Benutzerauthentifizierung
Die Benutzerauthentifizierung wird durch lokale Benutzerauthentifizierung, Lightweight Directory Access Protocol (LDAP)-Authentifizierung, Security Assertion Markup Language (SAML)-Authentifizierung und OpenID Connect (OIDC)-Authentifizierung verwaltet. Nachdem Sie Identitätsprovider eingerichtet haben, können Sie sie konfigurieren, um mehrere Anmeldeoptionen bereitzustellen, bei denen sich Benutzer authentifizieren können, wenn sie sich anmelden. Sie können auch einen Standardidentitätsprovider als primäre Anmeldeoption angeben und die nahtlose Anmeldung für SAML aktivieren.
Authentifizierungsmethoden Maximo® Application Suite unterstützt MongoDB , LDAP-Authentifizierung (Lightweight Directory Access Protocol) und SAML-Authentifizierungsmethoden (Security Assertion Markup Language) für die lokale Benutzerauthentifizierung.
Konfigurieren von Standard-Identitätsanbietern Wenn Sie mehr als einen Identitätsanbieter konfigurieren, z. B. LDAP oder SAML, können Sie angeben, welcher Identitätsanbieter die primäre Anmeldeoption für Benutzer ist, indem Sie die Authentifizierungsoptionen auf der Suite-Verwaltungsseite aktualisieren. Alternativ dazu können Sie die benutzerdefinierte Ressourcendatei in Red Hat® OpenShift® Container Platform .
Optimierte Anmeldung Konfigurieren Sie als IBM® Maximo Application Suite -Administrator die Eigenschaften, die die optimierte Anmeldeerfahrung für Ihre Benutzer steuern.
Selbstregistrierung für Benutzer Ab Maximo Application Suite 9.0können Benutzer eigene Anmeldekonten erstellen und die Anwendungen verwenden, auf die sie Zugriff haben. Bevor Benutzer sich selbst registrieren können, muss ein Administrator Zugriffsoptionen aktivieren und konfigurieren, die jedem konfigurierten Identitätsprovider zugeordnet sind.
Benutzerauthentifizierungssitzungen konfigurieren Um die Anwendungssicherheit zu erhöhen und sicherzustellen, dass AppPoints sofort zurückgegeben werden, wenn Benutzer ihre Browser oder Registerkarten schließen, ohne sich vorher abzumelden, können Sie das Verhalten der Benutzerauthentifizierungssitzung konfigurieren. Sie konfigurieren das Verhalten der Benutzerauthentifizierungssitzung, indem Sie die Ablaufzeit für das Zugriffs-und Aktualisierungstoken in der Datei für angepasste Ressourcen für Maximo Application Suite ändern.
Eigenschaften für einmalige Anmeldung konfigurieren Ab Maximo Application Suite 9.0können Sie den Standard-SSO-Tokennamen LTPAtoken2 ändern, um Konflikte mit demselben Cookienamen zu vermeiden, der von anderer Software generiert wird.
Konfigurieren mehrerer Identitätsanbieter für denselben Authentifizierungstyp Ab IBM Maximo Application Suite 9.0 können Sie mehrere Identitätsanbieter für denselben Authentifizierungstyp, wie OIDC , SAML oder LDAP, für die Benutzerauthentifizierung konfigurieren.