Tema anterior: Requisitos previos para la configuración de la autenticación NTLMTema siguiente: Autorización y autenticación del usuario en el modo FIPS


Planificación de cómo autenticar usuarios de CA Process Automation

Si esta es una nueva instalación de CA Process Automation, parte de la preparación determina cómo autenticar usuarios de CA Process Automation. La configuración real que aquí se describe se realiza después de que se complete la instalación. Sin embargo, las opciones de instalación de CA Process Automation que se seleccionen se basan en los planes. Las opciones incluyen:

Si se está llevando a cabo una nueva instalación de CA Process Automation, parte de la preparación es determinar cómo autenticar a los usuarios de CA Process Automation. La configuración real descrita aquí se realiza después de que la instalación se complete. Sin embargo, el método de autenticación que se elige determina los valores de configuración especificados durante la instalación de CA Process Automation. Las opciones de autenticación incluyen lo siguiente:

Autenticación de EEM-based

Acción necesaria durante la instalación de CA Process Automation

No es necesario realizar ninguna acción.

Referencia al directorio LDAP

Requisitos previos

Instalación de CA EEM

Acceso a un directorio externo basado en LDAP

Detalles: Están disponibles los siguientes tipos de directorio y configuraciones:

Active Directory (AD)

Se puede configurar CA EEM para que haga referencia a cuentas de usuario almacenadas en uno o más Microsoft Active Directory. CA Process Automation proporciona a CA EEM las credenciales del inicio de sesión y CA EEM proporciona dichas credenciales a Active Directory para la validación.

Directorio que no sea de Active Directory y basado en LDAP

También se puede configurar CA EEM para que utilice un directorio basado en LDAP que no sea de Active Directory. La autenticación se gestiona de la misma forma en este caso.

Acción necesaria durante la instalación de CA Process Automation

No es necesario realizar ninguna acción.

Inicio de sesión único utilizando la autenticación NTLM

Requisitos previos

Se necesitan los mismos requisitos previos como cuando se utiliza la opción mencionada anteriormente de Active Directory con el directorio LDAP

(SE DEBE VERIFICAR si la autenticación NTLM no es compatible si se hace referencia a varios dominios de Microsoft Active Directory.)

Además, se debe ser capaz de cumplir los requisitos previos de la configuración de la autenticación NTLM.

Nota: Uno de los requisitos es que los usuarios de PAM se ejecuten en un sistema operativo Windows y que estén en el mismo dominio que el servidor de CA EEM o en dominios con relaciones de confianza con el servidor de CA EEM.

Detalles: CA EEM gestiona la autenticación mediante NTLM cuando los usuarios van a CA Process Automation. Los usuarios autenticados inician sesión con sus credenciales de Windows.

Acción necesaria durante la instalación de CA Process Automation

Seleccione la opción de NTLM en la página del asistente de CA EEM durante la instalación de CA Process Automation. Es la forma recomendada de activar el inicio de sesión único.

Nota: Se puede activar la transmisión de la autenticación de NTLM después de la instalación, si es necesario.

Autenticación de SiteMinder-based

Inicio de sesión único mediante CA SiteMinder

Requisitos previos

[Hacer referencia a la documentación de CA SiteMinder]

Detalles: CA SiteMinder realiza la autenticación con un directorio externo y envía el nombre de usuario a CA Process Automation. El usuario se autoriza a continuación en CA EEM. [Se debe llevar al usuario a la sección de CA SiteMinder de nuestra guía de instalación para obtener más detalles.]

Acción necesaria durante la instalación de CA Process Automation

Se especifican el nombre de host de CA SiteMinder y los encabezados en la página del asistente del equilibrador de carga.