Acerca de la integración con plataformas de control de acceso web
Las organizaciones utilizan las plataformas de control de acceso web para consolidar sus sistemas de seguridad ya que proporcionan un portal que regula el acceso de los usuarios a sitios web. Esta sección proporciona descripción general de la integración de IBM® EMM con las plataformas de control de acceso web.
Autenticación
Cuando los usuarios acceden a una aplicación a través de un portal de control de acceso web, el sistema de control de acceso web gestiona la autenticación de estos usuarios. Los usuarios de control de acceso web que también son miembros de un grupo LDAP que está sincronizado con IBM® EMM se autentican para todas las aplicaciones de IBM® EMM cuando inician la sesión en el sistema de control de acceso web. Estos usuarios no ven la aplicación de IBM® EMM en las pantallas de inicio de sesión.
Autorización
Las aplicaciones de IBM® EMM consultan la Marketing Platform para obtener información sobre la autorización del usuario. La Marketing Platform importa grupos y sus usuarios de la base de datos de LDAP por medio de una tarea de sincronización periódica que automáticamente recupera información desde el servidor LDAP. Cuando la Marketing Platform importa usuarios y grupos de la base de datos de LDAP, se mantienen las pertenencias a grupos. Estos usuarios de LDAP también están expuestos al sistema de control de acceso web, por lo que el sistema de control de acceso web y IBM® EMM hacen referencia a un grupo coherente de usuarios.
Otros controles de autorización, como el control de los URL de las aplicaciones a las que el usuario tiene acceso, también están disponibles en la mayoría de los sistemas de control de acceso web.
Diagramas de integración del control de acceso web
La siguiente figura muestra cómo IBM® EMM trabaja con SiteMinder y un servidor de directorios LDAP para autenticar y autorizar usuarios.
La siguiente figura muestra cómo IBM® EMM trabaja con Tivoli® Access Manager y un servidor de directorios LDAP para autenticar y autorizar usuarios.