Um administrador pode precisar gerenciar usuários cujos perfis existem em um repositório de usuários diferente daquele que é usado para autenticar o administrador. Em outras palavras, ao efetuar logon no Ambiente do CA IdentityMinder, o administrador deve ser autenticado usando um diretório e autorizado a gerenciar usuários em um segundo diretório, como mostrado na ilustração a seguir:

Siga estas etapas:
Observação: para obter informações sobre como usar essas interfaces, consulte a documentação da versão do SiteMinder que você está usando.
Um diretório faz referências aos dados de autenticação (perfis de administrador); o outro diretório faz referências aos dados de autorização (perfis de usuário).
Selecione o diretório de autorização com o diretório do CA IdentityMinder.
O domínio e outros objetos que são exigidos pelo SiteMinder são criados automaticamente quando você cria um Ambiente e o SiteMinder integra-se ao CA IdentityMinder.
O domínio usa a seguinte convenção de nomenclatura:
ambiente-do-Identity ManagerDomain
|
Campo |
Valor |
|---|---|
|
Atributo |
Web-Agent-HTTP-Header-Variable |
|
Tipo de atributo |
atributo do usuário |
|
Nome da variável |
sm_userdn |
|
Nome do atributo |
SM_USERNAME |
O CA IdentityMinder agora usa diferentes diretórios para autenticação e autorização.
|
Copyright © 2013 CA.
Todos os direitos reservados.
|
|