Authentifizierungstyp PVP (Portalverbundprotokoll)
Mit dem Authentifizierungstyp PVP (Portalverbundprotokoll) ist es möglich, den Benutzerlogin mit dem österreichischen Implementierungsstandard Portalverbundprotokoll zu überprüfen.
Empfohlene Szenarien für diesen Authentifizierungstyp sind:
•Umsetzung von Single Sign On auf der Ebene des Portalverbundprotokolls mit zentraler Rollenadministration. Die Rollen werden vergeben, indem die Nutzer Gruppen im zentralen LDAP System zugeordnet werden (Gruppenmitglieder). Rollendefinitionen werden im Rechtespeicher der WebOffice usermanagement festgelegt und auf die Nutzergruppen im LDAP System übertragen. So werden keinerlei Benutzerzugangsdaten im Rechtespeicher der WebOffice usermanagement benötigt.
Authentifizierungstyp Portalverbundprotokoll - Konfiguration
Eigenschaft |
Beschreibung |
---|---|
Gast-Benutzer (anonym) |
Gast-Benutzername, der ohne Authentifizierung auf die Anwendung zugreifen kann. Ermöglicht dem Anwender ohne Login-Dialog direkt in das Projekt einzusteigen (Aufruf mit einem user Parameter). Beispiel: http://<myserver>:<port>/WebOffice/synserver?project=MyProject&user=guest |
Benutzerattribut |
Gibt das HTTP Header-Attribut an, in dem die Benutzerkennung übermittelt wird. |
Rollenattribut |
Gibt das HTTP Header-Attribut an, in dem die Benutzerrollen übermittelt werden. |
Assoziiertes Benutzerattribut |
Gibt das HTTP Header-Attribut an, in dem die Benutzerkennung für die Verwendung von assoziierten Diensten übermittelt wird. |
Assoziiertes Passwortattribut |
Gibt das HTTP Header-Attribut an, in dem das Benutzerpasswort für die Verwendung von assoziierten Diensten übermittelt wird. |
Primär-schlüsselattribut |
Hier kann eine Bezeichnung für den Primärschlüssel, der beim Speichern verwendet wird, angegeben werden. Somit kann hier definiert werden, welches Schlüsselattribut beim Speichern von Profilen, Geo-Bookmarks etc. verwendet werden soll. |
Portalseite |
Gibt die URL der Portal-Login-Seite an. |
Portal Logout Seite |
Gibt die Adresse der Portal-Logout-Seite an. Diese wird im Sinne eines Single Logout (SLO) Szenarios aufgerufen, wenn in WebOffice die Benutzersitzung beendet wird. |
Nur Rolleninformation verwenden? |
Verwendet nur die Rolleninformation aus dem Authentifizierungssystem. Damit ist keine Haltung und Nachführung von Benutzerobjekten in der Benutzerverwaltungsdatenbank notwendig. |
Erweitert bei mittels PVP authentifizierten Benutzern die aggregierte Gruppen um jene Gruppen, denen Sie in der WebOffice Benutzerverwaltungsdatenbank zugeordnet sind. Sinnvoll nur im Szenario, wenn das Attribut Nur Rolleninformation verwenden? auf true gesetzt ist. |
|
Authentifizierungstyp UM-DB als Fallback nutzen |
Soll der Authentifizierungstyp Benutzerverwaltungsdatenbank als Fallback genutzt werden (true) oder nicht (false)? |
Konfiguration Authentifizierungstyp Portalverbundprotokoll