Rediriger vos utilisateurs après un Session Timeout avec Siteminder

Introduction

Au niveau de l’expérience utilisateur, la déconnexion brutale de Siteminder peut être assez déroutante pour vos usagers.

Deuxième cas, certaines applications, notamment celle en Javascript ou bénéficiant de beaucoup de requêtes Ajax, peuvent se prêter mal à l’URL redirection de Siteminder dans votre form de connexion. Donc vous préférerez rediriger l’utilisateur au Home de l’application à chaque expiration de session.

Il peut donc être pratique de rediriger vos utilisateurs à l’accueil ou vers une page spécifique lorsque leur session s’invalide où vous leur expliquerez que la session est invalidée et qu’ils doivent se reconnecter.

Modification de l’Agent Config Object

Tout se passe dans l’Agent Config Object de l’application où vous voulez positionner la redirection.  Il y a deux paramètres à changer ou ajouter dans votre ACO :

  • IdleTimeoutURL : URL vers laquelle on est redirigé lorsque la session devient invalide en raison d’inactivité.  Lié au paramètre Idle Timeout dans les Realms.
  • MaxTimeoutURL : URL vers laquelle on est redirigé lorsque la session attend le temps maximum de validité. Lié au paramètre Maximum Timeout  dans les Realms.

Pour plus d’explications sur les différences entre les deux paramètres, jetez un coup d’œil à la section ci-dessous.

Régler le temps avant Timeout

Pour affiner le temps avant que votre session fasse un Timeout, rendez-vous dans le Realm de votre application.

Dans la section Session, vous avez deux valeurs de temps à positionner :

  • Maximum Timeout : Temps maximum avant que votre session devienne invalide. Même si vous êtes actif pendant tout ce temps, la session sera invalidée.
  • Idle Timeout : Temps d’inactivité avant que votre session devienne invalide.

 

Astuces, CA, Identity Management, Siteminder

Configurer SELinux pour que Apache puisse utiliser les agents Siteminder

Introduction

SELinux est un utilitaire disponible sur Linux souvent boudé par les administrateurs systèmes et pourtant très bien fait.

Il peut apporter une couche de sécurité supplémentaire très appréciable avec les softwares  en front-end, notamment Apache HTTP Server, en rajoutant une couche de privilège au traditionnel droit linux.

Voici comment configurer SELinux pour que l’agent Siteminder puisse fonctionner et être démarré par Apache HTTP Server sans engendré d’erreur « Access Forbidden ».

Read more »

CA, Identity Management, Siteminder

Configurer le Failover / Load Balancing de Policy Server sur vos agents Siteminder

Introduction

Un Policy Server Siteminder est un élément critique de votre infrastructure. Si il tombe en drapeau, plus aucun utilisateurs pourra s’authentifier sur vos application utilisant Siteminder pour s’authentifier.

Pour prévenir les plus gros dégâts, des fonctions de Failover et Load Balancing sont prévus nativement dans les produits de CA. Nous allons voir comment les configurer ci-dessous.

Read more »

CA, Identity Management, Sécurité, Siteminder

Importer une clé dans le KeyStore de Siteminder

Introduction

Siteminder dispose d’un keystore permettant de stocker des clés privées et des certificats et pouvoir les utiliser par la suite dans votre Policy Server.

L’exemple le plus fréquent d’utilisation est lors de la génération de jeton SAML ou encore se connecter à LDAP sécurisé en SSL. Petite note : dans le dernier cas, il suffit juste d’importer le certificat sans la clé privée.

Read more »

Astuces, CA, Identity Management, Siteminder

Changement de nom pour les produits CA d’Identity Access Management

Article très court pour prévenir les gens comme moi qui ne sont pas rendu compte  : les produits CA d’Identity & Access Management ont changé de nom. Pour les produits me concernant, voici la liste de nom qui change :

  • Arcot Webfort est devenu CA AuthMinder
  • Arcot Risk est devenu CA RiskMinder
  • Identity Manager est devenu IdentityMinder
  • Federation Manager devient Siteminder Federation

Les noms de la gamme ont alors été uniformisés vers leur produit phare Siteminder pour créer un tout plus cohérent.

La liste complète est disponible sur leur site officiel : http://www.ca.com/~/media/Files/ProductInventory/ca-minder-naming-statement-v6.pdf

 

CA, Identity Management, Siteminder