Le module d'authentification Magasin de données autorise une connexion à l'aide du référentiel d'identités du domaine pour authentifier les utilisateurs. L'utilisation du module Magasin de données évite de créer un module de plug-in d'authentification, de le charger, puis de configurer le module d'authentification si vous devez vous authentifier dans le même référentiel de magasin de données. De plus, il n'est pas nécessaire de créer un module d'authentification personnalisé dans lequel l'authentification par fichier plat est requise pour le référentiel correspondant dans ce domaine.
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.