Segurança do Web UI Framework - Autenticação

A autenticação identifica usuários que possuem acesso ao aplicativo. Ela é a primeira etapa do processo de login. Ela ocorre antes de você estar autorizado para os recursos no aplicativo. Use o Applications Manager para especificar IDs de usuário e senhas.

Todas as solicitações são autenticadas, a menos que o URI (universal resource indicator) esteja na lista de bypass. Isso às vezes é feito para arquivos gráficos, folhas de estilo em cascata (css) e outros itens que suportam informações que já estiverem protegidas pela autenticação.

Com o Web UI Framework, você possui as seguintes opções para implementar a autenticação:
  • A implementação padrão, que inclui suporte a conexão única (SSO).

    Se você estiver usando atualmente a implementação padrão da autenticação e desejar continuar usando essa implementação, você deverá usar essa opção. A implementação padrão suporta todos os recursos de autenticação existentes.

  • Uma implementação customizada na qual você conecta sua própria implementação da autenticação e não usa a implementação padrão. Uma implementação customizada pode ter processos de autenticação adicionais, como conexão única (SSO). Também é possível customizar o mecanismo de pós-autenticação.

    Você deve utilizar a implementação de autenticação padrão ou uma implementação de autenticação customizada, mas se a implementação de pós-autenticação padrão não for usada, não é necessário fornecer uma implementação de pós-autenticação customizada.

  • Uma implementação customizada em que você customiza a implementação padrão.
Observação: se o aplicativo for instalado em um ambiente com vários WARs, não faça referência a classes da estrutura da interface do usuário, como “SCUIContextHelp.class", na classe de implementação de logon único.
Com todas as opções, a implementação é conectada aos contratos da interface, que possuem as definições do comportamento esperado com qualquer mecanismo de autenticação que puder se conectar ao aplicativo. Isso assegura um mecanismo consistente para autenticação, independentemente do modo com que ele estiver sendo implementado (customizado ou padrão). Os contratos de interface também têm definições do comportamento esperado com qualquer mecanismo de pós-autenticação, que é chamado se o mecanismo de autenticação for bem-sucedido.
A autenticação pode ser chamada de diferentes maneiras:
  • Tabela de base de dados

O gráfico a seguir ilustra o fluxo de autenticação:

gráfico ilustra o fluxo de autenticação