A propos de l'intégration aux plateformes de contrôle de l'accès Web
Les organisations utilisent les plateformes de contrôle de l'accès Web pour consolider leurs systèmes de sécurité, qui fournissent un portail de régulation de l'accès utilisateur aux sites Web. Cette section offre une présentation de l'intégration d'IBM® EMM aux plateformes de contrôle de l'accès Web.
Authentification
Lorsque des utilisateurs accèdent à une application via un portail de contrôle de l'accès Web, leur authentification est traitée dans le système de contrôle de l'accès Web. Les utilisateurs du contrôle de l'accès Web qui sont également membres d'un groupe LDAP qui est synchronisé avec IBM® EMM sont authentifiés dans toutes les applications d'IBM® EMM lorsqu'ils se connectent au système de contrôle de l'accès Web. Ces utilisateurs ne voient pas les écrans de connexion des applications IBM® EMM.
Autorisation
Les applications IBM® EMM recherchent les informations d'autorisation utilisateur dans Marketing Platform. Marketing Platform importe les groupes et les utilisateurs de leur base de données LDAP via une tâche de synchronisation périodique qui extrait automatiquement les informations à partir du serveur LDAP. Lorsque Marketing Platform importe les utilisateurs et les groupes à partir de la base de données LDAP, les appartenances aux groupes sont conservées. Ces utilisateurs LDAP sont également exposés dans le système de contrôle de l'accès Web. Ainsi, le système de contrôle de l'accès Web et IBM® EMM référencent un ensemble cohérent d'utilisateurs.
Les contrôles d'autorisation supplémentaires, notamment le contrôle sur les URL d'application auxquelles les utilisateurs ont accès, sont également disponibles via la plupart des systèmes de contrôle de l'accès Web.
Diagrammes d'intégration du contrôle de l'accès Web
La figure suivante illustre le fonctionnement d'IBM® EMM avec SiteMinder et un serveur d'annuaire LDAP pour s'authentifier et autoriser les utilisateurs.
La figure suivante illustre le fonctionnement d'IBM® EMM avec Tivoli® Access Manager et un serveur d'annuaire LDAP pour authentifier et autoriser les utilisateurs.