MSISDN

Le module d'authentification MSDISDN (Mobile Station Integrated Services Digital Network) permet de s'authentifier à l'aide d'un numéro ISDN d'abonné mobile associé à un périphérique comme un téléphone cellulaire. C'est un module non interactif. Ce module récupère l'ISDN de l'abonné et le valide par rapport au serveur Directory Server pour trouver un utilisateur correspondant à ce nombre. Les attributs d'authentification MSISDN sont des attributs de domaine. Les attributs d'authentification MSISDN sont les suivants :

Adresse IP de la passerelle approuvée

Indique une liste d'adresses IP de clients de confiance pouvant accéder à des modules MSIDSN. Vous pouvez définir les adresses IP de tous les clients autorisés à accéder au module MSISDN en tapant l'adresse (par exemple, 123.456.123.111) dans le champ de saisie, puis en cliquant sur Ajouter. Par défaut, la liste est vide. Si l'attribut est laissé vide, tous les clients sont autorisés. Si vous spécifiez none, aucun client n'est autorisé.

Argument de numéro MSISDN

Indique une liste de noms de paramètres identifiant dans l'en-tête de demande ou de cookie les paramètres dans lesquels rechercher le numéro MSISDN. Par exemple, si vous définissez x-Cookie-Param, AM_NUMBER et COOKIE-ID, les services d'authentification MSISDN recherchent le numéro MSISDN dans ces paramètres.

Serveur et port LDAP

Indique le nom d'hôte et le numéro de port du serveur Directory Server dans lequel s'effectuera la recherche des utilisateurs possédant un numéro MSISDN. Le format est nomhôte:port. Si aucun numéro de port n'est spécifié, le port 389 est utilisé par défaut.

Si OpenSSO est déployé avec plusieurs domaines, vous pouvez spécifier la liaison de communication entre des instances spécifiques d'OpenSSO et de Directory Server dans le format suivant (les entrées multiples doivent être précédées du nom du serveur local) :

nomserveur_local|serveur:port nomserveur_local2|serveur2:port2 ...

Par exemple, si vous avez déployé deux instances OpenSSO dans différents emplacements (L1-machine1-IS et L2- machine2-IS) qui communiquent avec différentes instances de Directory Server (L1-machine1-DS et L2-machine2-DS), la liaison de communication est la suivante :

L1-machine1-IS.exemple.com|L1-machine1-DS.exemple.com:389

L2-machine2-IS.exemple.com|L2-machine2-DS.exemple.com:389

Démarrage recherche de nom de domaine LDAP

Spécifie le DN du nœud à partir duquel doit commencer la recherche du numéro MSISDN de l'utilisateur. Il n'y a pas de valeur par défaut. Ce champ accepte tout DN valide. Les entrées multiples doivent être précédées du nom du serveur local. Le format est nomserveur|dn recherche.

Lorsqu'il existe plusieurs entrées :

nomserveur1|dn recherche nomserveur2|dn recherche nomserveur3|dn recherche...

Si plusieurs entrées ont le même ID utilisateur dans l'organisation racine, ce paramètre doit être défini de sorte qu'une seule entrée à authentifier soit recherchée ou détectée. Par exemple, au cas où l'ID d'agent et l'ID d'utilisateur seraient identiques à la racine de l'organisation, ce paramètre doit être ou=Agents pour que l'organisation racine authentifie selon l'ID d'agent et ou=People, pour que l'organisation racine authentifie selon l'ID d'utilisateur.

Attribut à utiliser pour la recherche LDAP

Indique le nom de l'attribut dans le profil d'utilisateur contenant le numéro MSISDN à rechercher pour un utilisateur particulier. La valeur par défaut est sunIdentityMSISDNNumber. Cette valeur ne doit pas être modifiée, sauf si vous êtes certain qu'un autre attribut du profil de l'utilisateur contient le même numéro MSISDN.

Utilisateur principal du serveur LDAP

Indique le DN de liaison LDAP pour permettre les recherches MSISDN dans le serveur Directory Server. Le DN de liaison par défaut est cn=amldapuser,ou=DSAME Users,dc=sun,dc=com .

Mot de passe principal du serveur LDAP

Indique le mot de passe de liaison LDAP pour le DN de liaison défini dans l'attribut Utilisateur principal du serveur LDAP.

Mot de passe principal du serveur LDAP (confirmer)

Confirmez le mot de passe.

Activez SSL pour l'accès LDAP.

Active l'accès SSL au serveur Directory Server indiqué dans l'attribut Serveur et port LDAP. Par défaut, cette case n'est pas cochée et le protocole SSL n'est pas utilisé pour accéder à Directory Server. Toutefois, si cet attribut est activé, vous pouvez réaliser la liaison avec un serveur non SSL.

Attribut LDAP utilisé pour récupérer profil utilisateur

Indique les en-têtes à utiliser pour rechercher le numéro MSISDN dans la requête. Les valeurs prises en charge sont les suivantes :

En-tête de cookie

Effectue la recherche dans le cookie.

En-tête de demande

Effectue la recherche dans l'en-tête de demande.

Paramètre de demande

Effectue la recherche dans le paramètre de demande. Par défaut, toutes les options sont sélectionnées.

Renvoyez le DN utilisateur pour authentification.

Lorsque l'annuaire OpenSSO est identique à celui configuré pour MSDISN, cette option peut être activée. Dans ce cas, elle permet au module d'authentification de renvoyer le DN au lieu de l'ID utilisateur, et aucune recherche n'est nécessaire. Normalement, un module d'authentification renvoie uniquement l'ID utilisateur et le service d'authentification recherche l'utilisateur dans l'instance locale d'OpenSSO. Si un annuaire externe est utilisé, cette option n'est généralement pas activée.

Niveau d'authentification

Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.


Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.