HINWEIS: Dieses Authentifizierungsmodul steht zur Verfügung, wenn das Identity Management Basismodul vorhanden ist.
Anmeldeinformationen |
Das Authentifizierungsmodul verwendet die Anmeldeinformationen des aktuell an der Arbeitsstation angemeldeten Benutzers. |
Voraussetzungen |
|
Aktiviert im Standard |
nein |
Single Sign-on |
ja |
Anmeldung am Frontend möglich |
ja |
Anmeldung am Web Portal möglich |
ja |
Bemerkungen |
Der One Identity Manager sucht laut Konfiguration das Benutzerkonto und ermittelt die Person, die dem Benutzerkonto zugeordnet ist. Besitzt eine Person mehrere Identitäten, wird über den Konfigurationsparameter QER | Person | MasterIdentity | UseMasterForAuthentication gesteuert, welche Person zur Authentifizierung verwendet wird.
Es wird ein dynamischer Systembenutzer aus den Anwendungsrollen der Person ermittelt. Die Benutzeroberfläche und die Berechtigungen werden über diesen Systembenutzer geladen. Datenänderungen werden der angemeldeten Person zugeordnet. |
Für den Einsatz des Authentifizierungsmoduls passen Sie im Designer die folgenden Konfigurationsparameter an.
Konfigurationsparameter | Bedeutung |
---|---|
QER | Person | GenericAuthenticator |
Gibt an, ob die Authentifizierung über Single Sign-on unterstützt wird. |
QER | Person | GenericAuthenticator | SearchTable |
Tabelle im One Identity Manager Schema in der die Benutzerinformationen hinterlegt werden. Die Tabelle muss einen Fremdschlüssel namens UID_Person (oder CCC_UID_Person) enthalten, der auf die Tabelle Person zeigt. Beispiel: ADSAccount |
QER | Person | GenericAuthenticator | SearchColumn |
Spalte aus der One Identity Manager Tabelle (SearchTable), die zur Suche des Benutzernamens des angemeldeten Benutzers verwendet wird. Beispiel: CN |
QER | Person | GenericAuthenticator | EnabledBy |
Pipe (|) getrennte Liste von Boolean-Spalten aus der One Identity Manager Tabelle (SearchTable), die das Benutzerkonto für die Anmeldung aktiviert. |
QER | Person | GenericAuthenticator | DisabledBy |
Pipe (|) getrennte Liste von Boolean-Spalten aus der One Identity Manager Tabelle (SearchTable), die das Benutzerkonto für die Anmeldung deaktiviert. Beispiel: AccountDisabled |