Le service d'authentification général doit être enregistré en tant que service dans un domaine pour qu'un utilisateur puisse se connecter à l'aide d'autres types de modules d'authentification. Le service d'authentification principal permet à l'administrateur d'OpenSSO de définir des valeurs par défaut pour les paramètres d'authentification d'un domaine. Ces valeurs peuvent alors être utilisées lorsque aucune valeur de remplacement n'est définie dans le module d'authentification spécifié. Les valeurs par défaut du service d'authentification principal sont définies dans le fichier amAuth.xml et stockées dans Directory Server à l'issue de l'installation.
Les propriétés d'authentification sont les suivantes :
Cliquez sur le bouton Propriétés avancées pour afficher les attributs d'authentification principale pouvant être définis pour le domaine. Les attributs globaux ne sont pas applicables au domaine et ne sont donc pas affichés.
Définit la chaîne d'authentification à utiliser pour le domaine. Dès qu'une chaîne est créée dans l'attribut Enchaînement d'authentification, elle apparaît dans la liste déroulante et peut être sélectionnée. Pour plus d'informations, reportez-vous à Création d'une chaîne d'authentification.
Définit la chaîne d'authentification pour les administrateurs uniquement. Cet attribut peut être utilisé si la chaîne d'authentification des administrateurs doit être différente de celle des utilisateurs finaux. Les modules configurés dans cet attribut sont hérités lors de l'accès à la console OpenSSO.
Spécifie l'URL vers lequel l'utilisateur est redirigé en cas d'authentification réussie auprès du domaine.
Permet de définir et de configurer les modules d'authentification par défaut d'OpenSSO pour le domaine. Vous pouvez ajouter plusieurs instances du même module d'authentification. Pour plus d'informations, reportez-vous à Création d'une instance de module d'authentification.
Il est possible de configurer un ou plusieurs modules d'authentification, afin d'obliger un utilisateur à fournir des données d'identification pour chaque module. On parle alors d'enchaînement d'authentification. Cet attribut vous permet de définir les options d'enchaînement d'authentification du domaine. Les chaînes que vous créez sont affichées dans la liste Chaîne d'authentification par défaut. Pour plus d'informations, reportez-vous à Création d'une chaîne d'authentification.