301x
005658
2025-02-18

Однократная аутентификация в RFEM 6

Как работает SSO с RFEM 6?


Ответ:

Что такое единый вход (SSO)?

Единый вход (SSO) — это метод аутентификации, который позволяет вам с помощью единого набора учетных данных — таких как имя пользователя и пароль — получить доступ к нескольким независимым программным системам. С SSO вам не нужно входить отдельно в каждую систему, что упрощает процесс входа и повышает удобство использования.

Как работает единый вход в RFEM 6?

RFEM 6 использует единый вход, чтобы упростить процесс лицензирования. В настоящее время поддерживается учётная запись Microsoft Azure Active Directory. Реализация SSO в RFEM 6 проходит следующим образом:

  1. Запрос системной учётной записи: RFEM 6 запрашивает Windows о системной учётной записи текущего пользователя.
  2. Получение токена в фоновом режиме: RFEM 6 пытается получить токен доступа пользователя в фоновом режиме и без взаимодействия с пользователем.
  3. Получение токена с взаимодействием (если необходимо): Если получение токена в фоновом режиме не удается, например, потому что пользователь не вошел в систему или нет действующей сессии, RFEM 6 пытается получить токен доступа с взаимодействием.
  4. Валидация токена: RFEM 6 валидирует полученный токен доступа через конечную точку Microsoft Graph API на https://graph.microsoft.com. Этот шаг гарантирует, что токен выдан Microsoft и действителен.
  5. Передача токена на сервер лицензий Dlubal: После успешной валидации RFEM 6 отправляет токен доступа на сервер лицензий Dlubal.
  6. Получение данных пользователя и проверка лицензии: Сервер лицензий Dlubal также обращается к https://graph.microsoft.com, чтобы получить адрес электронной почты пользователя, связанный с токеном доступа. На основе этого адреса электронной почты сервер лицензий определяет соответствующую компанию и проверяет наличие действительной лицензии на RFEM 6.

Какие преимущества предлагает единый вход в RFEM 6?

  • Упрощенный процесс входа: вам не нужно каждый раз заново входить в систему, когда вы запускаете RFEM 6, если вы уже вошли в Windows.
  • Повышенное удобство использования: меньше паролей, которые нужно запоминать, и более быстрый доступ к программному обеспечению.
  • Улучшенная безопасность: SSO может повысить безопасность, так как централизует управление паролями и снижает риск слабых или повторно используемых паролей.

Какие требования необходимо выполнить для использования SSO в RFEM 6?

  • Учётная запись компании: Ваша компания должна иметь совместимую с единым входом учётную запись (например, учетная запись Microsoft Azure Active Directory).
  • Лицензия RFEM 6: Вашей корпоративной учётной записи должна быть назначена действующая лицензия RFEM 6.
  • Подключение к Интернету: Для аутентификации и проверки лицензии необходимо активное подключение к Интернету.

Нужна ли постоянная связь с интернетом для использования RFEM 6 с SSO?

Нет, для постоянного использования RFEM 6 постоянное подключение к интернету не требуется после успешной активации лицензии через SSO. Подключение к интернету необходимо в основном для проверки лицензии при запуске RFEM 6. Периодически RFEM 6 может выполнять повторную проверку лицензии в фоновом режиме, чтобы убедиться в ее действительности.

SSO и RWIND

В настоящее время SSO не поддерживается RWIND. Это также касается внутренних расчетов RWIND в RFEM.

Проблемы и их решения

Вход с использованием Microsoft не удаётся Отсутствует согласие администратора, отсутствуют права Azure Администратор должен дать согласие в портале Azure.
Несмотря на успешный вход в систему, лицензия недоступна Адрес электронной почты в системе лицензирования не прописан или неправильный, нет свободной лицензии Проверить адрес электронной почты в системе лицензирования. Предоставить свободную лицензию или зарегистрировать пользователя в системе лицензирования.
Токен отклонён Токен истёк, изменён или проблемы с сертификатами Зарегистрироваться заново, очистить кеш браузера. Проверить сертификаты или обратиться в службу поддержки Microsoft, если проблема сохраняется.
Многофакторная аутентификация (MFA) не запрашивается MFA не активирована в учетной записи Microsoft или не принуждается для пользователя Администратор должен проверить и активировать политики MFA в Azure AD.


Автор

Г-н Фаулстих отвечает за контроль качества программы RFEM и обеспечивает поддержку пользователей.



;