Plataforma legada

Autenticação

A autenticação identifica usuários que possuem acesso ao aplicativo.

Ela é a primeira etapa do processo de login. Ela ocorre antes de você estar autorizado para os recursos no aplicativo. Use o Applications Manager para especificar IDs de usuário e senhas.

Todas as solicitações são autenticadas, a menos que o URI (universal resource indicator) esteja na lista de bypass. Isso às vezes é feito para arquivos gráficos, folhas de estilo em cascata (css) e outros itens que suportam informações que já estiverem protegidas pela autenticação.

Com o UI Framework subjacente, você tem as opções a seguir para implementar a autenticação:
  • A implementação padrão, que inclui suporte a conexão única (SSO).

    Se você estiver usando atualmente a implementação padrão da autenticação e desejar continuar usando essa implementação, você deverá usar essa opção. A implementação padrão suporta todos os recursos de autenticação existentes.

  • Uma implementação customizada na qual você conecta sua própria implementação da autenticação e não usa a implementação padrão. Uma implementação customizada pode ter processos de autenticação adicionais, como Conexão Única (SSO). Também é possível customizar o mecanismo de pós-autenticação.

    Você deve utilizar a implementação de autenticação padrão ou uma implementação de autenticação customizada, mas se a implementação de pós-autenticação padrão não for usada, não é necessário fornecer uma implementação de pós-autenticação customizada.

  • Uma implementação customizada em que você customiza a implementação padrão.
Nota: se o aplicativo for ser instalado em um ambiente WAR múltiplo, não faça referência a classes de estrutura da UI, como SCUIContextHelp.class na classe de implementação de Conexão Única...
Com todas as opções, a implementação é conectada aos contratos da interface, que possuem as definições do comportamento esperado com qualquer mecanismo de autenticação que puder se conectar ao aplicativo. Isso assegura um mecanismo consistente para autenticação, independentemente do modo com que ele estiver sendo implementado (customizado ou padrão). Os contratos de interface também têm definições do comportamento esperado com qualquer mecanismo de pós-autenticação, que é chamado se o mecanismo de autenticação for bem-sucedido.
A autenticação pode ser chamada de diferentes maneiras:
  • LDAP
  • Tabela do banco de dados

O gráfico a seguir ilustra o fluxo de autenticação:


Um fluxograma ilustrando o fluxo de autenticação e como o processo emitirá um erro no caso de falha de uma autenticação do usuário