12.07.2015 Views

CA Service Desk Manager - Manuel d ... - CA Technologies

CA Service Desk Manager - Manuel d ... - CA Technologies

CA Service Desk Manager - Manuel d ... - CA Technologies

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Caractéristiques externesAuthentification via une infrastructure de clés publiques (PKI)Si vous souhaitez utiliser l'authentification PKI, retenez que le contenu de lademande de connexion est crypté à l'aide d'une clé privée et ne peut êtredécrypté qu'avec la clé publique correspondante. La réponse à la demande deconnexion est renvoyée sous forme de texte brut.En règle générale, une règle est affectée à chaque application accédant auxservices Web de <strong>CA</strong> <strong>Service</strong> <strong>Desk</strong> <strong>Manager</strong>. Les services Web de <strong>CA</strong> <strong>Service</strong><strong>Desk</strong> <strong>Manager</strong> stockent des informations détaillées concernant une règle avecla clé publique d'un certificat numérique. Une application, telle que lesouscripteur, utilise la clé privée du certificat numérique et le code de la règle(comme identifiant de la règle) pour assembler une demande de connexion.login<strong>Service</strong>Managed (Policy, Encrypted_Policy)Les services Web de <strong>CA</strong> <strong>Service</strong> <strong>Desk</strong> <strong>Manager</strong> procèdent à l'authentificationde l'utilisateur de la manière suivante : ils localisent la politique dans le codede politique en texte brut, extraient la clé publique du souscripteur associée aucode de la politique, déchiffrent le code de la politique, font correspondre lecontenu déchiffré avec le code de la politique et, enfin, ouvrent une sessionavec un serveur principal. L’ID de session (SID) en texte brut est renvoyé etpeut être utilisé pour les appels de méthode suivants. Seul le souscripteurpossède la clé privée correspondant à la clé publique associée stockée dans <strong>CA</strong><strong>Service</strong> <strong>Desk</strong> <strong>Manager</strong>.Tous les appels de services Web suivants doivent inclure l'ID de session (SID)renvoyé. Le contact Proxy spécifié dans cette politique est responsable detoutes les activités des services Web lancées au cours de cette session. Lasécurité pour les groupes de fonctions et la partition des données sontappliquées à l’utilisateur connecté.Important : le paramètre Encrypted_Policy doit être au format texte BASE64.L’application utilisateur doit effectuer une conversion correcte à partir duformat binaire.Le champ Règle est obligatoire. Lorsque vous définissez ce champ, utilisez lecode de règle en texte brut défini dans une règle. Le champ Encrypted_Policy(signature numérique du code de règle crypté à l’aide de la clé privée dusouscripteur) est obligatoire. Lorsque vous définissez le champEncrypted_Policy, utilisez l’algorithme SHA1 avec RSA pour obtenir lasignature numérique.502 <strong>Manuel</strong> d'implémentation

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!