Plate-forme héritée

Authentification

L'authentification identifie les utilisateurs qui ont accès à l'application.

Elle s'inscrit comme la première étape du processus de connexion. Vous devez vous authentifier avant de pouvoir accéder aux ressources de l'application. Utilisez Applications Manager pour indiquer votre ID et votre mot de passe utilisateur.

Toutes les demandes sont authentifiées, excepté lorsque l'indicateur URI (Universal Resource Indicator) figure dans la liste d'autorisations. Cela est parfois le cas pour les fichiers graphiques, les feuilles de style en cascade (css) et d'autres éléments prenant en charge des informations déjà protégées par authentification.

Avec la structure d'interface utilisateur sous-jacente, vous disposez des options suivantes pour implémenter l'authentification:
  • L'implémentation par défaut, qui inclut la prise en charge de la connexion unique.

    Si vous utilisez l'implémentation de l'authentification par défaut et que vous souhaitez poursuivre avec cette implémentation, vous devez utiliser cette option. L'implémentation par défaut prend en charge toutes les fonctions d'authentification existantes.

  • L'implémentation personnalisée, via laquelle vous installez votre propre implémentation d'authentification (dans ce cas, l'implémentation par défaut n'est pas utilisée). Une implémentation personnalisée peut comporter des processus d'authentification supplémentaires, tels que la connexion unique (SSO). Vous pouvez également personnaliser le mécanisme de post-authentification.

    Vous devez obligatoirement utiliser l'implémentation d'authentification par défaut ou une implémentation d'authentification personnalisée, mais si vous n'utilisez pas l'implémentation de post-authentification par défaut, vous n'avez pas à fournir d'implémentation de post-authentification personnalisée.

  • L'implémentation personnalisée, via laquelle vous personnalisez l'implémentation par défaut.
Remarque: Si l'application doit être installée dans un environnement WAR multiple, ne référencez pas les classes de l'infrastructure d'interface utilisateur telles que SCUIContextHelp.class dans la classe d'implémentation Single-Sign on.
Quelles que soient les options, l'implémentation est installée dans des contrats d'interface qui incluent une définition du comportement attendu selon les différents mécanismes d'authentification installés. Cela permet de garantir la mise en place d'un mécanisme d'authentification cohérent, quel que soit le mode d'implémentation utilisé (par défaut ou personnalisé). Les contrats d'interface incluent également des définitions du comportement attendu avec le mécanisme de post-authentification qui est appelé lorsque le mécanisme d'authentification réussit.
L'authentification peut être appelée de différentes façons :
  • LDAP
  • Table de base de données

Le graphique suivant illustre le flux d'authentification :


Un diagramme de flux illustrant le flux d'authentification et la manière dont le processus émet une erreur en cas d'échec de l'authentification d'un utilisateur.