0

APIを介してBMC Remedyと統合する方法を決定しようとしています。

ARServerUser クラスにはユーザー名とパスワードが必要なようですが、SSO ソリューション (Oracle OAM/OIM) の背後にあるアプリケーションからこれを実行しているため、ユーザーのパスワードを取得することはできませんが、ユーザー名を同期しておくことはできます。

APIアクセスに単一の管理アカウントを使用できると思いますが、更新が行われた場合、またはAPIが偽装をサポートしている場合、監査証跡が台無しになると思いますか?

API を介した他の認証オプションまたは偽装のサポートが必要と思われるものを見逃していますか?

4

3 に答える 3

0

少なくともバージョン 7.0 以降では、BMC ARS Remedy をシングル サインオンと統合することができます。私の知る限り、それは ARServerUser クラスに依存していません。BMC には、それを有効にする手順を説明したホワイト ペーパーがあります: http://documents.bmc.com/supportu/documents/57/12/65712/65712.pdf (アクセスするには、BMC のサイトのアカウントが必要です)。
基本的に、次を実装する必要があります。

  • Web SSO から送信された識別子をキャッチする中間層のログイン モジュール
  • この識別子をサーバーが認識しているアカウントと照合する ARS サーバー上のモジュール

同様の方法を使用して、X509 証明書を通じてユーザーを認証します。

于 2011-09-11T21:54:59.913 に答える
0

ARAPI 偽装機能を探していると思います。

http://www.javasystemsolutions.com/documentation/thirdparty/arapiv75/com/bmc/arsys/api/ARServerUser.html#impersonateUser%28java.lang.String%29

于 2011-09-25T19:03:08.550 に答える