Réserver une Démo

SVP notez : Cette page d’aide n’est pas pour la dernière version d’Enterprise Architect. La dernière aide peut être trouvée ici.

Pré. Proc.

Options d'authentification unique (SSO)

Ces options sont disponibles à partir de la version 14.1 d' Enterprise Architect .

Après avoir activé SSO, deux options principales peuvent être définies :

  • Restreindre l'accès aux utilisateurs Windows et OpenID uniquement
  • Créer ou modifier automatiquement des utilisateurs Windows ou OpenID
Ces options sont détaillées ici.

Accéder

Ruban

Paramètres > Sécurité > Utilisateurs

Configuring Single Sign-On (SSO) in Sparx Systems Enterprise Architect.

Options d'authentification unique

Restreindre l'accès aux utilisateurs Windows et OpenID uniquement

L'activation de cette option empêchera les utilisateurs locaux du modèle de se log au modèle. Seuls les utilisateurs validés via Windows ou OpenID SSO pourront se log .

Une exception est faite pour les utilisateurs locaux qui disposent de l'ensemble d'autorisations "Sécurité - Gérer les utilisateurs". Cela permet à un administrateur local de toujours avoir accès et de pouvoir mettre à jour ou modifier les paramètres SSO.

Créer ou modifier automatiquement des utilisateurs Windows ou OpenID

L'activation de cette option permettra au modèle de créer de nouveaux utilisateurs dérivés de la source SSO approuvée. Les utilisateurs se verront attribuer des autorisations de groupe local en fonction des groupes liés au fournisseur SSO (voir la rubrique d'aide Gérer les groupes). Les utilisateurs existants seront affectés ou révoqués des groupes liés en fonction de leurs groupes SSO.

Il est recommandé de s'assurer qu'un compte administrateur local est disponible avant d'activer cette option.

Notes :

  • Un nouvel utilisateur qui ne fait partie d'aucun groupe SSO lié à des groupes de modèles ne sera pas automatiquement créé
  • Un utilisateur existant qui ne fait partie d'aucun groupe SSO lié à des groupes de modèles ne sera pas connecté
  • Les autorisations individuelles d'un utilisateur existant ne seront pas modifiées automatiquement, uniquement ses autorisations de groupe.
  • Un utilisateur existant ne sera pas supprimé d'un groupe qui n'est pas lié à un groupe SSO.

Note

Il est recommandé de toujours conserver un compte d'administrateur de modèle local (avec un mot de passe fort) pour permettre la récupération en cas d'échec de l'authentification SSO (par exemple, si le serveur OpenID est hors ligne ou mal configuré)