Rubrique précédente: Conditions préalables à la configuration de l'authentification NTLMRubrique suivante: Authentification et autorisation d'utilisateur en mode FIPS


Méthode d'authentification des utilisateurs de CA Process Automation à utiliser

Si vous procédez à une nouvelle installation de CA Process Automation, une partie de la préparation consiste à déterminer la méthode d'authentification des utilisateurs CA Process Automation. La configuration décrite ici est effectuée une fois que l'installation est terminée. Toutefois, les options d'installation de CA Process Automation que vous sélectionnez dépendent de votre planification. Les options incluent :

S'il s'agit d'une nouvelle installation CA Process Automation, une partie de la préparation détermine la procédure d'authentification des utilisateurs CA Process Automation. La configuration proprement dite décrite ici est effectuée à l'issue de l'installation. Toutefois, la méthode d'authentification sélectionnée détermine les paramètres spécifiés lors de l'installation de CA Process Automation. Les options d'authentification sont les suivantes :

Authentification EEM-based

Action requise lors de l'installation de CA Process Automation

Aucune action spécifique n'est requise.

Référence à l'annuaire LDAP

Configuration requise

Installation de CA EEM

Accès à un annuaire LDAP externe

Détails : les types et configurations d'annuaire suivants sont disponibles :

Active Directory

Vous pouvez configurer CA EEM de sorte à référencer les comptes d'utilisateurs stockés dans un ou plusieurs annuaires Microsoft Active Directory. CA Process Automation transmet à CA EEM les informations d'identification et CA EEM les transfère à Active Directory pour leur validation.

Annuaire LDAP autre qu'Active Directory

Vous pouvez également configurer CA EEM pour utiliser un annuaire LDAP autre qu'Active Directory. L'authentification est gérée de la même manière dans ce cas.

Action requise lors de l'installation de CA Process Automation

Aucune action spécifique n'est requise.

Authentification unique à l'aide de l'authentification NTLM

Configuration requise

Les mêmes conditions préalables requises que celles décrites plus haut pour l'utilisation d'Active Directory avec l'option d'annuaire LDAP s'appliquent.

(NEED TO VERIFY if NTLM authentication is not supported if you reference multiple Microsoft AD domains.)

De plus, vous devez respecter les conditions requises pour configurer l'authentification NTLM.

Remarque : L'une des conditions requises repose sur l'utilisation d'un système d'exploitation Windows par les utilisateurs PAM et sur leur présence dans le même domaine que celui du serveur EEM, ou dans des domaines dont les relations sont approuvées.

Détails : CA EEM gère l'authentification via NTLM lorsque les utilisateurs accèdent à CA Process Automation. Les utilisateurs authentifiés sont connectés à l'aide de leurs informations d'identification Windows.

Action requise lors de l'installation de CA Process Automation

Lors de l'installation de CA Process Automation, sélectionnez [Option NTLM] dans la page de l'assistant CA EEM. Cette méthode est recommandée pour activer l'authentification unique.

Remarque : Vous pouvez activer l'authentification directe NTLM à l'issue de l'installation, le cas échéant.

Authentification SiteMinder-based

Authentification unique à l'aide de CA SiteMinder

Configuration requise

[Point to SiteMinder doc]

Détails : CA SiteMinder effectue l'authentification à l'aide d'un annuaire externe et envoie le nom d'utilisateur à CA Process Automation. L'utilisateur est alors autorisé à accéder à CA EEM. [We should probably point the user to the SiteMinder section in our install guide for more details.]

Action requise lors de l'installation de CA Process Automation

Le nom d'hôte et les en-têtes SiteMinder sont spécifiés dans la page de l'assistant d'équilibrage de la charge.