Tópico anterior: Pré-requisitos para a configuração da autenticação NTLMPróximo tópico: Autenticação e autorização de usuários no modo FIPS


Planejar como autenticar os usuários do CA Process Automation

Se esta for uma nova instalação do CA Process Automation, parte da preparação é determinar como autenticar usuários do CA Process Automation. A configuração real descrita aqui é realizada após a conclusão da instalação. No entanto, as opções de instalação do CA Process Automation que você selecionar se baseiam nos seus planos. As opções incluem:

Se esta for uma nova instalação do CA Process Automation, parte da preparação é determinar como autenticar os usuários do CA Process Automation. A configuração real descrita aqui é executada após a conclusão da instalação. No entanto, o método de autenticação escolhido determina as configurações especificadas durante a instalação do CA Process Automation. As opções de autenticação são:

Autenticação EEM-based

Ação necessária durante a instalação do CA Process Automation

Nenhuma ação especial necessária

Referência ao diretório LDAP

Pré-requisitos

Instalação do CA EEM

Acesso a um diretório com base em LDAP externo

Detalhes: os seguintes tipos de diretório e configurações estão disponíveis:

AD (Active Directory)

O CA EEM pode ser configurado para fazer referência a contas de usuário armazenadas em um ou mais Microsoft Active Directories. O CA Process Automation transmite ao CA EEM as credenciais de logon e o CA EEM transmite essas credenciais ao AD para validação.

Diretório com base em LDAP que não é do AD

O CA EEM também pode ser configurado para usar um diretório com base em LDAP diferente do AD. A autenticação é manipulada da mesma forma, nesse caso.

Ação necessária durante a instalação do CA Process Automation

Nenhuma ação especial necessária

Single Sign On (logon único) usando a autenticação NTLM

Pré-requisitos

Os mesmos pré-requisitos de quando se usa o AD com a opção do diretório LDAP acima

(NEED TO VERIFY if NTLM authentication is not supported if you reference multiple Microsoft AD domains.)

Além disso, você deve ser capaz de atender aos pré-requisitos para configurar a autenticação NTLM.

Observação: um dos requisitos é que os usuários do PAM executem um sistema operacional Windows e estejam no mesmo domínio, ou em domínios com relacionamentos confiáveis, que o servidor do EEM.

Detalhes: o CA EEM manipula a autenticação por meio de NTLM quando os usuários navegam até o CA Process Automation. Os usuários autenticados têm o logon efetuado com suas credenciais do Windows.

Ação necessária durante a instalação do CA Process Automation

Selecione [NTLM option (not sure of exact term)] na página do assistente do EEM durante a instalação do CA Process Automation. Esta é a maneira recomendada para ativar o SSO.

Observação: é possível ativar a autenticação de passagem NTLM após a instalação, se necessário.

Autenticação SiteMinder-based

Single Sign On (logon único) usando o CA SiteMinder

Pré-requisitos

[Point to SiteMinder doc]

Detalhes: o SiteMinder autentica com um diretório externo e envia o nome do usuário para o CA Process Automation. Em seguida, o usuário é autorizado no CA EEM. [We should probably point the user to the SiteMinder section in our install guide for more details.]

Ação necessária durante a instalação do CA Process Automation

Os cabeçalhos e nome do host do SiteMinder são especificados na página do assistente do balanceamento de carga