-
Delegare l'autenticazione alle Aree degli utenti
Gli utenti che si connettono alla base dati da un browser o dall'applicazione mobile devono autenticarsi con un identificativo di connessione e una password. Questo passaggio può essere delegato ad un servizio di autenticazione unico che utilizza i protocolli CAS, SAML2 o WS-Federation.
Il Server HYPERPLANNING deve essere disattivato prima di procedere alla configurazione.
Il Server HYPERPLANNING deve essere disattivato prima di procedere alla configurazione.
Delegare l'autenticazione al Client via un Server CAS
- Dalla sezione I miei orari > HYPERPLANNING.net della console , andate alla sezione Delega l'autenticazione;
- Sulla linea Protocollo CAS, cliccate il tasto per inserire una nuova configurazione. Potete inserirne più di una per protocollo, ma attivarne solo una (doppio-clic nella colonna Attivo);
- Inserite l'URL dove viene eseguito il server CAS. In basso vengono visualizzati gli URL di autenticazione e di validazione;
- Se desiderate che gli utenti possano connettersi anche con l'autenticazione HYPERPLANNING mettete la spunta a Autorizza l'autenticazione diretta tramite Hyperplanning.net (senza interrogare il server CAS);
- Fate clic sul tasto Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente;
- Nella finestra che compare scegliete il tipo di riconoscimento dell'utente dal menu a tendina:
- Con l'identità dell'utente: sono i campi scambiati tra CAS e Controller che permetteranno di riconoscere l'utente che si connette per la prima volta. Occorre indicare la configurazione di questi campi per CAS, nonchè per le categorie.
- Con l'identificativo CAS inserito in HYPERPLANNING: l'amministratore deve importare in HYPERPLANNING tutti gli identificativi CAS degli utenti perchè questi possano accedere via CAS.
- Mettete la spunta nella tabella per attivare la delega per la modalità amministrativa;
- Qualora si verificassero dei problemi di corrispondenza tra un utente e il suo identificativo CAS, da un Client andate in Comunicazione > Gestione delle identità > Corrispondenza dell'identità degli utenti del partner: CAS e fate la corrispondenza manualmente;
- Per modificare i parametri, sulla linea di configurazione fate clic sul tasto .
Delegare l'autenticazione al Client via Ws-Federation
- Dalla sezione I miei orari > HYPERPLANNING.net della Console , andate alla sezione Delega l'autenticazione;
- Sulla linea Protocollo Ws-Federation, cliccate il tasto per inserire una nuova configurazione. Potete inserirne più di una per protocollo, ma attivarne solo una (doppio-clic nella colonna Attivo);
- Nella finestra che compare:
- inserite l'URL del server ADFS (indirizzo in https)
- inserite l'URL del Controller HYPERPLANNING affinchè il server ADFS invii la risposta dell'autenticazione.
- Se desiderate che gli utenti possano accedere a HYPERPLANNING anche senza passare dal server ADFS, mettete la spunta a Autorizza l'autenticazione diretta tramite Hyperplanning.net (senza interrogare il server dal server Ws-Federation). In questo caso, gli utenti dovranno connettersi con il loro identificativo e la loro password HYPERPLANNING;
- Fate clic sul tasto Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente;
- Mettete la spunta nella tabella per attivare la delega per la modalità amministrativa;
- Per modificare i parametri, sulla linea di configurazione fate clic sul tasto .
Delegare l'autenticazione al Client via SAML2
- Dalla sezione I miei orari > HYPERPLANNING.net della Console , andate alla sezione Delega l'autenticazione;
- Sulla linea Protocollo SAML2, cliccate il tasto per inserire una nuova configurazione. Potete inserirne più di una per protocollo, ma attivarne solo una (doppio-clic nella colonna Attivo);
- Nella finestra che compare:
- inserite l'URL del server SAML (recuperato dal file XML di configurazione)
- inserite l'URL del Controller HYPERPLANNING affinchè il server SAML invii la risposta dell'autenticazione.
- Se desiderate che gli utenti possano accedere a HYPERPLANNING anche senza passare dal server SAML, mettete la spunta a Autorizza l'autenticazione diretta tramite Hyperplanning.net (senza passare dal server SAML). In questo caso, gli utenti dovranno connettersi con il loro identificativo e la loro password HYPERPLANNING;
- Fate clic sul tasto Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente;
- Mettete la spunta nella tabella per attivare la delega per la modalità amministrativa;
- Per modificare i parametri, sulla linea di configurazione fate clic sul tasto .
Questo contenuto è stato utile?
Non avete trovato risposte alla vostra domanda?
Contattate l'assistenza