Configuration et activation de la connexion unique (SSO)

Disponible à partir de la version 9.2.1. Vous pouvez maintenant utiliser l'authentification à deux facteurs et la connexion unique pour vous connecter à BigFix Inventory et entretenir la cohérence de connexion avec d'autres applications de l'entreprise. Vous pouvez configurer BigFix Inventory de sorte à utiliser l'authentification à deux facteurs avec la connexion unique en fonction de l'échange de jeton SAML 2.0 et des services Microsoft Active Directory Federation Services comme fournisseur d'identité, ou vous pouvez utiliser la technologie IBM Lightweight Third-Party Authentication (LTPA) et IBM Security Access Manager for Web comme service d'authentification.

Pourquoi et quand exécuter cette tâche

Pour activer la consignation de niveau débogage pour la connexion unique dans BigFix Inventory, éditez le fichier web.xml et définissez le paramètre config.sso.debug sur true.
<context-param>
  <param-name>config.sso.debug</param-name>
  <param-value>true</param-value>
</context-param>

La solution décrite dans cette section part du principe que la connexion à BigFix Inventory est établie via le nom d'hôte BigFix Inventory. Pour les scénarios complexes, il vous faut configurer manuellement le fournisseur SAML dans le fichier server.xml, puis effectuer une configuration supplémentaire du service d'authentification.

Configuration du dELAi d'attente de session lors de la session via SSO

Vous pouvez définir le dELAi d'attente d'une session pour BigFix Inventory. Reportez-vous aux étapes mentionnées dans DELAi d'attente de session.
Remarque : L'heure que vous définissez doit être supérieure à l'heure de connexion SSO en cours. Si vous définissez une heure inférieure à l'heure de la connexion SSO en cours, le dELAi d'expiration de BigFix Inventory sera plus court et vous ne serez pas redirigé vers la page de connexion SSO. Un message d'erreur s'affiche.