Dieser Modultyp ermöglicht die Anmeldung von Benutzern ohne Angabe von Anmeldeinformationen. Wenn Sie einen anonymen Benutzer einrichten, kann sich jeder Benutzer ";anonym" anmelden, ohne ein Passwort eingeben zu müssen. Anonyme Verbindungen werden jedoch in der Regel vom OpenSSO-Administrator so konfiguriert, dass anonyme Benutzer nur eingeschränkten Zugriff auf den Server haben. Bei den Attributen für die anonyme Authentifizierung handelt es sich um Bereichsattribute. Es existieren folgende Attribute:
Enthält eine Liste der Benutzer-IDs, die über die Berechtigung verfügen, sich ohne Angabe von Anmeldeinformationen anzumelden. Wenn der Anmeldename eines Benutzers mit einer Benutzer-ID in dieser Liste übereinstimmt, wird ihm der Zugriff gewährt und die Sitzung wird der betreffenden Benutzer-ID zugeordnet.
Ist diese Liste leer, wird der Zugriff auf den folgenden Anmelde-URL der Standardmodulinstanz unter der im Feld ";Standardname für anonymen Benutzer" angegebenen Benutzer-ID authentifiziert:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name
Wenn die Liste nicht leer ist, wird der Benutzer beim Zugriff auf den Anmelde-URL der Standardmodulinstanz (siehe oben) aufgefordert, einen gültigen anonymen Benutzernamen einzugeben. Enthält die Liste Einträge, kann sich der Benutzer auch ohne die Anmeldeseite über folgenden URL anmelden:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name&IDToken1=<Benutzername für gültigen anonymen Benutzer>
Legt die Benutzer-ID fest, der eine Sitzung zugeordnet wird, wenn die Liste ";Gültige anonyme Benutzer" leer ist und der Zugriff über den folgenden Anmelde-URL der Standardmodulinstanz erfolgt:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name
Der Standardwert ist ";Anonym". Voraussetzung ist, dass innerhalb des Bereichs ein anonymer Benutzer erstellt wurde.
Hinweis – Wenn die Liste der gültigen anonymen Benutzer nicht leer ist, können Sie sich anmelden, ohne die Anmeldeseite aufzurufen, indem Sie den unter ";Standardname für anonymen Benutzer" definierten Benutzer verwenden. auf den folgenden URL den unter ";Standardname für anonymen Benutzer" angegebenen Benutzer ein:
protocol://server_host.server_domain:server_port/server_deploy_uri/UI/Login?module=Anonymous&org=org_name&IDToken1= Standardname für anonymen Benutzer
Wenn diese Option aktiviert ist, gilt bei Benutzer-IDs die Groß- und Kleinschreibung. Dieses Attribut ist standardmäßig deaktiviert.
Die Authentifizierungsebene wird für jede Authentifizierungsmethode einzeln festgelegt. Mit diesem Wert wird angegeben, wie stark einem Authentifizierungsmechanismus vertraut wird. Sobald ein Benutzer authentifiziert wurde, wird der Wert im SSO-Token der aktuellen Sitzung gespeichert. Wird der SSO-Token einer Anwendung, auf die der Benutzer zugreifen möchte, vorgelegt, bestimmt die Anwendung anhand des gespeicherten Werts, ob die Ebene ausreicht, um den Benutzer Zugriff zu gewähren. Wenn die im SSO-Token gespeicherte Authentifizierungsebene nicht den erforderlichen Mindestwert aufweist, wird der Benutzer aufgefordert, sich erneut über einen Dienst mit einer höheren Authentifizierungsebene zu authentifizieren. Der Standardwert ist 0.
Hinweis – Hinweis: Wenn keine Authentifizierungsebene angegeben wird, wird im SSO-Token der im Kern-Authentifizierungsattribut Standard-Authentifizierungsebene angegebene Wert verwendet.