認証します。

CA IdentityMinder が CASiteMinder と統合される場合、CA IdentityMinder は、環境を保護するために CA SiteMinder 基本認証を使用します。 ユーザが CA IdentityMinder 環境を作成する場合、ポリシー ドメインおよび認証方式がその環境を保護するために CA SiteMinder で作成されます。

CA IdentityMinder が CASiteMinder と統合される場合は、管理コンソールを保護するために SiteMinder 認証も使用できます。

アクセス ロールおよびタスク

アクセス ロールにより、CA IdentityMinder 管理者が CA SiteMinder が保護するアプリケーションで権限を割り当てることができます。 これらのアクセス ロールは、財務アプリケーションでの発注書の生成など、ビジネス アプリケーションでユーザが実行できる単一のアクションを表します。

ディレクトリマッピング

管理者は、管理者の認証に対して使用されるものとは別のユーザ ストアにそのプロファイルが存在するユーザを管理する必要がある場合があります。 CA IdentityMinder 環境にログインするときに、管理者は、あるディレクトリと使用して認証され、管理者にユーザを管理する権限を与えるために別のディレクトリを使用して認証されます。

CA IdentityMinder が CA SiteMinder と統合される場合、認証と認可用に別のディレクトリを使用するように CA IdentityMinder 環境を設定できます。

異なるユーザ セットのスキン

スキンにより、ユーザ コンソールの外観が変更されます。 CA IdentityMinder が CASiteMinder と統合される場合、異なるユーザ セットが異なるスキンを参照できるようになります。 この変更を実行するには、スキンをユーザのセットと関連付けるために SiteMinder レスポンスを使用します。 レスポンスは、ユーザのセットに関連付けられる、ポリシーのルールと組み合わされます。 ルールが実行される場合、ユーザ コンソールを構築するために、スキンに関する情報を CA IdentityMinder に渡すようにレスポンスをトリガします。

注: 詳細については、「ユーザ コンソール デザイン ガイド」を参照してください。

ローカライズされた環境のロケール基本設定

CA IdentityMinder が CASiteMinder と統合される場合、imlanguage HTTP ヘッダを使用して、ユーザにロケール基本設定を定義できます。 SiteMinder ポリシー サーバで、SiteMinder レスポンス内でこのヘッダを設定し、ヘッダの値としてユーザ属性を指定します。 この imlanguage ヘッダはユーザに対する優先度が最も高いロケール基本設定として機能します。

注: 詳細については、「ユーザ コンソール デザイン ガイド」を参照してください。

詳細情報:

カスタム認証方式を使用したユーザ クレデンシャルの収集