El módulo de autenticación Red digital de servicios integrados de estación móvil (MSISDN, Mobile Station Integrated Services Digital Network) permite la autenticación mediante la red RDSI del suscriptor móvil asociada a un dispositivo como, por ejemplo, un teléfono celular. Se trata de un módulo que no es interactivo. El módulo recupera la RDSI de abonado y la valida con Directory Server para encontrar un usuario que coincida con el número. Los atributos de autenticación de MSISDN son atributos de dominio. Los atributos de autenticación de MSISDN son:
Especifica una lista de direcciones IP de clientes de confianza que pueden acceder a módulos MSISDN. You can set the IP addresses of all clients allows to access the MSISDN module by entering the address (for example, 123.456.123.111) in the entry field and clicking Add. By default, the list is empty. Si el atributo se deja vacío, se permitirá el acceso a todos los clientes. Si especifica none (ninguno), no se permitirá el acceso a ningún cliente.
Especifica una lista de los nombres que identifican los parámetros que se deben buscar en el encabezado de solicitud o de cookie para el número MSISDN. Por ejemplo, si define x-Cookie-Param, AM_NUMBER y COOKIE-ID, los servicios de autenticación de MSISDN buscarán dichos parámetros para el número MSISDN.
Especifica el nombre de host y número de puerto de Directory Server en el que se producirá la búsqueda de los usuarios con números MSISDN. El formato es hostname:port. Si no hay ningún número de puerto, utilice 389.
Si OpenSSO se ha implementado con varios dominios, puede especificar el vínculo de comunicación entre instancias específicas de OpenSSO y Directory Server con el siguiente formato (las distintas entradas deben tener el nombre del servidor local como prefijo):
local_servername|server:port local_servername2|server2:port2 ...
Por ejemplo, si ha implementado dos instancias de OpenSSO en ubicaciones distintas (L1-machine1-IS y L2- machine2-IS) que se comunican con diferentes instancias de Directory Server (L1-machine1-DS y L2-machine2-DS), debería mostrar el siguiente aspecto:
L1-machine1-IS.example.com|L1-machine1-DS.example.com:389
L2-machine2-IS.example.com|L2-machine2-DS.example.com:389
Especifica el DN del nodo en el que debe comenzar la búsqueda del número MSISDN del usuario. No hay ningún valor predeterminado. El campo reconocerá cualquier DN válido. Si hay varias entradas, el nombre del servidor local debe ir en primer lugar. El formato es servername|search dn.
Para entradas múltiples:
servername1|search dn servername2|search dn servername3|search dn...
Si hay varias entradas bajo la organización root con el mismo Id. de usuario, debería definirse este parámetro para que sólo se pueda buscar o encontrar la entrada que se autenticará. Por ejemplo, si el Id. de agente y el Id. de usuario se encuentran en la misma organización root, debería utilizarse el parámetro ou=Agents para que la organización root realice la autenticación mediante el Id. de agente y ou=People para que la organización root realice la autenticación mediante el Id. de usuario.
Especifica el nombre del atributo en el perfil del usuario que contiene el número MSISDN para buscar un usuario concreto. El valor predeterminado es sunIdentityMSISDNNumber. Este valor no se debe modificar a menos que esté seguro de que otro atributo en el perfil de usuario contiene el mismo número MSISDN.
Especifica el DN de conexión LDAP para permitir búsquedas de MSISDN en Directory Server. El DN de enlace predeterminado es cn=amldapuser,ou=DSAME Users,dc=sun,dc=com.
Especifica la contraseña de conexión LDAP para el DN de conexión como se ha definido en el usuario principal del servidor LDAP.
Confirme la contraseña.
Permite el acceso mediante SSL al servidor Directory Server especificado en el atributo LDAP Server and Port (Puerto y servidor LDAP). De forma predeterminada, esta opción no está habilitada y el protocolo SSL no se utilizará para acceder a Directory Server. Sin embargo, si este atributo está habilitado, podrá conectarse a un servidor que no utilice SSL.
Especifica los encabezados que se utilizarán para buscar la solicitud del número MSISDN. Los valores admitidos son los siguientes:
Realiza la búsqueda en la cookie.
Realiza la búsqueda en el encabezado de solicitud.
Realiza la búsqueda en el parámetro de solicitud. De forma predeterminada, todas las opciones están seleccionadas.
Esta opción puede habilitarse cuando el directorio de OpenSSO es igual al directorio configurado para MSDISN. En ese caso, esta opción permite que el módulo de autenticación devuelva el DN en lugar del Id. de usuario, y no es necesario realizar ninguna búsqueda. Normalmente, un módulo de autenticación devuelve sólo el Id. de usuario y el servicio de autenticación busca al usuario en la instancia local de OpenSSO. Si se utiliza un directorio externo, normalmente esta opción no está habilitada.
El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.
Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".