Authentification unique et adaptateur BizTalk pour JD Edwards EnterpriseOne
Lorsque vous utilisez l'Sign-On unique (SSO) avec Microsoft Adapter for JD Edwards EnterpriseOne, l’adaptateur obtient les informations d’identification de la base de données SSO Credentials. Par conséquent, vous n’avez pas besoin d’entrer les informations d’identification d’ouverture de session pour le système serveur dans la boîte de dialogue Propriétés de transport .
Au moment de la conception, l’adaptateur BizTalk pour JD Edwards EnterpriseOne obtient les informations d’identification du système (pour l’application associée spécifiée) dans le contexte de l’utilisateur qui a démarré le projet BizTalk Server. Cet utilisateur doit être un utilisateur d'applications. Au moment de l’exécution, utilisez l’adaptateur de réception HTTP BizTalk Server comme emplacement de réception dans les scénarios de transmission directe lors de l’utilisation de l’authentification unique.
Traitement des requêtes
Lorsqu'il reçoit une requête HTTP d'un client Web, IIS (Internet Information Services) authentifie l'utilisateur. L’extension ISAPI emprunte l’identité de l’utilisateur Windows et appelle le magasin d’informations d’identification SSO pour obtenir un ticket chiffré. Ce ticket est stocké en tant que propriété SSOTicket dans le contexte du message.
Le message est ensuite dirigé vers la base de données MessageBox. Lorsque l’adaptateur BizTalk pour JD Edwards EnterpriseOne reçoit le message de la base de données Message Box, il appelle ValidateAndRedeemTicket
avec le ticket chiffré ainsi que le nom de l’application affiliée pour récupérer les informations d’identification d’ouverture de session à partir du magasin d’authentification unique. L'adaptateur utilise alors les informations d'identification externes pour se connecter au système et traiter la demande.
Notes
La configuration de l'authentification unique fait partie de l'installation de BizTalk Server. Si vous recevez des erreurs d’authentification unique, vérifiez que vous avez utilisé un compte de domaine lorsque vous avez configuré BizTalk Server, car cela affecte la fonction du service Enterprise SSO. (SSO n'est compatible qu'avec les comptes de domaine).
Voir aussi
Création d’applications associées
Sécurité de l’adaptateur BizTalk pour JD Edwards EnterpriseOne