Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
1
Atelier Portail SAP Durée : 2h
2
Atelier Portail Introduction
Le portail SAP est la solution proposée pour implémenter un mécanisme de SSO compatible avec les solutions déjà utilisées dans les établissements CAS Shibboleth Un module spécifique d’authentification a été développé L’installation du portail est hors périmètre de l’installation de Sifac par Stéria
3
Atelier Portail Introduction
La connexion via le portail est d’autant facilitée que l’on utilisera le mécanisme d’import des comptes LDAP Afin de permettre la mutualisation du portail pour plusieurs établissements (grâce à Shibboleth) une convention de nommage a été adoptée pour les comptes SAP Login + + identifiant établissement sur 2 caractères
4
Atelier Portail Vue d’ensemble
Mutualisable Connexion Sifac Authentification Ajout SAPUsername Redirection Authentification Potentiellement différents
5
Atelier Portail Mise en œuvre du portail
Installation du portail Serveur et base dédiés Il s’agit d’un serveur d’application Java Voir documentation sur espace Sifac Documentation SIFAC/02_Technique/06_LDAP_SSO Documentation SIFAC - Contributions des Etablissements/02_Technique/06_LDAP_SSO Configuration dans les systèmes cibles Configuration dans le portail des connexions aux systèmes cibles Shibbolethisation du portail
6
Atelier Portail Configuration dans les systèmes cibles
Chaque Sifac devant être utilisé dans le portail doit être configuré pour accepter les connexions SSO du portail. Il faut déjà exporter le certificat du portail
7
Atelier Portail Configuration dans les systèmes cibles
8
Atelier Portail Configuration dans les systèmes cibles
Mandant 000 / Transaction STRUSTSSO2
9
Atelier Portail Configuration dans les systèmes cibles
Mandant 000 / Transaction STRUSTSSO2
10
Atelier Portail Configuration dans les systèmes cibles
Mandant 000 / Transaction STRUSTSSO2
11
Atelier Portail Configuration dans les systèmes cibles
Mandant 000 / Transaction STRUSTSSO2
12
Atelier Portail Configuration dans les systèmes cibles
Mandant 000 / Transaction STRUSTSSO2
13
Atelier Portail Configuration du portail
Système iView Rôle Connexion à un serveur SAP Client lourd Client léger Client java Autorisations et positionnement dans les onglets
14
Atelier Portail Création d’un système dans le portail
15
Atelier Portail Création d’un système dans le portail
16
Atelier Portail Création d’un système dans le portail
17
Atelier Portail Création d’un système dans le portail
18
Atelier Portail Création d’un système dans le portail
19
Atelier Portail Création de l’iView
20
Atelier Portail Création de l’iView
21
Atelier Portail Création de l’iView
22
Atelier Portail Création de l’iView
23
Atelier Portail Création du rôle
24
Atelier Portail Création du rôle
Attention : il faut absolument que l’iview soit associée au rôle sous 2 niveaux de dossiers, sans quoi l’iview se lance automatiquement !
25
Atelier Portail Association de l’iView au rôle
26
Atelier Portail Création du rôle
27
Atelier Portail Autorisations sur le système
28
Atelier Portail Autorisations sur le rôle
29
Atelier Portail Shibbolethisation du portail
Visual Administrator (portail)
30
SIFAC doit s'appuyer sur le Système d'Information
Atelier Portail Shibbolethisation du portail SIFAC doit s'appuyer sur le Système d'Information de l'établissement pour la gestion des utilisateurs Tous les utilisateurs viennent de notre SI (Ldap ...) Authentification via le SSO de l'établissement CAS Shibboleth + CAS 30
31
Atelier Portail Shibbolethisation du portail
Utilisation du portail SAP pour le SSO SAP Ajout d'un module spécifique dans le portail SAP Utilisation de l'authentification de l'établissement via CAS/Shibboleth Utilisation des en-têtes HTTP Utilisation d'un proxi Apache devant le portail Synchronisation de SIFAC avec notre SI 31
32
Atelier Portail Shibbolethisation du portail
32
33
Contexte multi-établissement
Atelier Portail Shibbolethisation du portail Contexte multi-établissement Plusieurs bases utilisateurs Une base utilisateur spécifique portail --> regroupe tous les utilisateurs Une base par SIFAC Deux synchronisations : une vers la base du portail une vers SIFAC 33
34
Atelier Portail Shibbolethisation du portail
Deux documents disponibles : Les documents de l'AMUE Le document fourni par Nancy2 34
35
Atelier Portail Shibbolethisation du portail
C.F. Fichier config_apache.txt 35
36
Atelier Portail Shibbolethisation du portail
C.F. Fichier config_shibboleth.txt 36
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.