Mascotte aide logiciel Base de connaissances HYPERPLANNING
  • Déléguer l'authentification au Client des utilisateurs

Les utilisateurs qui se connectent à la base de données depuis un Client doivent s’authentifier avec un identifiant de connexion et un mot de passe. Cette étape peut être déléguée à un service d'authentification unique utilisant les protocoles CAS, SAML2 ou WS-Federation.
Le Contrôleur doit être désactivé avant de procéder à la configuration.

Déléguer l’authentification au Client via un Serveur CAS

  1. Depuis le volet Contrôleur de la console , rendez-vous dans l'onglet Déléguer l’authentification.
  2. Sur la ligne Protocole CAS, cliquez sur le bouton afin de saisir une nouvelle configuration. Vous pouvez en saisir plusieurs par protocole, mais une seule est activable (double-clic dans la colonne Actif).



  1. Saisissez l’URL où s’exécute le serveur CAS. En-dessous s’affichent les URL d’authentification et de validation.
  2. Si vous souhaitez que les utilisateurs puissent se connecter également via l’authentification HYPERPLANNING, cochez Autoriser l’authentification par le contrôleur sans interroger le serveur CAS
    Puis choisissez si cette possibilité est permanente ou uniquement en cas de non réponse du serveur CAS.



  1. Cliquez sur le bouton Paramètres d’identification des utilisateurs en haut à droite pour choisir le type de reconnaissance de l’utilisateur.
  2. Dans la fenêtre qui s’affiche, choisissez le type de reconnaissance de l’utilisateur dans le menu déroulant :
    • Avec l’identité de l’utilisateur : ce sont les champs échangés entre CAS et le Contrôleur qui vont permettre de reconnaître l’utilisateur qui se connecte pour la première fois. Il faut indiquer la désignation de ces champs par CAS. Il en est de même pour les catégories.
    • Avec l’identifiant CAS renseigné dans HYPERPLANNING : l’administrateur doit importer dans HYPERPLANNING tous les identifiants CAS des utilisateurs pour qu’ils puissent se connecter via CAS.
  3. Cochez dans le tableau pour activer la délégation pour le mode administratif.
  4. S’il existe des problèmes de rapprochement entre un utilisateur et son identifiant CAS, depuis un Client , rendez-vous dans l’affichage Communication > Gestion des identités > Rapprochement des identités et faites le rapprochement manuellement.
  5. Pour modifier les paramètres, sur la ligne de la configuration, cliquez sur le bouton .

Déléguer l’authentification au Client via Ws-Federation

  1. Depuis le volet Contrôleur de la console , rendez-vous dans l'onglet Déléguer l’authentification.
  2. Sur la ligne Protocole Ws-Federation, cliquez sur le bouton afin de saisir une nouvelle configuration. Vous pouvez en saisir plusieurs par protocole, mais une seule est activable (double-clic dans la colonne Actif).
  3. Dans la fenêtre qui s’affiche :
    • saisissez l’URL du serveur ADFS (adresse en https) ;
    • l'URL du contrôleur HYPERPLANNING pour que le serveur ADFS envoie la réponse de l'authentification.
  4. Si vous souhaitez que les utilisateurs puissent également accéder à HYPERPLANNING sans passer par le serveur ADFS, cochez Autoriser l’authentification par le contrôleur, sans passer par le serveur Ws-Federation. Dans ce cas, les utilisateurs devront se connecter avec leur identifiant et leur mot de passe HYPERPLANNING. Choisissez si cette possibilité est permanente ou uniquement en cas de non réponse du serveur WS-Federation.
  5. Cliquez sur le bouton Paramètres d’identification des utilisateurs en haut à droite pour choisir le type de reconnaissance de l’utilisateur.
  6. Cochez dans le tableau pour activer la délégation pour le mode administratif.
  7. Pour modifier les paramètres, sur la ligne de la configuration, cliquez sur le bouton .

Déléguer l’authentification au Client via SAML2

  1. Depuis le volet Contrôleur de la console , rendez-vous dans l'onglet Déléguer l’authentification.
  2. Sur la ligne Protocole SAML2, cliquez sur le bouton afin de saisir une nouvelle configuration. Vous pouvez en saisir plusieurs par protocole, mais une seule est activable (double-clic dans la colonne Actif).
  3. Dans la fenêtre qui s’affiche, saisissez :
    • l’URL du serveur SAML (récupération du fichier XML de configuration),
    • l'URL du contrôleur HYPERPLANNING pour que le serveur SAML envoie la réponse de l'authentification.
  4. Si vous souhaitez que les utilisateurs puissent également accéder à HYPERPLANNING sans passer par le serveur SAML, cochez Autoriser l’authentification par le contrôleur, sans passer par le serveur SAML. Dans ce cas, les utilisateurs devront se connecter avec leur identifiant et leur mot de passe HYPERPLANNING. Choisissez si cette possibilité est permanente ou uniquement en cas de non réponse du serveur SAML.
  5. Cliquez sur le bouton Paramètres d’identification des utilisateurs en haut à droite pour choisir le type de reconnaissance de l’utilisateur.
  6. Cochez dans le tableau pour activer la délégation pour le mode administratif.
  7. Pour modifier les paramètres, sur la ligne de la configuration, cliquez sur le bouton .
Ce contenu vous a été utile ?

Vous ne trouvez pas de réponse à votre question ?

Contactez notre assistance