Tema anterior: Cifrado de nivel de atributoTema siguiente: Cómo eliminar cifrado de nivel de atributo


Cómo agregar cifrado de nivel de atributo

Suponga que ha agregado un cifrado de nivel de atributo a un directorio de CA IdentityMinder. CA IdentityMinder cifra automáticamente valores de atributo de texto no cifrado existentes al guardar el objeto que se asocia al atributo. Por ejemplo, al cifrar el atributo de contraseña se cifra la contraseña cuando se guarda el perfil del usuario.

Nota: Para cifrar el valor de atributo, la tarea que utiliza para guardar el objeto debe incluir el atributo. Para cifrar el atributo de contraseña en el ejemplo anterior, asegúrese de que el campo de contraseña se agrega a la tarea que utiliza para guardar el objeto, como la tarea Modificar usuario.

Todos los nuevos objetos se crean con valores cifrados en el almacén de usuarios.

Siga estos pasos:

  1. Complete una de las siguientes tareas:
  2. Agregue los siguientes atributos de clasificación de datos al atributo que desea cifrar en el archivo directory.xml:
    AttributeLevelEncrypt

    Persiste el valor de atributo de forma cifrada en el almacén de usuarios.

    sensitive (opcional)

    Oculta el valor de atributo en pantallas de CA IdentityMinder. Por ejemplo, una contraseña se muestra como asteriscos (*).

    Por ejemplo:

    <ImsManagedObjectAttr physicalname="salary" displayname="Salary" description="salary" valuetype="String" required="false" multivalued="false" maxlength="0" searchable="false">
    <DataClassification name="AttributeLevelEncrypt"/>
    <DataClassification name="sensitive"/>
    
  3. Si ha creado un directorio de CA IdentityMinder, asocie el directorio a un entorno.
  4. Para obligar a que CA IdentityMinder cifre todos los valores inmediatamente, modifique todos los objetos mediante el cargador masivo.

    Nota: Para obtener más información sobre el cargador masivo, consulte la Guía de administración.