Réserver une Démo
Pré. Proc.

Options d'authentification unique (SSO)

Ces options sont disponibles à partir d' Enterprise Architect Release 14.1.

Après avoir activé SSO, deux options principales peuvent être définies :

  • Restreindre l'accès aux utilisateurs Windows et OpenID uniquement
  • Créer ou modifier automatiquement des utilisateurs Windows ou OpenID
Ces options sont détaillées ici.

Accéder

Ruban

Paramètres > Sécurité > Utilisateurs

Configuring Single Sign-On (SSO) in Sparx Systems Enterprise Architect.

Options SSO

Restreindre l'accès aux utilisateurs Windows et OpenID uniquement

L'activation de cette option empêchera les utilisateurs du modèle local de se log au modèle. Seuls les utilisateurs validés via Windows ou OpenID SSO pourront log .

Une exception est faite pour les utilisateurs locaux qui disposent de l'autorisation « Sécurité - Gérer les utilisateurs ». Cela permet à un administrateur local de continuer à avoir accès et de pouvoir mettre à jour ou modifier les paramètres SSO.

Créer ou modifier automatiquement des utilisateurs Windows ou OpenID

L'activation de cette option permet au modèle de créer de nouveaux utilisateurs dérivés de la source SSO approuvée. Les utilisateurs se verront attribuer des autorisations de groupe local en fonction des groupes liés au fournisseur SSO (voir la rubrique d'aide Gérer les groupes). Les utilisateurs existants seront affectés ou révoqués des groupes liés en fonction de leurs groupes SSO.

Il est recommandé de s'assurer qu'un compte administrateur local est disponible avant d'activer cette option.

Notes :

  • Un nouvel utilisateur qui ne fait partie d'aucun groupe SSO lié à des groupes de modèles ne sera pas créé automatiquement
  • Un utilisateur existant qui ne fait partie d'aucun groupe SSO lié à des groupes de modèles ne sera pas connecté
  • Les autorisations individuelles d'un utilisateur existant ne seront pas modifiées automatiquement, seules ses autorisations de groupe.
  • Un utilisateur existant ne sera pas supprimé d’un groupe qui n’est pas lié à un groupe SSO.

Note

Il est recommandé de toujours conserver un compte administrateur de modèle local (avec un mot de passe fort) pour permettre la récupération en cas d'échec de l'authentification SSO (par exemple, si le serveur OpenID est hors ligne ou mal configuré)