Atelier Portail SAP Durée : 2h
Atelier Portail Introduction Le portail SAP est la solution proposée pour implémenter un mécanisme de SSO compatible avec les solutions déjà utilisées dans les établissements CAS Shibboleth Un module spécifique d’authentification a été développé L’installation du portail est hors périmètre de l’installation de Sifac par Stéria
Atelier Portail Introduction La connexion via le portail est d’autant facilitée que l’on utilisera le mécanisme d’import des comptes LDAP Afin de permettre la mutualisation du portail pour plusieurs établissements (grâce à Shibboleth) une convention de nommage a été adoptée pour les comptes SAP Login + « @ » + identifiant établissement sur 2 caractères
Atelier Portail Vue d’ensemble Mutualisable Connexion Sifac Authentification Ajout SAPUsername Redirection Authentification Potentiellement différents
Atelier Portail Mise en œuvre du portail Installation du portail Serveur et base dédiés Il s’agit d’un serveur d’application Java Voir documentation sur espace Sifac Documentation SIFAC/02_Technique/06_LDAP_SSO Documentation SIFAC - Contributions des Etablissements/02_Technique/06_LDAP_SSO Configuration dans les systèmes cibles Configuration dans le portail des connexions aux systèmes cibles Shibbolethisation du portail
Atelier Portail Configuration dans les systèmes cibles Chaque Sifac devant être utilisé dans le portail doit être configuré pour accepter les connexions SSO du portail. Il faut déjà exporter le certificat du portail
Atelier Portail Configuration dans les systèmes cibles
Atelier Portail Configuration dans les systèmes cibles Mandant 000 / Transaction STRUSTSSO2
Atelier Portail Configuration dans les systèmes cibles Mandant 000 / Transaction STRUSTSSO2
Atelier Portail Configuration dans les systèmes cibles Mandant 000 / Transaction STRUSTSSO2
Atelier Portail Configuration dans les systèmes cibles Mandant 000 / Transaction STRUSTSSO2
Atelier Portail Configuration dans les systèmes cibles Mandant 000 / Transaction STRUSTSSO2
Atelier Portail Configuration du portail Système iView Rôle Connexion à un serveur SAP Client lourd Client léger Client java Autorisations et positionnement dans les onglets
Atelier Portail Création d’un système dans le portail
Atelier Portail Création d’un système dans le portail
Atelier Portail Création d’un système dans le portail
Atelier Portail Création d’un système dans le portail
Atelier Portail Création d’un système dans le portail
Atelier Portail Création de l’iView
Atelier Portail Création de l’iView
Atelier Portail Création de l’iView
Atelier Portail Création de l’iView
Atelier Portail Création du rôle
Atelier Portail Création du rôle Attention : il faut absolument que l’iview soit associée au rôle sous 2 niveaux de dossiers, sans quoi l’iview se lance automatiquement !
Atelier Portail Association de l’iView au rôle
Atelier Portail Création du rôle
Atelier Portail Autorisations sur le système
Atelier Portail Autorisations sur le rôle
Atelier Portail Shibbolethisation du portail Visual Administrator (portail)
SIFAC doit s'appuyer sur le Système d'Information Atelier Portail Shibbolethisation du portail SIFAC doit s'appuyer sur le Système d'Information de l'établissement pour la gestion des utilisateurs Tous les utilisateurs viennent de notre SI (Ldap ...) Authentification via le SSO de l'établissement CAS Shibboleth + CAS 30
Atelier Portail Shibbolethisation du portail Utilisation du portail SAP pour le SSO SAP Ajout d'un module spécifique dans le portail SAP Utilisation de l'authentification de l'établissement via CAS/Shibboleth Utilisation des en-têtes HTTP Utilisation d'un proxi Apache devant le portail Synchronisation de SIFAC avec notre SI 31
Atelier Portail Shibbolethisation du portail 32
Contexte multi-établissement Atelier Portail Shibbolethisation du portail Contexte multi-établissement Plusieurs bases utilisateurs Une base utilisateur spécifique portail --> regroupe tous les utilisateurs Une base par SIFAC Deux synchronisations : une vers la base du portail une vers SIFAC 33
Atelier Portail Shibbolethisation du portail Deux documents disponibles : Les documents de l'AMUE Le document fourni par Nancy2 34
Atelier Portail Shibbolethisation du portail C.F. Fichier config_apache.txt 35
Atelier Portail Shibbolethisation du portail C.F. Fichier config_shibboleth.txt 36