BMC补救API认证

BMC补救API认证,api,single-sign-on,remedy,Api,Single Sign On,Remedy,我试图确定如何通过BMC的API与BMC Remedy集成 ARServerUser类似乎需要用户名和密码,因为我是从SSO解决方案(Oracle OAM/OIM)背后的应用程序驱动的,所以我不可能获得用户密码,但我可以保持用户名同步 我想我可以使用一个管理帐户来访问API,但是我怀疑如果进行任何更新,或者API是否支持模拟,这会破坏审计跟踪 我遗漏了什么吗?似乎应该通过API支持其他身份验证选项或模拟?至少从7.0版开始,可以将BMC ARS补救与单点登录集成。好了,它不依赖于ARServer

我试图确定如何通过BMC的API与BMC Remedy集成

ARServerUser类似乎需要用户名和密码,因为我是从SSO解决方案(Oracle OAM/OIM)背后的应用程序驱动的,所以我不可能获得用户密码,但我可以保持用户名同步

我想我可以使用一个管理帐户来访问API,但是我怀疑如果进行任何更新,或者API是否支持模拟,这会破坏审计跟踪


我遗漏了什么吗?似乎应该通过API支持其他身份验证选项或模拟?

至少从7.0版开始,可以将BMC ARS补救与单点登录集成。好了,它不依赖于ARServerUser类。 BMC有一份白皮书,解释了启用它的步骤:(你需要在BMC网站上有一个帐户才能访问它)。
基本上,您必须实施:

  • 中间层上的登录模块,用于捕获web sso发送的标识符
  • ARS服务器上的一个模块,用于将此标识符与服务器已知的帐户相匹配

我们使用类似的方法通过X509证书对用户进行身份验证。

我相信您正在寻找ARAPI模拟函数:


你想做什么有点不清楚。您是否正在推动数据补救?那么,我们的答案是相关的。您应该知道,即使您使用的是SSO解决方案,标准身份验证仍然应该有效-我们有一个在测试中运行的解决方案,在测试中,未通过SSO身份验证的用户被重定向到登录页面/shared/login.jsp,然后像往常一样登录。这只是为了证明正常的身份验证仍然是可能的。当您通过API访问Remedy时,您的中端设置是不相关的

另一方面,如果您试图与Oracle SSO解决方案集成,ArServerUser是错误的选择。您需要编写一个AREA(AR外部身份验证)插件,并遵循链接到()的白皮书

进行此操作时,您需要仔细阅读SSO解决方案的工作方式,以便将其与Remedy集成