Authentifizierungstyp PVP (Portalverbundprotokoll)

Mit dem Authentifizierungstyp PVP (Portalverbundprotokoll) ist es möglich, den Benutzerlogin mit dem österreichischen Implementierungsstandard Portalverbundprotokoll zu überprüfen.

 

Empfohlene Szenarien für diesen Authentifizierungstyp sind:

Umsetzung von Single Sign On auf der Ebene des Portalverbundprotokolls mit zentraler Rollenadministration. Die Rollen werden vergeben, indem die Nutzer Gruppen im zentralen LDAP System zugeordnet werden (Gruppenmitglieder). Rollendefinitionen werden im Rechtespeicher der WebOffice usermanagement festgelegt und auf die Nutzergruppen im LDAP System übertragen. So werden keinerlei Benutzerzugangsdaten im Rechtespeicher der WebOffice usermanagement benötigt.

 

Authentifizierungstyp Portalverbundprotokoll - Konfiguration

Authentifizierungstyp Portalverbundprotokoll - Konfiguration

 

Eigenschaft

Beschreibung

Gast-Benutzer (anonym)

Gast-Benutzername, der ohne Authentifizierung auf die Anwendung zugreifen kann. Ermöglicht dem Anwender ohne Login-Dialog direkt in das Projekt einzusteigen (Aufruf mit einem user Parameter).

Beispiel: http://<myserver>:<port>/WebOffice/synserver?project=MyProject&user=guest

Benutzerattribut

Gibt das HTTP Header-Attribut an, in dem die Benutzerkennung übermittelt wird.

Rollenattribut

Gibt das HTTP Header-Attribut an, in dem die Benutzerrollen übermittelt werden.

Assoziiertes Benutzerattribut

Gibt das HTTP Header-Attribut an, in dem die Benutzerkennung für die Verwendung von assoziierten Diensten übermittelt wird.

Assoziiertes Passwortattribut

Gibt das HTTP Header-Attribut an, in dem das Benutzerpasswort für die Verwendung von assoziierten Diensten übermittelt wird.

Primär-schlüsselattribut

Hier kann eine Bezeichnung für den Primärschlüssel, der beim Speichern verwendet wird, angegeben werden. Somit kann hier definiert werden, welches Schlüsselattribut beim Speichern von Profilen, Geo-Bookmarks etc. verwendet werden soll.

Portalseite

Gibt die URL der Portal-Login-Seite an.

Portal Logout Seite

Gibt die Adresse der Portal-Logout-Seite an. Diese wird im Sinne eines Single Logout (SLO) Szenarios aufgerufen, wenn in WebOffice die Benutzersitzung beendet wird.

Nur Rolleninformation verwenden?

Verwendet nur die Rolleninformation aus dem Authentifizierungssystem. Damit ist keine Haltung und Nachführung von Benutzerobjekten in der Benutzerverwaltungsdatenbank notwendig.

PVP Gruppen mit Zugehörigkeiten aus UMDB?

Erweitert bei mittels PVP authentifizierten Benutzern die aggregierte Gruppen um jene Gruppen, denen Sie in der WebOffice Benutzerverwaltungsdatenbank zugeordnet sind. Sinnvoll nur im Szenario, wenn das Attribut Nur Rolleninformation verwenden? auf true gesetzt ist.

Authentifizierungstyp UM-DB als Fallback nutzen

Soll der Authentifizierungstyp Benutzerverwaltungsdatenbank als Fallback genutzt werden (true) oder nicht (false)?

Konfiguration Authentifizierungstyp Portalverbundprotokoll