Authentification unique
L'authentification unique (en anglais : Single Sign-On, SSO) vous permet d'utiliser toutes les applications après une authentification unique à votre ordinateur, sans devoir vous authentifier par la suite.
Authentification uniqueAuthentification uniqueSSOPour des raisons de sécurité, l'entrée automatique du système est toujours désactivée pour les administrateurs.
Si l'entrée automatique n'est pas possible, le dialogue d'authentification apparaît et vous pouvez vous authentifier avec vos données.
Conditions préliminaires
Avant de configurer l'authentification unique, les conditions suivantes doivent être remplies:
- Installer le client Java ELO
- Créer un utilisateur Windows
- Attribuer des droits d'administrateur aux utilisateurs Windows
Les options suivantes sont disponibles :
- Entrée dans l'éditeur du registre sous Windows
- SSO avec Kerberos
- SSO avec démarrage Web
Entrée dans l'éditeur du registre sous Windows
1. Ouvrez l'éditeur du registre.
Editeur du registre.2. Ouvrez le chemin suivant :
HKEY_CURRENT_USER\Software\JavaSoft\Prefs\elo digital office\eloenterprise
3. Créez une nouvelle entrée issinglesignon
avec la valeur true
.
4. Redémarrez votre ordinateur.
SSO avec Kerberos
Kerberos est un processus de verrouillage qui s'est établi en tant que protocole standard pour le sso dans les réseaux Windows. L'utilisateur s'identifie tout d'abord auprès du Key Distribution Center central (KDC). L'authentification auprès d'autres services se fait automatiquement sans interaction de l'utilisateur. Kerberos est mis en place en tant que partie du Active Directory Services de Microsoft.
KerberosPour aménager l'entrée automatique avec Kerberos, vous devez configurer l'Accessmanager et le client Java ELO. Vous trouverez plus d'informations à ce sujet dans une autre documentation.
SSO avec démarrage Web
Si vous utilisez le démarrage Web, les fichiers sont gérés de façon centrale sur un serveur Web. Pour aménager l'entrée automatique pour le démarrage Web, le fichier JNLP doit être modifié. Le fichier JNLP contient des informations, comme par exemple la cible de dépôt des fichiers JAR ou des paramètres supplémentaires pour le programme à appeler.
Les clés suivantes doivent être entrées :
- elo.archive.default.name
- elo.archive.default.path
- elo.user.name
- elo.user.password
Il existe seulement un nom utilisateur et un mot de passe pour tous les clients.