À propos de cette version
Cette version apporte des améliorations et des corrections de bugs.
SSO (Single-Sign-On)
Grâce à la fonctionnalité Single-Sign-On, vous pouvez éviter à vos utilisateurs de devoir entrer un mot de passe à chaque fois qu'ils accèdent à timeSensor LEGAL. Cette possibilité n'existe que sous Windows, à condition qu'ils soient déjà connectés au domaine Windows de votre entreprise (via Active Directory). En arrière-plan, l'application serveur de timeSensor peut accéder à la session de connexion Windows pour authentifier l'utilisateur et ainsi autoriser l'accès.
Remarque : La connexion automatique se fait dans l'entité (espace de données) utilisée en dernier. Si vous avez configuré plusieurs entités dans timeSensor LEGAL et souhaitez basculer entre elles, la boîte de dialogue de connexion classique continuera d'apparaître.
Les fonctionnalités SSO ne sont pas activées par défaut. Pour utiliser cette fonctionnalité, vous devez activer l'option Authentification des utilisateurs avec serveur de domaine dans les propriétés de la base de données de 4D Server, sur la page Client-Serveur/Réseau.
Cette option déclare le SPN comme un ensemble dans la configuration Active Directory. Un nom principal de service (SPN) est une identification unique d'une instance de service. L'authentification via Kerberos utilise des SPN pour associer une instance de service à un compte de service de connexion. Cela permet à une application cliente de demander au service d'authentifier un compte, même si le client ne dispose pas du nom du compte. Pour plus d'informations, consultez le site web de MSDN sous SPN.
Le SPN doit être structuré comme suit :
- "ServiceName/FQDN_user", si le SPN est un attribut d'ordinateur
- "ServiceName/FQDN_computer", si le SPN est un attribut d'utilisateur
Définitions :
- ServiceName est le nom du service pour lequel le client souhaite s'authentifier.
- Le Fully Qualified Domain Name (FQDN) est un nom de domaine qui indique l'emplacement exact dans la hiérarchie de l'arborescence de la zone Active Directory pour les ordinateurs et les utilisateurs.
Veuillez entrer dans la gestion des utilisateurs de timeSensor LEGAL, pour chaque utilisateur souhaitant utiliser le SSO, son nom dans le nouveau champ "Nom de connexion SSO". Ce nom doit correspondre exactement au nom de l'utilisateur dans Active Directory.
Corrections de bugs et améliorations
Diverses petites corrections de bugs et améliorations complètent cette mise à jour de maintenance.