Autenticación de usuario
La autenticación de los usuarios se gestiona mediante autenticación de usuario local, autenticación LDAP (Lightweight Directory Access Protocol), autenticación SAML (Security Assertion Markup Language) y autenticación OIDC ( OpenID Connect). Después de configurar los proveedores de identidad, puede configurarlos para proporcionar varias opciones de inicio de sesión con las que los usuarios pueden autenticarse cuando inician sesión. También puede especificar un proveedor de identidad predeterminado para que sea la opción de inicio de sesión primario y habilitar el inicio de sesión sin fisuras para SAML.
Métodos de autenticación Maximo® Application Suite admite los métodos de autenticación MongoDB , Lightweight Directory Access Protocol (LDAP) y Security Assertion Markup Language (SAML) para la autenticación de usuarios locales.
Configuración de proveedores de identidad predeterminados Si configura más de un proveedor de identidad, como LDAP o SAML, puede especificar qué proveedor de identidad es la opción de inicio de sesión principal para los usuarios actualizando las opciones de autenticación en la página de administración de Suite . Como alternativa, puede actualizar el archivo de recursos personalizado en Red Hat® OpenShift® Container Platform .
Inicio de sesión simplificado Como administrador de IBM® Maximo Application Suite , configure las propiedades que controlan la experiencia de inicio de sesión simplificado para los usuarios.
Autoregistro para usuarios A partir de Maximo Application Suite 9.0, los usuarios pueden autoregistrarse para crear sus propias cuentas de inicio de sesión y utilizar las aplicaciones a las que tienen acceso. Para que los usuarios puedan autorregistrarse, un administrador debe habilitar y configurar las opciones de acceso asociadas con cada proveedor de identidad que se haya configurado.
Configuración de sesiones de autenticación de usuario Para aumentar la seguridad de la aplicación y asegurarse de que los AppPoints se devuelven rápidamente cuando los usuarios cierran sus navegadores o pestañas sin cerrar primero la sesión, puede configurar el comportamiento de la sesión de autenticación de usuario. Puede configurar el comportamiento de la sesión de autenticación de usuario cambiando la hora de caducidad de la señal de acceso y renovación en el archivo de recursos personalizados (CR) para Maximo Application Suite .
Configuración de propiedades de inicio de sesión único A partir de Maximo Application Suite 9.0, puede cambiar el nombre de señal de inicio de sesión único (SSO) predeterminado LTPAtoken2 para evitar conflictos con el mismo nombre de cookie generado por otro software.
Configuración de varios proveedores de identidad para el mismo tipo de autenticación A partir de IBM Maximo Application Suite 9.0 puede configurar varios proveedores de identidad para el mismo tipo de autenticación, como OIDC , SAML o LDAP, para la autenticación de usuarios.