Habilitación del inicio de sesión único entre LDAP y los componentes de IBM Cognos
La correlación de identidad externa puede hacer referencia a una variable de entorno CGI o a una variable de cabecera HTTP. En caso de una pasarela de servidor de aplicaciones o entrada de asignador que señale a los componentes de IBM Cognos, la correlación de identidad externa puede hacer referencia a la variable de sesión userPrincipalName. El valor resuelto de la propiedad Correlación de identidad externa durante el tiempo de ejecución debe ser un DN de usuario válido.
Cuando un espacio de nombres de LDAP se configura para utilizar la propiedad Correlación de identidad externa para la autenticación, el proveedor de LDAP enlaza con el servidor de directorios utilizando Enlazar nombre distinguido y contraseña de usuario o el valor anónimo si no se ha especificado ningún valor. Todos los usuarios que inician sesión en IBM Cognos utilizando la correlación de identidad externa ven los mismos usuarios, grupos y carpetas que el usuario de enlace.
Si desea que los componentes de IBM Cognos funcionen con aplicaciones que utilicen la seguridad de Java o del servidor de aplicaciones, puede configurar la propiedad Correlación de identidad externa para obtener el ID de usuario del objeto principal de usuario de Java. Incluya la señal ${environment("USER_PRINCIPAL")} en el valor de la propiedad. Para obtener más información, consulte la ayuda en línea de IBM Cognos Configuration.
Puede aplicar una edición de expresión limitada a la propiedad Correlación de identidad externa utilizando la operación de sustitución.