Table of Contents

Remote

Authentification Utilisateurs Mot-de-passe
Ce module fournit un protocole de fédération d'identité spécifique à LL::NG. Il est préférable d'utiliser des protocoles standards tels SAML, OpenID ou CAS.

Présentation

  1. Un utilisateur essaie d'accéder à une application du système LL::NG secondaire sans avoir de session dans cette aire
  2. Redirection vers le portail secondaire (transparent)
  3. Redirection vers le portail principal et authentification normale (sauf si déjà faite)
  4. Redirection vers le portail secondaire (transparent)
  5. Le portail secondaire vérifie que la session distante est valable. Ce peut être fait par accès direct à la base des sessions principale ou en utilisant une requête SOAP. Il crée la sessions (avec le filtre d'attributs)
  6. L'utilisateur peut maintenant accéder aux applications
Noter que si l'utilisateur est déjà authentifié sur le premier portail, toutes les redirections sont transparentes.

Configuration

Système LL::NG principal

Aller dans le manager et :

Systèe LL::NG secondaire

Configurer le portail pour qu'il utilise le système LL::NG distant.

Dans le manager, aller dans Paramètres généraux > Modules d'authentification et choisir Remote pour les modules authentification et utilisateurs.

Ensuite, aller dans les paramètres Remote :

Exemple : interoperabilité entre 2 organisations

En utilisant ce système, on peut avoir une simple interopérabilité entre 2 organisations utilisant chacune leur système LL::NG :

Ainsi sur chacun des portails principaux, les utilisateurs internes peuvent accéder normalement et les utilisateurs de l'autre organisation n'ont qu'à cliquer sur le lien :

  1. Un utilisateur tente d'accéder au portail
  2. L'utilisateur externe clique pour être redirigé vers le second portail
  3. Après redirection, authentification normale sur le portail distant (celui de son organisation)
  4. Redirection vers le portail de type remote
  5. Validation de la session : l'utilisateur externe dispose ainsi d'un session locale