Este tipo de módulo permite a un usuario iniciar una sesión sin necesidad de especificar las credenciales. Puede crear un usuario Anonymous (Anónimo) para que cualquier usuario pueda iniciar una sesión como anónimo sin necesidad de proporcionar una contraseña. Normalmente, el administrador de OpenSSO personaliza las conexiones anónimas de forma que los usuarios anónimos tengan acceso limitado al servidor. Los atributos de autenticación anónima son atributos de dominio. Los atributos son:
Contiene una lista de los Id. de usuario que tienen permiso para iniciar una sesión sin proporcionar credenciales. Si un nombre de inicio de sesión de usuario coincide con un Id. de usuario en esta lista, se concede el acceso y se asigna la sesión al Id. de usuario especificado.
Si esta lista está vacía, al acceder a esta dirección URL predeterminada de inicio de sesión de la instancia del módulo, se autenticará como nombre de usuario anónimo predeterminado:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name
Si esta lista no está vacía, al acceder a la dirección URL de inicio de sesión de la instancia del módulo predeterminada (la misma de arriba), se le solicitará al usuario que introduzca un nombre de usuario anónimo válido. Además, el usuario puede iniciar una sesión sin ver la página de inicio de sesión accediendo a la siguiente dirección URL:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name&IDToken1=<valid Anonymous username>
Define el Id. de usuario que se asigna a una sesión si la lista de usuarios anónimos válidos está vacía y se accede a la siguiente dirección URL predeterminada de inicio de sesión de la instancia del módulo:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name
El valor predeterminado es anonymous (anónimo). También se debe crear un usuario anónimo en el dominio.
Nota – Si la lista de usuarios anónimos válidos no está vacía, puede iniciar una sesión sin acceder a la página de inicio de sesión utilizando el usuario definido en Nombre de usuario anónimo predeterminado. Esto puede realizarse accediendo a la siguiente dirección URL:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name&IDToken1= DefaultAnonymous User Name
Si se habilita, esta opción permite diferenciar entre mayúsculas y minúsculas para los Id. de usuario. De forma predeterminada, este atributo no está habilitado.
El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.
Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".