Tópico anterior: Integração do CA SiteMinderPróximo tópico: Como os recursos são protegidos


SiteMinder e CA IdentityMinder

Quando o CA IdentityMinder integra-se ao CA SiteMinder, o CA SiteMinder pode adicionar as seguintes funcionalidades a um ambiente do CA IdentityMinder:

Autenticação avançada

O CA IdentityMinder inclui autenticação nativa para Ambientes do CA IdentityMinder por padrão. Os administradores do CA IdentityMinder inserem um nome de usuário e uma senha válidos para efetuar logon em um Ambiente do CA IdentityMinder. O CA IdentityMinder autentica o nome e a senha no repositório de usuários que o CA IdentityMinder gerencia.

Quando o CA IdentityMinder integra-se ao CA SiteMinder, o CA IdentityMinder usa a autenticação básica do CA SiteMinder para proteger o Ambiente. Quando você cria um Ambiente do CA IdentityMinder, um domínio da política e um esquema de autenticação são criados no CA SiteMinder para proteger o Ambiente.

Quando o CA IdentityMinder integra-se ao CA SiteMinder, também é possível usar a autenticação do SiteMinder para proteger o Management Console.

Funções e tarefas de acesso

As funções de acesso permitem que os administradores do CA IdentityMinder atribuam privilégios em aplicativos que o CA SiteMinder protege. As funções de acesso representam uma única ação que um usuário pode executar em um aplicativo de negócios, como a geração de uma ordem de compra em um aplicativo financeiro.

Mapeamento de diretório

Um administrador pode precisar gerenciar usuários cujos perfis existem em um repositório de usuários diferente daquele que é usado para autenticar o administrador. Ao efetuar logon no Ambiente do CA IdentityMinder, o administrador é autenticado usando um diretório e outro diretório para autorizar o administrador a gerenciar usuários.

Quando o CA IdentityMinder integra-se ao CA SiteMinder, é possível configurar um Ambiente do CA IdentityMinder para usar diretórios diferentes para autenticação e autorização.

Capas de diferentes conjuntos de usuários

A capa muda a aparência do Console de usuário. Quando o CA IdentityMinder integra-se ao CA SiteMinder, é possível ativar diferentes conjuntos de usuários para ver diferentes capas. Para fazer essa alteração, use uma resposta do SiteMinder para associar uma capa a um conjunto de usuários. A resposta é emparelhada com uma regra em uma política, que está associada a um conjunto de usuários. Quando a regra é acionada, ela dispara a resposta para passar informações sobre a capa ao CA IdentityMinder para criação do Console de usuário.

Observação: para obter mais informações, consulte o Guia de Design do Console de Usuário.

Preferências de localidade para um ambiente localizado

Quando o CA IdentityMinder integra-se ao CA SiteMinder, é possível definir a preferência de localidade para um usuário usando um cabeçalho HTTP imlanguage. No Servidor de políticas do SiteMinder, você deverá definir esse cabeçalho dentro de uma resposta do SiteMinder e especificar um atributo de usuário como o valor do cabeçalho. Esse cabeçalho imlanguage atua como a preferência de localidade de prioridade mais alta para um usuário.

Observação: para obter mais informações, consulte o Guia de Design do Console de Usuário.

Mais informações:

Coletar credenciais do usuário usando um esquema de autenticação personalizado