Le module d'authentification Appartenance est implémenté dans des sites personnalisés. Lorsque l'authentification d'appartenance est activée, un utilisateur peut s'auto-enregistrer. Cela signifie que l'utilisateur peut créer un compte, le personnaliser et y accéder en tant qu'utilisateur enregistré sans l'aide d'un administrateur. Les attributs sont des attributs de domaine. Ces attributs sont les suivants :
Indique le nombre minimal de caractères requis pour un mot de passe défini lors de l'auto-enregistrement. La valeur par défaut est 8.
Si cette valeur est modifiée, elle doit également être modifiée dans le texte d'enregistrement et d'erreur du fichier suivant :
Base AccessManager/locale/amAuthMembership.properties (entrée PasswdMinChars)
Indique les rôles affectés aux nouveaux utilisateurs dont les profils sont créés par le biais de l'auto-enregistrement. Il n'y a pas de valeur par défaut. L'administrateur doit spécifier les DN des rôles qui seront affectés au nouvel utilisateur.
Remarque – Le rôle spécifié doit se trouver sous le domaine dont l'authentification est configurée. Seuls les rôles qui peuvent être affectés à l'utilisateur seront ajoutés lors de l'auto-enregistrement. Tous les autres DN seront ignorés. Ce rôle peut être soit un rôle OpenSSO soit un rôle LDAP, mais les rôles filtrés ne sont pas acceptés.
Indique si les services sont immédiatement disponibles pour un utilisateur qui s'est auto-enregistré. La valeur par défaut est Actif et les services sont disponibles pour le nouvel utilisateur. En sélectionnant Inactif, l'administrateur choisit de rendre tous les services indisponibles pour le nouvel utilisateur.
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.