Gerenciamento de usuários

O Gerenciamento de usuários permite ativar o logon único (SSO) entre AEM módulos de formulários e aplicativos protegidos pelo Netegrity SiteMinder usando o SAML (Security Assertion Markup Language). Quando o SSO é implementado, as páginas de logon do usuário dos formulários AEM não são obrigatórias e não são exibidas se o usuário já estiver autenticado pelo portal de empresa.

Para obter informações sobre como melhorar o desempenho do banco de dados e sincronização de diretório para DB2, consulte banco de dados IBM DB2: Execução de comandos para manutenção regular.

Configurando o Gerenciamento de usuários para um servidor LDAP habilitado para SSL

Se você tiver um servidor LDAP habilitado para SSL, configure o Gerenciamento de usuários para trabalhar com ele. (Consulte Configurar o Gerenciamento de Usuário para um servidor LDAP habilitado para SSL.)

Configuração de privilégios de usuário para uso com o Documento Security

Crie um usuário administrador que tenha os privilégios apropriados para criar usuários e grupos. Se o seu ambiente de formulários AEM incluir a Segurança do Documento, conceda o privilégio de gerenciar usuários convidados e locais a um usuário que será o administrador desses usuários. Atribua também a função Usuário do console de administração para fornecer ao usuário acesso ao console de administração. (Consulte Criação e configuração de funções.)

Para visualização de usuários e grupos em domínios selecionados durante pesquisas de usuários de políticas, um superadministrador ou administrador de conjuntos de políticas deve selecionar e adicionar domínios (criados no Gerenciamento de usuários) à lista visível do usuário e grupo para cada conjunto de políticas criado.

A lista visível de usuário e grupo está visível para o coordenador do conjunto de políticas e é usada para restringir quais domínios o usuário final pode navegar ao escolher usuários ou grupos para adicionar às políticas. Se essa tarefa não for executada, o coordenador do conjunto de políticas não encontrará nenhum usuário ou grupo a ser adicionado à política. Pode haver mais de um coordenador de conjunto de políticas para qualquer conjunto de políticas.

OBSERVAÇÃO

A criação de domínios deve ser feita antes que qualquer política possa ser criada.

Definir usuários e grupos visíveis

Depois de instalar e configurar o ambiente de formulários AEM com a Segurança do Documento, configure todos os domínios apropriados no Gerenciamento de usuários.

  1. No console de administração, clique em Serviços > Segurança do Documento > Políticas e, em seguida, clique na guia Conjuntos de políticas.
  2. Selecione Conjunto de políticas global e clique na guia Usuários e grupos visíveis.
  3. Clique em Adicionar domínio(s) e adicione domínios existentes conforme necessário.
  4. Navegue até Serviços > Segurança do documento > Configuração > Minhas políticas e clique na guia Usuários e grupos visíveis.
  5. Clique em Adicionar domínio(s) e adicione domínios existentes conforme necessário.

Restrições de usuário do administrador

Os usuários com determinados tipos de privilégios de administrador não podem acessar as páginas da Web do usuário final do Workspace por motivos de segurança. Como essas páginas da Web podem existir fora de um firewall, permitir tarefas de nível administrativo pode representar um risco à segurança. Somente os usuários que tiverem privilégios de Administrador ou Usuário do Workspace poderão acessar as páginas da Web do usuário final.

OBSERVAÇÃO

O Flex Workspace está obsoleto para AEM versão de formulários.

Nesta página