6 La navigation dans le manuel de Kentika est réservée aux utilisateurs identifiés
Mettre en place une connexion SSO, via IIS Server
#Serveur web ; SSO
L'authentification WEB Kentika, de type SSO, est basé sur l'identification de l'usager sur son poste de travail, par la méthode de connexion Domaine Windows (NTLM ou Kerberos).
La sécurité de l'accès à l’interface WEB Kentika est gérée par l'OS Windows, d'où la nécessité d'activer l'option de "verrouillage" du poste de travail pour garantir la sécurité du site.
Un nouveau site doit être créé dans IIS. Les réglages (IP, port, localisation sur le disque) importent peu tant qu'ils sont reportés dans Kentika.
Attention à ne pas paramétrer IIS sur le même port que Kentika, s'il est sur la même machine.
L'authentification Windows doit être activée, et l'authentification anonyme désactivée.
Allez dans le menu Fichier / Préférences / Serveur Web / Paramètres de connexion (onglet LDAP-SSO).
Cliquez sur le bouton "Test..." :
Ceci permet de générer dans le dossier C:\\inetpub\\kentika les fichiers nécessaires au fonctionnement du SSO. (Même si vous avez un message d'erreur indiquant que Kentika n'a pas pu contacter le site, la copie des fichiers a probablement fonctionné.)
Si ce dossier ne correspond pas au dossier racine choisi pour le site de IIS, déplacez les 3 fichiers vers le dossier racine du site.
Dans l'écran de paramétrage du SSO de Kentika (voir capture ci-dessus), pensez à renseigner l'adresse publique du serveur IIS (incluant le numéro de port) et à cocher lcase "SSO".
Si tous les paramétrages sont corrects, une nouvelle option est proposée dans l'écran d'identification :
Lorsque l'utilisateur clique sur ce lien (http://(votre serveur)/SSO_GoConnect.htm), Kentika le redirige vers IIS, qui le redirige ensuite vers Kentika avec son identité.
Cet ensemble de ressources part du principe que les identifiants Kentika correspondent au nom retourné par IIS. Si ce n'est pas le cas, il sera nécessaire d'apporter une adaptation aux ressources fournies.
Si vous proposez, au sein d'un intranet global, un lien vers Kentika et que vous souhaitez que la reconnaissance SSO soit effectuée automatiquement, il est conseillé de créer un lien vers la page "SSO_GoConnect.htm".
L'utilisateur est identifié automatiquement. Si cela n'est pas le cas, ou si une fenêtre d'authentification vous est présentée, assurez-vous que :
Si tous vos utilisateurs sont compatibles avec le SSO, vous pouvez activer la redirection automatique : Dès qu'une personne arrive sur le portail sans être identifiée, elle sera redirigée vers IIS pour authentification.
Pour cela, il suffit d'activer le composant topGeneric_SSO_redirect de la zone topGeneric_Head.
Les deux possibilités peuvent tout à fait cohabiter. En effet, si l'identification SSO échoue, l'utilisateur est alors traité comme un "simple invité" et peux donc visiter le site (si ce dernier est autorisé aux invités). S'il connaît ses identifiant / mot de passe (Kentika ou LDAP) il peut s'identifier de manière classique.
Le fonctionnement du SSO par IIS est le suivant :
Powered by KENTIKA Atomic - © Kentika 2025 tous droits réservés - Mentions légales