Réserver une Démo
Pré. Proc.

Authentification unique (SSO)

L'authentification unique (SSO) permet à un modèle de faire confiance à un système d'authentification tiers pour log à un modèle. Au lieu de se connecter à Enterprise Architect , l'utilisateur se connecte à un système tiers qui l'authentifie comme étant valide et lui permet d'accéder à Enterprise Architect . Enterprise Architect fait confiance à l'authentification renvoyée par le système SSO et connecte l'utilisateur au modèle.

Enterprise Architect supporte deux systèmes SSO :

  • Authentification Windows avec Actif Directory
  • OpenID - Cette fonctionnalité est disponible à partir de la version 14.1 Enterprise Architect

Systèmes SSO

Authentification Windows

L'authentification Windows permet à un modèle de faire confiance à l'utilisateur Windows actuellement connecté. Si le nom d'utilisateur renvoyé par le système Windows correspond à un utilisateur du modèle, le modèle est connecté sous cet utilisateur.

L'authentification Windows fonctionne mieux lorsqu'elle exécuter avec un domaine d'annuaire Actif .

Vous pouvez activer l'authentification Windows en cochant la case « Accepter l'authentification Windows » dans la boîte de dialogue « Utilisateurs de sécurité ».

ID ouvert

OpenID est la norme actuellement privilégiée pour l'authentification SSO des sites Web. Elle fonctionne également bien pour des applications telles qu'Enterprise Enterprise Architect . Pour utiliser OpenID, un serveur OpenID doit être configuré et accessible par Enterprise Architect .

Il existe de nombreuses options pour les serveurs OpenID, notamment les serveurs auto-hébergés et les services en ligne. Enterprise Architect nécessite un serveur OpenID qui supporte la norme « OpenID Connect » et qui est capable de renvoyer un identifiant utilisateur unique dans la requête « user_info ». Cet identifiant utilisateur sera associé à un utilisateur de modèle local.

À partir de la version 16.0, l'identifiant unique peut être renvoyé soit dans la requête « user_info », soit dans le « id_token » renvoyé lorsqu'un utilisateur se connecte.

Apprenez Plus