Informationen über die Integration mit Plattformen zur Webzugriffssteuerung
Plattformen zur Webzugriffssteuerung werden von Organisationen dazu verwendet, die Sicherheitssysteme zu konsolidieren, mit denen ein Portal zur Regulierung des Benutzerzugriffs auf Webseiten bereitgestellt wird. Dieser Abschnitt liefert einen Überblick über die IBM EMM-Integration in Plattformen zur Webzugriffssteuerung.
Authentifizierung
Wenn Benutzer über ein Portal zur Webzugriffssteuerung auf eine Anwendung zugreifen, wird ihre Authentifizierung über das System zur Webzugriffssteuerung verwaltet. Benutzer der Webzugriffssteuerung, die gleichzeitig einer LDAP-Gruppe angehören, die mit IBM EMM synchronisiert ist, erhalten eine Authentifizierung für alle IBM EMM-Anwendungen, wenn sie sich im System zur Webzugriffssteuerung anmelden. Diesen Benutzern werden die Anmeldeanzeigen der IBM EMM-Anwendungen nicht angezeigt.
Berechtigung
IBM EMM-Anwendungen senden eine Abfrage an Marketing Platform, um Informationen zur Benutzerautorisierung abzurufen. Marketing Platform importiert Gruppen und die zugehörigen Benutzer aus der LDAP-Datenbank über eine regelmäßige Synchronisationsaufgabe, die automatisch Informationen vom LDAP-Server abruft. Wenn Marketing Platform Benutzer und Gruppen von der LDAP-Datenbank importiert, wird die Gruppenzugehörigkeit beibehalten. Diese LDAP-Benutzer werden ebenfalls über das System für die Webzugriffssteuerung bereitgestellt, sodass das System für die Webzugriffssteuerung und IBM EMM auf eine einheitliche Benutzergruppe verweisen.
Zusätzliche Autorisierungssteuerelemente (einschließlich der Steuerelemente für die Anwendungs-URLs, auf die Benutzer zugreifen können) sind über die meisten Systeme zur Webzugriffssteuerung verfügbar.
Diagramme zur Integration der Webzugriffskontrolle
Die nachfolgende Abbildung zeigt, wie IBM EMM mit SiteMinder und einem LDAP-Verzeichnisserver verwendet wird, um Benutzer zu authentifizieren und zu autorisieren.
Die nachfolgende Abbildung zeigt, wie IBM EMM mit Tivoli® Access Manager und einem LDAP-Verzeichnisserver zusammenarbeitet, um Benutzer zu authentifizieren und zu autorisieren.