-
Delegare l'autenticazione alle Aree degli utenti
Gli utenti che si connettono alla base dati da browser o dall'applicazione mobile devono autenticarsi con un identificativo di connessione e una password. Questo step può essere delegato a un servizio di autenticazione unico che utilizza i protocolli CAS, SAML2 o WS-Federation.
Per creare una delega, è necessario chiudere il Server HYPERPLANNING.net e utilizzare il protocollo HTTPS (la scelta del protocollo avviene all'interno della scheda Parametri di pubblicazione).
Se avete già creato delle configurazioni per l'autenticazione dei Client, queste sono già disponibili all'interno dell'applicativo.
Delegare l'autenticazione alle Aree attraverso il protocollo CAS
- Andate nella scheda Delegare l'autenticazione dall'applicativo HYPERPLANNING.net .
- Nel Protocollo CAS cliccate sul tasto per inserire una nuova configurazione. Potete inserire più configurazioni per protocollo ma ne potete attivare una alla volta (facendo doppio clic nella colonna Attivo).
- Nella finestra che si apre, inserite l'URL del server CAS. Sotto verranno visualizzati gli URL d'autenticazione e di convalida.
- Se volete che gli utenti possano comunque connettersi attraverso l'autenticazione HYPERPLANNING, spuntate Autorizza l'autenticazione diretta tramite HYPERPLANNING.net (senza interpellare il server CAS). Decidete se questa possibilità è sempre attiva o se può essere utilizzata solo nel caso in cui il server CAS non risponda.
- Cliccate su Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente.
- Nella finestra che si apre, scegliete il tipo di riconoscimento dell'utente nel menù a tendina :
- Con l'identità dell'utente : questi sono i campi condivisi tra il CAS e il Controller che permetteranno di riconoscere l'utente che si connette per la prima volta. È necessario definire questi campi per il CAS e per le categorie.
- Con l'identificativo CAS inserito in HYPERPLANNING : l'amministratore deve importare in HYPERPLANNING tutti gli identificativi CAS degli utenti per fare in modo che possano connettersi attraverso il CAS.
- Confermate per tornare alla schermata iniziale e spuntate la relativa modalità di autenticazione.
- Se esistono dei problemi di corrispondenza tra gli utenti e i loro identificativi CAS nel Client, andate nell'ambiente Comunicazione > Gestione delle identità > Corrispondenza delle identità e gestite le corrispondenze manualmente.
- Per modificare i parametri, cliccate sul tasto a destra della delega appena creata.
Delegare l'autenticazione al Client attraverso il protocollo Ws-Federation
- Andate nella scheda Delegare l'autenticazione nell'applicativo HYPERPLANNING.net .
- Cliccate sul tasto in corrispondenza del Protocollo Ws-Federation per inserire una nuova configurazione. Potete inserire più configurazioni per protocollo ma ne potete attivare una alla volta (facendo doppio clic nella colonna Attivo).
- Nella finestra che si apre:
- Inserite l'URL del server ADFS (indirizzo con https://)
- l'URL del Controller HYPERPLANNING attraverso il quale il server ADFS invia la risposta di autenticazione.
- Se volete che gli utenti possano accedere a HYPERPLANNING senza passare dall'autenticazione sul server ADFS, spuntate Autorizza l'autenticazione diretta da HYPERPLANNING.net (senza interrogare il server Ws-Federation). In questo caso, gli utenti dovranno collegarsi con il loro identificativo e con la loro password di HYPERPLANNING. Decidete se questa possibilità è sempre attiva o se può essere utilizzata solo nel caso in cui il server WS-Federation non risponda.
- Cliccate su Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente.
- Confermate per tornare alla schermata iniziale e spuntate la relativa modalità di autenticazione per il server Ws-Federation.
- Per modificare i parametri, cliccate sul tasto a destra della delega appena creata.
Delegare l'autenticazione al Client attraverso il protocollo SAML2
- Andate nella scheda Delegare l'autenticazione nell'applicativo HYPERPLANNING.net .
- Cliccate sul tasto in corrispondenza della linea Protocollo SAML2 per inserire una nuova configurazione. Potete inserire più configurazioni per protocollo ma ne potete attivare una alla volta (facendo doppio clic nella colonna Attivo).
- Nella finestra che si apre, inserite :
- l'URL del server SAML (recuperando il file .xml di configurazione).
- l'URL del Controller HYPERPLANNING attraverso il quale il server SAML invia la risposta di autenticazione.
- Se volete che gli utenti possano accedere a HYPERPLANNING senza passare dall'autenticazione sul server SAML, spuntate Autorizza l'autenticazione diretta da HYPERPLANNING.net (senza interrogare il server SAML). In questo caso, gli utenti dovranno collegarsi con il loro identificativo e con la loro password di HYPERPLANNING. Decidete se questa possibilità è sempre attiva o se può essere utilizzata solo nel caso in cui il server SAML non risponda.
- Cliccate su Parametri d'identificazione degli utenti in alto a destra per scegliere il tipo di riconoscimento dell'utente.
- Confermate per tornare alla schermata iniziale e spuntate la relativa modalità di autenticazione per il server SAML.
- Per modificare i parametri, cliccate sul tasto a destra della delega appena creata.
Questo contenuto è stato utile?
Non avete trovato risposte alla vostra domanda?
Contattate l'assistenza