Ce type de module permet à un utilisateur de se connecter sans spécifier d'informations d'authentification. Vous pouvez créer un utilisateur Anonyme afin de permettre à n'importe quel utilisateur de se connecter sans avoir à fournir de mot de passe. Les connexions anonymes sont généralement personnalisées par l'administrateur OpenSSO afin que les utilisateurs Anonyme bénéficient d'un accès limité au serveur. Les attributs d'authentification Anonyme sont des attributs de domaine. Ces attributs sont les suivants :
Contient la liste des ID utilisateur autorisés à se connecter sans fournir de données d'authentification. Si le nom de connexion d'un utilisateur correspond à un ID utilisateur de la liste, l'accès est autorisé et la session est attribuée à cet ID utilisateur.
Si la liste est vide, l'accès à l'URL de connexion de l'instance de module par défaut suivant est authentifié sous le nom d'utilisateur anonyme par défaut :
protocole://hôte_serveur.domaine_serveur:port_serveur/uri_déploiement_serveur/UI/Login?module=Anonymous&org=nom_org
Si cette liste n'est pas vide, l'accès à l'URL de connexion de l'instance de module par défaut (même que ci-dessus) invite l'utilisateur à entrer un nom d'utilisateur anonyme valide. Si la liste n'est pas vide, l'utilisateur a la possibilité de se connecter sans voir la page de connexion, en accédant à l'URL suivant :
protocole://hôte_serveur.domaine_serveur:port_serveur/uri_déploiement_serveur/UI/Login?module=Anonymous&org=nom_org&IDToken1=<nom utilisateur anonyme>
Définit l'ID utilisateur qui est assigné à une session si la liste des utilisateurs anonymes valides est vide et que l'utilisateur accède à l'URL de connexion de l'instance de module par défaut :
protocole://hôte_serveur.domaine_serveur:port_serveur/uri_déploiement_serveur/UI/Login?module=Anonymous&org=nom_org
La valeur par défaut est anonyme. Un utilisateur Anonyme doit également être créé dans le domaine.
Remarque – Si la liste des utilisateurs anonymes valides n'est pas vide, vous pouvez vous connecter sans passer par la page de connexion en utilisant l'utilisateur défini dans Nom d'utilisateur anonyme par défaut. Pour ce faire, entrez l'URL suivant :
protocole://hôte_serveur.domaine_serveur:port_serveur/uri_déploiement_serveur/UI/Login?module=Anonymous&org=nom_org&IDToken1= Nom d'utilisateur anonyme par défaut
Si cette option est activée, les ID utilisateur différencient les majuscules et les minuscules. Par défaut, cet attribut n'est pas activé.
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.