Tema anterior: Integración con SiteMinderTema siguiente: Autenticación SiteMinder


SiteMinder y CA IdentityMinder

Cuando CA IdentityMinder se integra con CA SiteMinder, CA SiteMinder puede agregar la siguiente funcionalidad a un entorno de CA IdentityMinder:

Autenticación avanzada

CA IdentityMinder incluye autenticación nativa para entornos de CA IdentityMinder de forma predeterminada. Los administradores de CA IdentityMinder introducen un nombre de usuario y contraseña válidos para conectarse a un entorno de CA IdentityMinder. CA IdentityMinder autentica el nombre y la contraseña con respecto al almacén de usuarios que gestiona CA IdentityMinder.

Cuando CA IdentityMinder se integra con CA SiteMinder, CA IdentityMinder utiliza la autenticación básica de CA SiteMinder para proteger el entorno. Cuando se crea un entorno de CA IdentityMinder, se crean un dominio de la política y un esquema de autenticación en CA SiteMinder para proteger dicho entorno.

Cuando CA IdentityMinder se integra con CA SiteMinder, también se puede utilizar la autenticación de SiteMinder para proteger la Consola de gestión.

Tareas y roles de acceso

Los roles de acceso permiten a los administradores de CA IdentityMinder asignar privilegios en aplicaciones que CA SiteMinder proteja. Los roles de acceso representan una única acción que puede realizar un usuario en una aplicación empresarial, como generar una orden de compra en una aplicación de contabilidad.

Asignación de directorios

Posiblemente, un administrador deberá gestionar usuarios cuyos perfiles existan en un almacén de usuarios diferente de aquél que se utiliza para autenticar al administrador. Al iniciar sesión en el entorno de CA IdentityMinder, el administrador se autentica mediante un directorio y un directorio diferente para autorizar al administrador a gestionar usuarios.

Cuando CA IdentityMinder se integra con CA SiteMinder, se puede configurar un entorno de CA IdentityMinder para utilizar directorios diferentes para la autenticación y la autorización.

Máscaras para conjuntos diferentes de usuarios

Una máscara cambia la apariencia de la Consola de usuario. Cuando CA IdentityMinder se integra con CA SiteMinder, se pueden activar conjuntos diferentes de usuarios para que vean máscaras distintas. Para lograr este cambio, se utiliza una respuesta de SiteMinder para asociar una máscara a un conjunto de usuarios. La respuesta se equipara con una regla en una política, que se asocia con un conjunto de usuarios. Cuando la regla se desencadena, activa la respuesta para transferir información acerca de la máscara a CA IdentityMinder, para crear la Consola de usuario.

Nota: Para obtener más información, consulte la Guía de diseño de la Consola de usuario.

Preferencias de configuración regional para un entorno localizado

Cuando CA IdentityMinder se integra con CA SiteMinder, se puede definir la preferencia de configuración regional para un usuario mediante un encabezado HTTP de imlanguage. En el servidor de políticas de SiteMinder, se establece este encabezado dentro de una respuesta de SiteMinder y se especifica un atributo de usuario como valor del encabezado. Este encabezado de imlanguage actúa como la preferencia de configuración regional de mayor prioridad para un usuario.

Nota: Para obtener más información, consulte la Guía de diseño de la Consola de usuario.