Tema anterior: Opciones avanzadasTema siguiente: Cómo funciona el proceso de implementación


Aplicación móvil de CA IdentityMinder

La aplicación móvil de CA IdentityMinder permite aprovechar la infraestructura existente de CA IdentityMinder para que los usuarios puedan realizar las siguientes tareas en un dispositivo móvil, como un smartphone o una tableta:

Esta sección contiene los siguientes temas:

Arquitectura de la aplicación móvil de CA IdentityMinder

Cómo funciona el proceso de implementación

Cómo funciona la configuración de la aplicación

Cómo funciona el registro de usuarios

Cómo configurar CA IdentityMinder para que sea compatible con aplicaciones para móviles

Configuración de una aplicación para móviles

Configuración de propiedades adicionales

Descarga de la aplicación móvil

Solución de problemas de la aplicación para móviles

Arquitectura de la aplicación móvil de CA IdentityMinder

La arquitectura de la aplicación móvil de CA IdentityMinder está diseñada para proporcionar un conjunto de capacidades de CA IdentityMinder a los distintos tipos de dispositivos móviles, tales como teléfonos inteligentes y tabletas. Las capacidades seleccionadas para la aplicación móvil están basadas en la necesidad empresarial crítica y para los usuarios cuya interacción es la adecuada para dispositivos más pequeños.

La arquitectura se centra en el uso de un componente de la configuración específico para la aplicación y para los servicios web RESTful que exponen las capacidades del servidor de CA IdentityMinder. El servidor de CA IdentityMinder es compatible con la capacidad de gestión de la configuración de la aplicación móvil de un entorno específico y la configuración de los servicios web REST utilizados por la aplicación.

Nota: A diferencia de los servicios web de ejecución de tareas basados en SOAP (TEWS), los servicios web REST pertenecen a la aplicación móvil de CA IdentityMinder y no se pretende que sean API públicas.

Los servicios web REST pueden admitir varias configuraciones en función del entorno de CA IdentityMinder (IME), donde cada configuración se asocia normalmente con un cliente REST concreto, como por ejemplo la aplicación móvil. A continuación, se muestra un esquema de la arquitectura de alto nivel y la relación entre la configuración de la aplicación móvil y la configuración del servicio web.

Arquitectura de la aplicación móvil

La configuración de los servicios web REST requiere la selección de un conjunto específico de opciones para que la aplicación móvil funcione. Antes de poder crear la configuración de la aplicación móvil (disponible también mediante una tarea administrativa), se debe definir la configuración del servicio web mediante la tarea de configuración del servicio web.

Detalles de la configuración del servicio web para la aplicación móvil

Una configuración de servicio web REST está formada por los elementos siguientes:

En la tabla siguiente se muestran los detalles de la configuración del servicio web y los valores de configuración requeridos para la aplicación móvil.

Sección de la configuración

Elemento

Descripción

Configuración de la aplicación móvil

Perfil

nombre

El nombre de la configuración.

Selección de la implementación

 

identificador

El identificador único que un cliente específico debe establecer en el encabezado HTTP Configuration-Id (ID de la configuración) de cada solicitud del servidor de CA IdentityMinder.

Selección de la implementación. El servicio de configuración de la aplicación móvil devuelve el identificador que se debe utilizar en todas las solicitudes de REST subsiguientes.

 

Activado

Activa/Desactiva la configuración.

Verdadero

Seguridad

Requiere comunicación segura

Define si se requiere un protocolo HTTPS.

Selección de la implementación. Valor descargado por medio del servicio de configuración de la aplicación móvil.

 

Activar cifrado

Se utiliza para cifrar la carga que no es SSL. Requiere la biblioteca de cifrado del cliente, el conocimiento de claves de cifrado y la compatibilidad de la funcionalidad de cifrado y descifrado con el cliente.

No se utiliza. Se debe dejar este parámetro sin seleccionar.

 

Secreto de la configuración

Secreto compartido requerido como parte del cliente REST para el modelo de confianza del servidor.

Su especificación es obligatoria. Las implementaciones deben generar el secreto al definir la instancia de configuración.

Tipos de objeto

Tipo de objeto

Los tipos de objeto expuestos como recursos REST.

El tipo de objeto de usuario.

 

Métodos y atributos

Los métodos de recursos (CRUD) compatibles para un tipo de objeto seleccionado y el conjunto de atributos permitidos para esos métodos.

El tipo de objeto de usuario con permiso de visualización a los atributos siguientes, tal y como se muestra en el esquema de usuario específico de la implementación:

 

  • Teléfono del negocio
  • Departamento
  • correo electrónico
  • Nombre
  • Apellido
  • Gestor
  • Oficina
  • Título

 

Autoadministración

Regla de miembros

Una regla que indica los usuarios que tienen permiso para administrase ellos mismos.

Debe coincidir con la regla de miembros de la configuración de la aplicación móvil.

 

El conjunto de atributos para su modificación debe estar vacío.

 

Activar restablecimiento de la contraseña

Permite a los usuarios restablecer su propia contraseña.

Activado

 

Atributos

El conjunto de atributos que los usuarios pueden gestionar por ellos mismos.

Lista vacía

Miembros

Miembros

Define las reglas para las cuales se autoriza a los usuarios a invocar las operaciones REST definidas para esta configuración.

Una regla de miembros que coincide con el conjunto de usuarios de la aplicación móvil.