Что такое единый вход (SSO)?
Единый вход (SSO) — это метод аутентификации, который позволяет вам с помощью единого набора учетных данных — таких как имя пользователя и пароль — получить доступ к нескольким независимым программным системам. С SSO вам не нужно входить отдельно в каждую систему, что упрощает процесс входа и повышает удобство использования.
Как работает единый вход в RFEM 6?
RFEM 6 использует единый вход, чтобы упростить процесс лицензирования. В настоящее время поддерживается учётная запись Microsoft Azure Active Directory. Реализация SSO в RFEM 6 проходит следующим образом:
- Запрос системной учётной записи: RFEM 6 запрашивает Windows о системной учётной записи текущего пользователя.
- Получение токена в фоновом режиме: RFEM 6 пытается получить токен доступа пользователя в фоновом режиме и без взаимодействия с пользователем.
- Получение токена с взаимодействием (если необходимо): Если получение токена в фоновом режиме не удается, например, потому что пользователь не вошел в систему или нет действующей сессии, RFEM 6 пытается получить токен доступа с взаимодействием.
- Валидация токена: RFEM 6 валидирует полученный токен доступа через конечную точку Microsoft Graph API на https://graph.microsoft.com. Этот шаг гарантирует, что токен выдан Microsoft и действителен.
- Передача токена на сервер лицензий Dlubal: После успешной валидации RFEM 6 отправляет токен доступа на сервер лицензий Dlubal.
- Получение данных пользователя и проверка лицензии: Сервер лицензий Dlubal также обращается к https://graph.microsoft.com, чтобы получить адрес электронной почты пользователя, связанный с токеном доступа. На основе этого адреса электронной почты сервер лицензий определяет соответствующую компанию и проверяет наличие действительной лицензии на RFEM 6.
Какие преимущества предлагает единый вход в RFEM 6?
- Упрощенный процесс входа: вам не нужно каждый раз заново входить в систему, когда вы запускаете RFEM 6, если вы уже вошли в Windows.
- Повышенное удобство использования: меньше паролей, которые нужно запоминать, и более быстрый доступ к программному обеспечению.
- Улучшенная безопасность: SSO может повысить безопасность, так как централизует управление паролями и снижает риск слабых или повторно используемых паролей.
Какие требования необходимо выполнить для использования SSO в RFEM 6?
- Учётная запись компании: Ваша компания должна иметь совместимую с единым входом учётную запись (например, учетная запись Microsoft Azure Active Directory).
- Лицензия RFEM 6: Вашей корпоративной учётной записи должна быть назначена действующая лицензия RFEM 6.
- Подключение к Интернету: Для аутентификации и проверки лицензии необходимо активное подключение к Интернету.
Нужна ли постоянная связь с интернетом для использования RFEM 6 с SSO?
Нет, для постоянного использования RFEM 6 постоянное подключение к интернету не требуется после успешной активации лицензии через SSO. Подключение к интернету необходимо в основном для проверки лицензии при запуске RFEM 6. Периодически RFEM 6 может выполнять повторную проверку лицензии в фоновом режиме, чтобы убедиться в ее действительности.
SSO и RWIND
В настоящее время SSO не поддерживается RWIND. Это также касается внутренних расчетов RWIND в RFEM.
Проблемы и их решения
| Вход с использованием Microsoft не удаётся | Отсутствует согласие администратора, отсутствуют права Azure | Администратор должен дать согласие в портале Azure. |
| Несмотря на успешный вход в систему, лицензия недоступна | Адрес электронной почты в системе лицензирования не прописан или неправильный, нет свободной лицензии | Проверить адрес электронной почты в системе лицензирования. Предоставить свободную лицензию или зарегистрировать пользователя в системе лицензирования. |
| Токен отклонён | Токен истёк, изменён или проблемы с сертификатами | Зарегистрироваться заново, очистить кеш браузера. Проверить сертификаты или обратиться в службу поддержки Microsoft, если проблема сохраняется. |
| Многофакторная аутентификация (MFA) не запрашивается | MFA не активирована в учетной записи Microsoft или не принуждается для пользователя | Администратор должен проверить и активировать политики MFA в Azure AD. |