342x
005658
18.02.2025

Authentification unique avec RFEM 6

Comment fonctionne l’authentification unique avec RFEM 6 ?


Réponse:

Qu'est-ce que le Single Sign-on (SSO) ?

Le Single Sign-on (SSO) est une méthode d'authentification qui vous permet d'accéder à plusieurs systèmes logiciels indépendants avec un seul ensemble d'informations d'identification, telles qu'un nom d'utilisateur et un mot de passe. Avec le SSO, vous n'avez pas besoin de vous connecter séparément à chaque système, ce qui simplifie le processus de connexion et améliore la convivialité.

Comment fonctionne le Single Sign-on dans RFEM 6 ?

RFEM 6 utilise le Single Sign-on pour simplifier le processus de licence. Actuellement, le compte Microsoft Azure Active Directory est pris en charge. L'implémentation du SSO dans RFEM 6 se déroule comme suit :

  1. Interrogation du compte système : RFEM 6 interroge Windows sur le compte système de l'utilisateur actuellement connecté.
  2. Acquisition silencieuse de jetons : RFEM 6 tente d'obtenir un jeton d'accès de l'utilisateur en arrière-plan et sans interaction de l'utilisateur.
  3. Acquisition interactive de jetons (si nécessaire) : Si l'acquisition silencieuse de jetons échoue, par exemple parce que l'utilisateur n'est pas connecté ou qu'aucune session valide n'existe, RFEM 6 essaie d'obtenir le jeton d'accès de manière interactive.
  4. Validation du jeton : RFEM 6 valide le jeton d'accès obtenu auprès du point de terminaison de l'API Microsoft Graph chez Microsoft Graph. Cette étape garantit que le jeton est émis par Microsoft et qu'il est valide.
  1. Transmission du jeton au serveur de licence Dlubal : Après validation réussie, RFEM 6 envoie le jeton d'accès au serveur de licence Dlubal.
  2. Récupération des données utilisateur et vérification de la licence : Le serveur de licence Dlubal contacte également pour récupérer l'adresse e-mail de l'utilisateur associée au jeton d'accès. Sur la base de cette adresse e-mail, le serveur de licence détermine l'entreprise associée et vérifie qu'une licence valide pour RFEM 6 est présente.

Quels sont les avantages du Single Sign-on dans RFEM 6 ?

  • Processus de connexion simplifié : vous n'avez pas besoin de vous reconnecter à chaque fois que vous démarrez RFEM 6, à condition que vous soyez déjà connecté sur Windows.
  • Convivialité accrue : Moins de mots de passe à mémoriser et un accès plus rapide au logiciel.
  • Sécurité améliorée : Le SSO peut améliorer la sécurité en centralisant la gestion des mots de passe et en réduisant le risque de mots de passe faibles ou réutilisés.

Quelles sont les conditions à remplir pour utiliser le SSO dans RFEM 6 ?

  • Compte d'entreprise : Votre entreprise doit posséder un compte compatible avec le Single Sign-on (par exemple, un compte Microsoft Azure Active Directory).
  • Licence RFEM 6 : Une licence valide RFEM 6 doit être affectée à votre compte d'entreprise.
  • Connexion Internet : Une connexion Internet active est requise pour l'authentification et la vérification de la licence.

Ai-je besoin d'une connexion Internet permanente pour utiliser RFEM 6 avec SSO ?

Non, une connexion Internet permanente n'est pas requise pour l'utilisation continue de RFEM 6 après que la licence a été activée avec succès via SSO. Une connexion Internet est principalement nécessaire pour la vérification de la licence lors du démarrage de RFEM 6. À intervalles réguliers, RFEM 6 peut effectuer une vérification de licence en arrière-plan pour s'assurer de la validité de la licence.

SSO et RWIND

Actuellement, SSO n'est pas pris en charge par RWIND. Cela concerne également les calculs internes de RWIND dans RFEM.

Problèmes et leurs solutions

Échec de la connexion avec Microsoft Consentement de l'administrateur manquant, accès Azure manquant L'administrateur doit donner son consentement (Consent) dans le portail Azure.
Aucune licence disponible malgré une connexion réussie Adresse e-mail non enregistrée ou incorrecte sur le serveur de licence, aucune licence disponible Vérifiez l'e-mail dans le système de licence. Fournissez une licence disponible ou ajoutez l'utilisateur dans le système de licence.
Jeton refusé Jeton expiré, falsifié ou problèmes de certificat Reconnectez-vous, supprimez le cache du navigateur. Vérifiez les certificats ou contactez le support Microsoft si le problème persiste.
L'authentification à facteurs multiples (MFA) n'est pas demandée MFA pas activé dans le compte Microsoft ou non imposé à l'utilisateur Vérifiez et activez les politiques MFA dans Azure AD par l'administrateur.


Auteur

M. Faulstich est responsable de l'assurance qualité du programme RFEM et fournit également une assistance technique.



;