이전 항목: 기본 유효성 검사 규칙 사용다음 항목: 미리 정의된 유효성 검사 규칙


기본 데이터 유효성 검사

기본적으로 CA IdentityMinder에서는 관리자가 처리할 태스크를 제출할 때 특정 데이터를 확인합니다. 데이터가 유효하지 않으면 태스크 처리가 중단되고 오류 메시지가 표시됩니다. CA IdentityMinder가 수행하는 데이터 유효성 검사는 다음 표에 나와 있는 것처럼 태스크 유형에 기반합니다.

태스크

유효성 검사

모든 태스크

필수 필드에는 값이 있어야 합니다.

사용자 만들기

그룹 만들기

조직 만들기

액세스 역할 만들기

액세스 태스크 만들기

관리자 역할 만들기

관리자 태스크 만들기

관리자는 동일한 유형의 기존 개체와 이름이 같은 개체를 만들 수 없습니다. 예를 들어 관리자는 이름이 같은 두 관리자 역할을 만들 수 없습니다.

참고: 사용자 및 그룹의 경우 CA IdentityMinder는 현재 조직만 확인합니다.

사용자 만들기

그룹 만들기

조직 만들기

관리자는 이름에 다음 문자가 포함된 사용자, 그룹 또는 조직을 만들 수 없습니다.

  • 쉼표(,)
  • 작은따옴표(’)
  • 큰따옴표(")
  • 별표(*)
  • 앰퍼샌드(&)
  • 슬래시(/)
  • 백슬래시(\)
  • 보다 작음 기호(<)
  • 보다 큼 기호(>)
  • 등호(=)
  • 더하기 기호(+)
  • 세미콜론(;)
  • 파운드 기호(#)
  • 선행 또는 후행 공백

    참고: 조직 이름은 쉼표(,) 또는 앰퍼샌드(&)를 포함할 수 있습니다.

모든 만들기 및 수정 태스크

읽기/쓰기 권한이 있는 특성(암호 제외)은 다음 문자를 포함할 수 없습니다.

  • 쉼표(,)
  • 백분율 기호(%)
  • 보다 작음 기호(<)
  • 보다 큼 기호(>)
  • 세미콜론(;)

이러한 문자는 교차 사이트 스크립팅 공격에 취약합니다.

사용자 만들기

자체 등록

내 암호 변경

사용자 암호 다시 설정

사용자 암호를 수집 및 저장하는 모든 사용자 지정 태스크

CA SiteMinder의 암호 서비스 기능을 사용하여 암호 규칙(예: 최소 길이)을 적용하는 경우 이러한 규칙에 대해 사용자 암호의 유효성이 검사됩니다.

암호 정책을 충족하지 못하는 암호는 수락되지 않습니다.

참고: 자세한 내용은 CA SiteMinder Web Access Manager Policy Server Configuration Guide(CA SiteMinder Web Access Manager 정책 서버 구성 안내서)를 참조하십시오.

사용자 수정

관리자는 역할을 할당하는 기능이나 특정 역할을 자신에게 부여할 수 없습니다.

잊어버린 암호

 

사용자 프로필에 암호 힌트와 대답이 없는 경우 해당 사용자는 잊어버린 암호 기능을 사용할 수 없습니다.

사용자 삭제

사용자 활성화/비활성화

관리자는 자신의 프로필을 삭제하거나 계정 상태를 변경할 수 없습니다.

조직 삭제

관리자는 "조직 삭제" 태스크가 포함된 역할이 할당된 조직을 삭제할 수 없습니다.

Dealers 조직에서 조직 매니저 역할이 관리자에게 할당되어 있다고 가정합니다. 조직 매니저 역할의 사용자는 조직을 삭제할 수 있습니다. 이 관리자는 Dealers의 하위 조직을 삭제할 수 있지만 Dealers 자체는 삭제할 수 없습니다.

조직 수정

관리자는 "조직 수정" 태스크가 포함된 역할이 할당된 조직을 수정할 수 없습니다.