Suplantación de Usuarios del Portal Servidor

Este ejemplo muestra cómo se puede configurar una relación de búsqueda entre dos portales distintos.

La compañía ficticia Servicor desea compartir contenido con su partner ficticio Requesticon. En este caso, el portal de Servicor es el portal servidor y el portal de Requesticon es el portal solicitante.

Configuración del Portal Servidor

En primer lugar, el administrador del portal de Servicor crea dos usuarios del portal: Ingeniero de Requesticon y Ejecutivo de Requesticon. Ambos usuarios se agregan al grupo del portal denominado Visitantes de Requesticon.

A continuación, se otorga a cada uno de estos usuarios acceso al contenido adecuado del portal Servicor. Al Ingeniero de Requesticon se le otorga acceso de lectura a las carpetas Ingeniería, Control de Calidad y Gestión de Productos del directorio de Servicor. Al Ejecutivo de Requesticon se le otorga acceso de lectura a las carpetas Mercado de Servicor y Relaciones con los Inversores.

A continuación, el administrador del portal de Servicor configura una búsqueda federada entrante. En la página Configuración Principal del editor de búsquedas federadas entrantes, el administrador del portal de Servicor incluye el origen de autenticación de WebCenter Interaction y el grupo Visitantes de Requesticon. Se incluye el origen de autenticación de WebCenter Interaction, ya que los usuarios Ingeniero de Requesticon y Ejecutivo de Requesticon se han creado en el portal y se han importado mediante otro origen de autenticación; a continuación es necesario incluir ese origen de autenticación en su lugar. El grupo Visitantes de Requesticon se incluye aquí para impedir que los usuarios del portal solicitante intenten suplantar a otros usuarios que no sean Ingeniero de Requesticon o Ejecutivo de Requesticon.

Con el portal servidor configurado de esta forma, sólo se responden las solicitudes emitidas por Ingeniero de Requesticon y Ejecutivo de Requesticon, y sólo está visible el contenido adecuado.

Configuración del Portal Solicitante

En la página Configuración Principal del editor de búsquedas federadas salientes, el administrador del portal de Requesticon selecciona para Enviar Autenticación del Portal. A continuación, en Alias de Nombre de Usuario, el administrador del portal de Requesticon asigna el grupo Ejecutivos al usuario de Servicor denominado Ejecutivo de Requesticon y el grupo Ingenieros al usuario de Servicor denominado Ingeniero de Requesticon. De esta forma, todos los usuarios que son miembros del grupo Ingenieros suplantan a Ingeniero de Requesticon cuando emiten solicitudes, mientras que todos los usuarios miembros del grupo Ejecutivos emiten solicitudes como Ejecutivo de Requesticon.

Nota: Ingeniero de Requesticon y Ejecutivo de Requesticon sólo existen en el portal de Servicor y no en el portal de Requesticon; estos usuarios se han creado específicamente para que los suplanten a los usuarios de Requesticon.

Cuando un usuario solicitante intenta buscar en un portal servidor, el portal solicitante examina la lista de los grupos asignados de arriba a abajo; el primer grupo al que pertenece el usuario solicitante se utiliza para determinar el usuario del portal servidor al que suplantará el usuario solicitante. Por lo tanto, los grupos con altos niveles de seguridad se deben asignar al principio de la lista. El administrador del portal solicitante se ha asegurado de agregar el grupo Ejecutivos antes del grupo Ingenieros para que, si algún usuario del portal solicitante es miembro de ambos grupos, suplante al usuario Ejecutivo de Requesticon. Como ejecutivo, es probable que a este usuario se le otorgue acceso a más contenido.