기본적으로 CA IdentityMinder에서는 관리자가 처리할 태스크를 제출할 때 특정 데이터를 확인합니다. 데이터가 유효하지 않으면 태스크 처리가 중단되고 오류 메시지가 표시됩니다. CA IdentityMinder가 수행하는 데이터 유효성 검사는 다음 표에 나와 있는 것처럼 태스크 유형에 기반합니다.
|
태스크 |
유효성 검사 |
|---|---|
|
모든 태스크 |
필수 필드에는 값이 있어야 합니다. |
|
사용자 만들기 그룹 만들기 조직 만들기 액세스 역할 만들기 액세스 태스크 만들기 관리자 역할 만들기 관리자 태스크 만들기 |
관리자는 동일한 유형의 기존 개체와 이름이 같은 개체를 만들 수 없습니다. 예를 들어 관리자는 이름이 같은 두 관리자 역할을 만들 수 없습니다. 참고: 사용자 및 그룹의 경우 CA IdentityMinder는 현재 조직만 확인합니다. |
|
사용자 만들기 그룹 만들기 조직 만들기 |
관리자는 이름에 다음 문자가 포함된 사용자, 그룹 또는 조직을 만들 수 없습니다.
|
|
모든 만들기 및 수정 태스크 |
읽기/쓰기 권한이 있는 특성(암호 제외)은 다음 문자를 포함할 수 없습니다.
이러한 문자는 교차 사이트 스크립팅 공격에 취약합니다. |
|
사용자 만들기 자체 등록 내 암호 변경 사용자 암호 다시 설정 사용자 암호를 수집 및 저장하는 모든 사용자 지정 태스크 |
CA SiteMinder의 암호 서비스 기능을 사용하여 암호 규칙(예: 최소 길이)을 적용하는 경우 이러한 규칙에 대해 사용자 암호의 유효성이 검사됩니다. 암호 정책을 충족하지 못하는 암호는 수락되지 않습니다. 참고: 자세한 내용은 CA SiteMinder Web Access Manager Policy Server Configuration Guide(CA SiteMinder Web Access Manager 정책 서버 구성 안내서)를 참조하십시오. |
|
사용자 수정 |
관리자는 역할을 할당하는 기능이나 특정 역할을 자신에게 부여할 수 없습니다. |
|
잊어버린 암호
|
사용자 프로필에 암호 힌트와 대답이 없는 경우 해당 사용자는 잊어버린 암호 기능을 사용할 수 없습니다. |
|
사용자 삭제 사용자 활성화/비활성화 |
관리자는 자신의 프로필을 삭제하거나 계정 상태를 변경할 수 없습니다. |
|
조직 삭제 |
관리자는 "조직 삭제" 태스크가 포함된 역할이 할당된 조직을 삭제할 수 없습니다. Dealers 조직에서 조직 매니저 역할이 관리자에게 할당되어 있다고 가정합니다. 조직 매니저 역할의 사용자는 조직을 삭제할 수 있습니다. 이 관리자는 Dealers의 하위 조직을 삭제할 수 있지만 Dealers 자체는 삭제할 수 없습니다. |
|
조직 수정 |
관리자는 "조직 수정" 태스크가 포함된 역할이 할당된 조직을 수정할 수 없습니다. |
|
Copyright © 2014 CA.
All rights reserved.
|
|