-
Delegare l'autenticazione al Client degli utenti
Gli utenti che si connettono alla base dati da un Client devono autenticarsi con un identificativo di connessione e una password. Questo passaggio può essere delegato ad un servizio di autenticazione unico che utilizza i protocolli CAS, SAML2 o WS-Federation.
Il Controller deve essere disattivato prima di procedere alla configurazione.
Il Controller deve essere disattivato prima di procedere alla configurazione.
Delegare l'autenticazione al Client attraverso un protocollo CAS
- Dalla sezione Controller della Console , andate nella scheda Delegare l'autenticazione.
- Sulla linea Protocollo CAS, cliccate il tasto per inserire una nuova configurazione. Potete inserire più configurazioni per protocollo ma ne potete attivare una alla volta (doppio-clic nella colonna Attivo)..
- Inserite l'URL dove viene eseguito il server CAS; in basso vengono visualizzati gli URL di autenticazione e di validazione.
- Se desiderate che gli utenti possano connettersi anche con l'autenticazione HYPERPLANNING mettete la spunta a Autorizza l'autenticazione diretta dal controller (senza interrogare il server CAS). Scegliete se questa possibilità è sempre attiva o solo in caso di mancata risposta del server CAS.
- Fate clic sul tasto Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente.
- Nella finestra che compare scegliete il tipo di riconoscimento dell'utente dal menu a tendina:
- Con l'identità dell'utente: sono i campi scambiati tra CAS e Controller che permetteranno di riconoscere l'utente che si connette per la prima volta. Occorre indicare la configurazione di questi campi per CAS, nonchè per le categorie.
- Con l'identificativo CAS inserito in HYPERPLANNING: l'amministratore deve importare in HYPERPLANNING tutti gli identificativi CAS degli utenti perchè questi possano accedere via CAS.
- Mettete la spunta nella tabella per attivare la delega per la modalità amministrativa.
- Qualora si verificassero dei problemi di corrispondenza tra un utente e il suo identificativo CAS, da un Client andate in Comunicazione > Gestione delle identità > Corrispondenza dell'identità degli utenti e fate la corrispondenza manualmente.
- Fate clic sul tasto per modificare i parametri sulla linea di configurazione.
Delegare l'autenticazione al Client attraverso un protocollo Ws-Federation
- Dalla sezione Controller della Console , andate nella scheda Delegare l'autenticazione.
- Sulla linea Protocollo Ws-Federation, cliccate il tasto per inserire una nuova configurazione. Potete inserire più configurazioni per protocollo ma ne potete attivare una alla volta (doppio-clic nella colonna Attivo).
- Nella finestra che compare:
- inserite l'URL del server ADFS (indirizzo in https)
- inserite l'URL del Controller HYPERPLANNING affinchè il server ADFS invii la risposta dell'autenticazione.
- Se desiderate che gli utenti possano accedere a HYPERPLANNING anche senza passare dal server ADFS, mettete la spunta a Autorizza l'autenticazione diretta dal controller (senza passare dal server Ws-Federation). Scegliete se questa possibilità è sempre attiva o solo in caso di mancata risposta del server WS-Federation.
- Fate clic sul tasto Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente.
- Mettete la spunta nella tabella per attivare la delega per la modalità amministrativa.
- Fate clic sul tasto per modificare i parametri sulla linea di configurazione.
Delegare l'autenticazione al Client attraverso un protocollo SAML2
- Dalla sezione Controller della Console , andate nella scheda Delegare l'autenticazione.
- Sulla linea Protocollo SAML2, cliccate il tasto per inserire una nuova configurazione. Potete inserire più configurazioni per protocollo ma ne potete attivare una alla volta (doppio-clic nella colonna Attivo).
- Nella finestra che compare, inserite :
- l'URL del Server SAML (recuperato dal file XML di configurazione).
- l'URL del Controller HYPERPLANNING affinchè il server SAML invii la risposta dell'autenticazione.
- Se desiderate che gli utenti possano accedere a HYPERPLANNING anche senza passare dal server SAML, mettete la spunta a Autorizza l'autenticazione diretta dal controller (senza passare dal server SAML). In questo caso, gli utenti dovranno connettersi con il loro identificativo e la loro password HYPERPLANNING. Scegliete se questa possibilità è sempre attiva o solo in caso di mancata risposta del server SAML.
- Fate clic sul tasto Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente;
- Mettete la spunta nella tabella per attivare la delega per la modalità amministrativa;
- Fate clic sul tasto per modificare i parametri sulla linea di configurazione.
Questo contenuto è stato utile?
Non avete trovato risposte alla vostra domanda?
Contattate l'assistenza