Intégration de la solution de sécurité « Broadcoms ACF2 » pour l' z/OS

Provisionner les utilisateurs depuis Verify vers les adaptateurs Broadcom sur site « ACF2 Security » pour l'adaptateur « z/OS® ».

Avant de commencer

  1. Configurez l'agent d'identité pour l'authentification dans Verify. Voir la section « Configuration via l'interface utilisateur de Verify ».
  2. Déployez et configurez le IBM® Verify composant Identity Brokerage sur site.

Procédure

  1. Connectez-vous en tant qu'administrateur sur IBM Verify.
  2. Sélectionnez Applications > Applications, puis cliquez sur Ajouter une application.
  3. Recherchez le type d'application correspondant au nom attribué au profil d'application téléchargé dans le menu, puis cliquez sur « Ajouter une application ».
    Par exemple, si le profil « Broadcoms ACF2 Security » pour z/OS a été téléchargé sous le nom « Broadcoms ACF2 Security » pour z/OS, l'application est alors accessible via « Broadcoms ACF2 Secret » sur z/OS (custom).
  4. Sur la page « Ajouter des applications », sélectionnez l'onglet « Général », puis indiquez les informations requises.
  5. Sélectionnez l'onglet « Cycle de vie du compte ».
  6. Spécifiez les règles d'application des accès et d'annulation des accès.
    Paramètres Descriptif
    Mise à disposition des comptes

    Les comptes de provision sont désactivés par défaut, ce qui signifie que leur création s'effectue en dehors de IBM Verify.

    Sélectionnez l'option Activé pour fournir automatiquement un compte lorsque l'autorisation est affectée à un utilisateur. La génération de mots de passe et les notifications par e-mail sont disponibles pour le compte créé à l'aide de IBM Verify.

    Annuler les accès aux comptes

    La désactivation des comptes est désactivée par défaut, ce qui signifie que la suppression des comptes s'effectue en dehors de IBM Verify.

    Sélectionnez l'option « Activé » pour désactiver automatiquement un compte lorsqu'un droit est retiré à un utilisateur.

    Mot de passe du compte
    Synchroniser le mot de passe utilisateur Cloud Directory
    Cette option est disponible si la synchronisation des mots de passe est activée dans Cloud Directory. Elle utilise le mot de passe Cloud Directory lorsque des accès sont appliqués à un utilisateur standard dans l'application. Les utilisateurs fédérés reçoivent un mot de passe généré lorsque des accès leur sont appliqués dans l'application.
    Générer le mot de passe
    Cette option génère un mot de passe aléatoire pour le compte auquel des accès sont appliqués. Le mot de passe est basé sur les règles sur les mots de passe Cloud Directory.
    Aucune
    Cette option applique des accès au compte sans mot de passe.
    Envoyer une notification par e-mail Cette option est disponible lorsque vous sélectionnez l'option Générer le mot de passe. Lorsque vous sélectionnez l'option « Envoyer une notification par e-mail », une notification contenant le mot de passe généré automatiquement vous est envoyée à votre adresse e-mail une fois le compte créé.
    Délai supplémentaire (jours) Définissez la période de grâce, en jours, pendant laquelle un compte désactivé reste en attente avant d'être définitivement supprimé.
    Annuler l'accès à l'action Supprimer le compte. Ce champ n'est disponible que si le champ « Supprimer le compte » est activé.
  7. Dans la section « Général », sélectionnez « Profil d'application » dans le menu déroulant. Si le profil n'existe pas, vous devez en créer un. Pour plus d'informations, consultez la section « Gestion des profils d'application de l'adaptateur d'identité ».
  8. Spécifiez les informations détaillées d'authentification d'API.
    Paramètres Descriptif
    Nom de service Indiquez un nom permettant d'identifier le service Adaptateur d' ACF2 s sur le serveur d'identité de sécurité IBM®.
    Description du service indiquez une description permettant d'identifier le service dans votre environnement. Vous pouvez fournir des informations supplémentaires sur l'instance de service.
    URL Indiquez l'emplacement et le numéro de port de l'adaptateur. Le numéro de port est défini lors de l'installation et peut être consulté et modifié dans la configuration du protocole à l'aide de agentCfg l'utilitaire. Pour plus d'informations sur les paramètres de configuration du protocole, consultez la section « Modification des paramètres de configuration du protocole ».
    Remarque : ne configurez l'adaptateur pour l'authentification « SSL » que si https fait partie de l' URL. Pour plus d'informations, consultez la section « Configuration de l'authentification par le service d' SSL ».
    ID utilisateur Indiquez le nom que vous avez défini lors de l'installation commeAdapter authentication ID. Ce nom figure dans le registre. La valeur par défaut est agent.
    Mot de passe Indiquez le mot de passe que vous avez défini lors de l'installation pour leAdapter authentication ID. La valeur par défaut est agent.
    ID ACF2 sous lequel les demandes seront traitées Indiquez un identifiant de substitution. Cet identifiant de connexion peut disposer de droits d'administration sur un sous-ensemble d'identifiants de connexion au sein de la base de données ACF2
    Propriétaire Indiquez le propriétaire du service, le cas échéant.
    Conditions préalables au service Indiquez un service existant.
  9. Cliquez sur « Tester la connexion » pour vérifier la connexion à la solution de sécurité « Broadcom ACF2 » pour l' z/OS. La connexion doit aboutir pour pouvoir configurer ou synchroniser les comptes dans l'application « Broadcoms ACF2 Security for z/OS ».
  10. Mettez en correspondance les attributs de sécurité « ACF2 » de Broadcom pour l' z/OS avec les attributs de vérification requis. Cochez la case « Garder à jour » pour les attributs qui doivent être mis à jour sur la cible.

  11. Sélectionnez l'onglet « Synchronisation des comptes ».
  12. Dans la section « Politique d'adoption », ajoutez une ou plusieurs paires d'attributs qui doivent correspondre pour que le processus de synchronisation des comptes puisse attribuer les comptes « Broadcoms ACF2 Security » et « z/OS » à leurs propriétaires respectifs sur Verify.
  13. Dans la section « Politiques de correction », sélectionnez une politique de correction afin de corriger automatiquement les comptes non conformes.
  14. Cliquez sur Enregistrer.
  15. Une fois l'application enregistrée, définissez la politique d'autorisation dans l'onglet « Droits ».