Modes d'authentification du portail Web - Query string

AFFICHER TOUT LE CONTENU

Table des matières

INTRODUCTION

Le portail Web d'Octopus est un élément très important pour permettre aux utilisateurs de saisir leurs requêtes. Pour simplifier la vie à vos utilisateurs, il est possible de lancer le portail Web d'Octopus sans que l'utilisateur ait à entrer son nom d'utilisateur et son mot de passe. 

Pré-requis

  • Vos utilisateurs utiliseront un lien sur un site que vous contrôlez pour accéder à Octopus (typiquement votre intranet).
    • L'option d'authentification unique d'Octopus ne fonctionne pas si l'utilisateur se rend lui-même au portail : http://www.octopus-itsm.com/sites/macompagnie/web, car l'authentification unique nécessite d'accéder à l'application avec une URL spéciale.
  • Le site sur lequel vous allez mettre le lien doit connaitre l'utilisateur courant. Donc, soit vous avez déjà une authentification unique (single sign on) dans ce site, soit le visiteur s'est authentifié à votre site. Bref, vous aurez besoin de passer l'identifiant de l'utilisateur courant à Octopus.

Comment ça fonctionne?

  • Dans votre site, vous générez (par programmation) un hyperlien qui pointe vers la page login.aspx en passant des paramètres encodés. Une URL typique ressemble à:
    • http://www.octopus-itsm.com/sites/macompagnie/web/login.aspx?username=8dj37hdhj456gf9459fj
  • Sur votre site Web, quand l'utilisateur clique sur le lien contenant l'information nécessaire pour l'identifier, il est automatiquement redirigé vers la page principale du portail.
  • Lorsque l'utilisateur n'est pas reconnu par Octopus (Utilisateur Windows manquant ou ambigu, compte identifié comme générique), Octopus peut optionnellement rediriger la connexion vers l'authentification standard (nom d'utilisateur; mot de passe).

Comment on l'active et le configure?

  • Vous devez contacter votre spécialiste Octopus ou le Centre de service Octopus pour activer l'authentification unique.
  • La partie encodée de l'URL est construite à partir de 3 informations:
    • Nom d'utilisateur Windows
    • Clé d'encodage secrète (fournie par Octopus)
    • Valeur de timeout
  • L'algorithme pour composer l'URL est simple et peut être implémenté dans la majorité des langages de programmation. Quand vous demanderez d'activer l'authentification unique, nous vous fournirons:​
    • Un exemple de code en C#
    • Votre clé d'encodage secrète
X
Aidez-nous à améliorer l’article








Aidez-nous à améliorer l’article