Rubrique précédente: Intégration avec SiteMinderRubrique suivante: Protection des ressources


SiteMinder et CA IdentityMinder

Lorsque CA IdentityMinder est intégré à SiteMinder, la fonctionnalité SiteMinder suivante est ajoutée à l'environnement CA IdentityMinder :

Authentification avancée

CA IdentityMinder inclut une authentification native pour les environnements CA IdentityMinder par défaut. Les administrateurs CA IdentityMinder entrent un nom d'utilisateur et un mot de passe valides pour se connecter à un environnement CA IdentityMinder. CA IdentityMinder authentifie le nom et le mot de passe par rapport au référentiel d'utilisateurs géré par CA IdentityMinder.

Si CA IdentityMinder est intégré à SiteMinder, CA IdentityMinder utilise l'authentification de base SiteMinder pour protéger l'environnement. Lorsque vous créez un environnement CA IdentityMinder, un domaine de stratégie et un schéma d'authentification sont créés dans SiteMinder pour protéger l'environnement.

Lorsque l'intégration est configurée, vous pouvez également utiliser l'authentification SiteMinder pour protéger la console de gestion.

Tâches et rôles d'accès

Les rôles d'accès permettent aux administrateurs CA IdentityMinder d'affecter des droits dans les applications protégées par SiteMinder. Ces rôles d'accès représentent une action unique qu'un utilisateur peut effectuer dans une application métier, telle que la génération d'un bon de commande dans une application financière.

Mappage d'annuaires

Un administrateur peut devoir gérer des utilisateurs dont les profils existent dans un référentiel d'utilisateurs différent de celui utilisé pour authentifier l'administrateur. Lors de la connexion à l'environnement CA IdentityMinder, l'administrateur est authentifié à l'aide d'un annuaire et un autre annuaire est utilisé pour l'autoriser à gérer des utilisateurs.

Lorsque CA IdentityMinder est intégré à SiteMinder, vous pouvez configurer un environnement CA IdentityMinder de façon à utiliser des annuaires différents pour l'authentification et pour l'autorisation.

Apparences pour différents ensembles d'utilisateurs

Une apparence permet de personnaliser la console d'utilisateur. Lorsque CA IdentityMinder est intégré à SiteMinder, vous pouvez autoriser des ensembles d'utilisateurs à afficher des apparences différentes. Pour cela, vous utilisez une réponse SiteMinder vous permettant d'associer une apparence à un ensemble d'utilisateurs. La réponse est associée avec une règle dans une stratégie, qui est associée à un ensemble d'utilisateurs. Lorsque la règle se déclenche, une réponse contenant les informations sur l'apparence CA IdentityMinder est envoyée pour permettre la création de la console d'utilisateur.

Remarque : Pour plus d'informations, consultez le Manuel de conception de la console d'utilisateur.

Préférences des paramètres régionaux dans un environnement localisé

Lorsque CA IdentityMinder est intégré à SiteMinder, vous pouvez définir des préférences de paramètres régionaux pour un utilisateur à l'aide d'un en-tête HTTP imlanguage. Dans le serveur de stratégies SiteMinder, vous définissez cet en-tête dans une réponse SiteMinder et spécifiez un attribut d'utilisateur comme valeur de celui-ci. Cet en-tête imlanguage est défini comme la préférence de paramètres régionaux prioritaire pour un utilisateur.

Remarque : Pour plus d'informations, consultez le Manuel de conception de la console d'utilisateur.

Informations complémentaires :

Collecte des informations d'identification de l'utilisateur à l'aide d'un schéma d'authentification personnalisé