Coffre d'accréditations

Le coffre des données d'identification est un service qui stocke les données d'identification qui permettent aux portlets de se connecter à des applications résidant en dehors du domaine pour le compte de l'utilisateur. Il gère plusieurs identités pour des portlets et des utilisateurs.

A l'aide du coffre des données d'identification, un portlet peut récupérer l'identité d'authentification d'un utilisateur, puis transmettre ces informations à une application dorsale. Le Coffre des accréditations fournit le niveau de connexion suivant :
Données d'identification passives
Ces données permettent l'extraction de données confidentielles stockées, telles que les ID et les mots de passe utilisateur ou les certificats. Cette option est plus souple. Cependant, elle nécessite que les éditeurs de portlets gèrent leurs propres connexion et authentification auprès des applications dorsales à l'aide des données d'identification qu'il ont extraites du Coffre des accréditations.
Les objets de données d'identification peuvent également transmettre des marques de connexion uniques IBM® Security Access Manager ou Computer Associates eTrust SiteMinder vers les applications dorsales.

HCL Digital Experience fournit une implémentation de coffre sous la forme d'une base de données simple pour le mappage de données confidentielles d'autres applications de l'entreprise. Par défaut, le coffre des données d'identification contient deux segments de coffre, l'un géré par l'administrateur et l'autre par l'utilisateur. Les coffres gérés par un administrateur permettent aux utilisateurs de mettre à jour les mappages mais ils ne peuvent pas ajouter de nouvelles applications aux coffres. Le segment de coffre géré par l'utilisateur permet à ce dernier d'ajouter des définitions d'applications, telles qu'un compte de messagerie POP3, sous le coffre d'utilisateur et d'y stocker un mappage. Par défaut, le coffre utilise un plug-in de chiffrement qui permet de coder les mots de passe en Base 64.

HCL fournit au départ deux configurations d'adaptateur de coffre qui écrivent dans la base de données :
  • un coffre par défaut pour les segments de coffre gérés par administrateur qui stocke les données d'identification dans le domaine d'édition : default-release
  • et un coffre par défaut pour les segments de coffre gérés par utilisateur qui stocke les données d'identification dans le domaine de personnalisation : default-customization
HCL Portal prend également en charge le stockage et l'extraction de données d'identification issues d'autres services de coffre, tels que Security Access Manager. HCL Portal inclut un Coffre de données d'identification pour Security Access Manager. Ce plug-in fonctionne sur les systèmes d'exploitation suivants :
  • AIX®
  • Solaris
  • Windows
  • z/OS®