Características de la integración LDAP

La integración de IBM Unica Marketing con LDAP ofrece las características que se describen en esta sección.

Autenticación con integración LDAP

Las aplicaciones de IBM Unica Marketing consultan la Marketing Platform para obtener información sobre la autorización del usuario. Cuando se implementa la integración LDAP, los usuarios escriben su nombre de usuario y contraseña válidos para LDAP para obtener la autenticación con las aplicaciones de IBM Unica Marketing.

Autorización mediante correlación de grupo

La Marketing Platform importa grupos y sus usuarios de la base de datos del servidor de directorios por medio de una tarea de sincronización periódica que automáticamente recupera información desde el servidor de directorios. Cuando la Marketing Platform importa usuarios y grupos de la base de datos del servidor, se mantienen las pertenencias a grupos.

Puede asignar privilegios de IBM Unica Marketing al correlacionar un grupo de LDAP a un grupo de IBM Unica Marketing. Esto permite que cualquier nuevo usuario añadido al grupo LDAP correlacionado suponga los privilegios establecidos para el grupo correspondiente de IBM Unica Marketing.

Tenga en cuenta que un subgrupo hereda los roles asignados a sus grupos principales, pero no las correlaciones LDAP o la pertenencia a grupos de los usuarios.

Acerca de LDAP y las particiones

En entornos con varias particiones, la pertenencia a una partición de un usuario se determina según el grupo al que pertenezca el usuario, cuando ese grupo se haya asignado a una partición. Un usuario puede pertenecer sólo a una partición. Por lo tanto, si un usuario es miembro de más de un grupo de LDAP, y estos grupos están correlacionados a los grupos de IBM Unica Marketing que están asignados a diferentes particiones, el sistema debe escoger una partición individual para ese usuario.

Se recomienda evitar esta situación. Sin embargo, si esto ocurre, la partición del grupo IBM Unica Marketing correlacionado más recientemente a un grupo LDAP será el grupo al que pertenecerá el usuario. Para determinar qué grupo LDAP fue correlacionado más recientemente, consulte las correlaciones de grupos LDAP que se muestran en el área Configuración. Aparecen en orden cronológico; la última de la lista es la más reciente.

Soporte para usuarios internos y externos

IBM Unica Marketing es compatible con dos tipos de cuentas de usuarios y grupos.

*
Internas: las cuentas de usuario y los grupos que se crean dentro de IBM Unica Marketing con la interfaz de usuario de seguridad de IBM Unica Marketing. Estos usuarios se autentican a través de la Marketing Platform.
*
Externas: las cuentas de usuario y los grupos que se importan en IBM Unica Marketing a través de la sincronización con un servidor LDAP compatible. Esta sincronización ocurre únicamente si IBM Unica Marketing se ha configurado para integrarse con el servidor LDAP. Estos usuarios son autenticados por el servidor LDAP.

Es posible que usted desee tener ambos tipos de usuarios y grupos si, por ejemplo, desea dar a sus clientes acceso a las aplicaciones de IBM Unica Marketing sin añadirlos a su servidor de LDAP como usuarios corporativos completos.

Tenga en cuenta que el uso de este modelo híbrido de autenticación demanda más mantenimiento que un modelo de autenticación LDAP puro.

Sincronización

Cuando IBM Unica Marketing se ha configurado para integrarse con el servidor LDAP, los usuarios y los grupos se sincronizan automáticamente en intervalos predefinidos.

Durante estas sincronizaciones automáticas, únicamente aquellos usuarios y grupos que se crearon o cambiaron desde la última sincronización se llevan a IBM Unica Marketing. Puede forzar una sincronización para todos los usuarios y grupos al utilizar la función Synchronize (Sincronizar) en el área Users (Usuarios) de IBM Unica Marketing.



IBM Unica Marketing Platform
 
8.5.0
For more information, see our support and community site: Customer Central