BMC Remedy API身份验证

时间:2011-09-06 19:27:56

标签: api single-sign-on remedy

我正在尝试通过它的API确定如何与BMC Remedy集成。

ARServerUser类似乎需要用户名和密码,因为我从SSO解决方案(Oracle OAM / OIM)后面的应用程序驱动它,我不可能获取用户密码但是我可以保留用户名同步。

我想我可以使用单个管理帐户进行API访问,但是我怀疑如果进行任何更新,这会破坏审计跟踪,或者API支持假冒吗?

我是否遗漏了一些似乎应该通过API支持其他身份验证选项或模拟的内容?

3 个答案:

答案 0 :(得分:0)

至少从7.0版开始,可以将BMC ARS Remedy与单点登录集成在一起。 AFAIK,它不依赖于ARServerUser类。 BMC有一份白皮书,解释了启用它的步骤:http://documents.bmc.com/supportu/documents/57/12/65712/65712.pdf(您需要在BMC网站上的帐户才能访问它)。 基本上,你必须实现:

  • 中间层的登录模块,用于捕获您的网址发送的标识符
  • ARS服务器上的模块,用于将此标识符与服务器已知的帐户进行匹配

我们使用类似的方法通过X509证书对我们的用户进行身份验证。

答案 1 :(得分:0)

答案 2 :(得分:0)

有点不清楚你想做什么。你在推动数据补救吗?然后https://stackoverflow.com/users/267749/user267749的答案是相关的。您应该知道,即使您使用的是SSO解决方案,标准身份验证仍然可以正常工作 - 我们有一个在测试中运行的解决方案,用户将SSO身份验证失败的时刻重定向到登录页面/shared/login.jsp然后像往常一样登录。这只是为了证明仍然可以进行正常的身份验证。当您通过API访问Remedy时,您的中间层设置无关紧要。

另一方面,如果您尝试与Oracle SSO解决方案集成,那么ArServerUser是错误的方法。您需要编写AREA(AR外部身份验证)插件,并按照与https://stackoverflow.com/users/926942/sk链接的白皮书http://documents.bmc.com/supportu/documents/57/12/65712/65712.pdf进行操作。

执行此操作时,您需要了解SSO解决方案的工作方式,以便将其与Remedy集成。