Pré. | Proc. |
Authentification unique (SSO)
L'authentification unique (SSO) permet à un modèle de faire confiance à un système d'authentification tiers pour log à un modèle. Au lieu de se connecter à Enterprise Architect , l'utilisateur se connecte à un système tiers qui l'authentifie comme étant valide et lui permet d'accéder à Enterprise Architect . Enterprise Architect fait confiance à l'authentification renvoyée par le système SSO et connecte l'utilisateur au modèle.
Enterprise Architect supporte deux systèmes SSO :
- Authentification Windows avec Actif Directory
- OpenID - Cette fonctionnalité est disponible à partir de la version 14.1 Enterprise Architect
Systèmes SSO
Authentification Windows |
L'authentification Windows permet à un modèle de faire confiance à l'utilisateur Windows actuellement connecté. Si le nom d'utilisateur renvoyé par le système Windows correspond à un utilisateur du modèle, le modèle est connecté sous cet utilisateur. L'authentification Windows fonctionne mieux lorsqu'elle exécuter avec un domaine d'annuaire Actif . Vous pouvez activer l'authentification Windows en cochant la case « Accepter l'authentification Windows » dans la boîte de dialogue « Utilisateurs de sécurité ». |
ID ouvert |
OpenID est la norme actuellement privilégiée pour l'authentification SSO des sites Web. Elle fonctionne également bien pour des applications telles qu'Enterprise Enterprise Architect . Pour utiliser OpenID, un serveur OpenID doit être configuré et accessible par Enterprise Architect . Il existe de nombreuses options pour les serveurs OpenID, notamment les serveurs auto-hébergés et les services en ligne. Enterprise Architect nécessite un serveur OpenID qui supporte la norme « OpenID Connect » et qui est capable de renvoyer un identifiant utilisateur unique dans la requête « user_info ». Cet identifiant utilisateur sera associé à un utilisateur de modèle local. À partir de la version 16.0, l'identifiant unique peut être renvoyé soit dans la requête « user_info », soit dans le « id_token » renvoyé lorsqu'un utilisateur se connecte. |