Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Índice
maxLevel4
outlinetrue
exclude.*ndice
stylenone

 

Integração com o Active Directory

O fluig Identity permite três formas de integração com o Active Directory (AD):

  1. Integração para sincronização de usuários e acesso com credenciais do AD, via SmartSync.
  2. Integração para Single Sign On, via Desktop SSO.
  3. Integração para provisionamento e

...

  1. revogação de acessos no AD, feito via

...

  1. administração no fluig Identity.

Nos dois primeiros casos, utilizamos componentes de apoio, que viabilizam essa integração.

O SmartSync é um componente desktop construído em .NET , e que consiste em uma aplicação desktop, onde podemos configurar onde configura-se a conexão entre o fluig Identity e os domínios do AD Active Directory com o qual desejamos deseja-se realizar a integração. Podemos ter qualquer número de domínios configurados. Nesta configuração, informamos devem ser informados os dados de conexão:

  • Servidor Endereços do servidor AD.
  • Base DN.
  • Usuário com permissão Administrador do AD para leitura / e gravação no AD.
  • Senha do usuário Administrador.
  • Token de conexão, criado pelo fluig Identity.

Por conta destas configuraçõesdestes detalhes, é importante fundamental que o cliente destaque um funcionário colaborador com conhecimento da infraestrutura do AD para que possa auxiliar com Active Directory da empresa para providenciar estas informações.

No caso do Desktop SSO, trata-se de um script, que normalmente é instalado no mesmo servidor do SmartSync. Este script deve ser instalado no IIS e deve ser exposto de forma que o fluig Identity possa acessá-lo.

Este script será responsável por viabilizar o Single Sign On (SSO) para o fluig Identity. Desde que o usuário tenha entrado com suas credenciais de rede, no login do Windows, quando ele tentar acessar o fluig Identity, ou qualquer aplicação que esteja integrada com o fluig Identity, nenhum usuário e senha será requisitado para o usuário.

 

Arquitetura

A integração entre o fluig Identity e o Active Directory deve ser configurada, iniciando pela importação de usuários do AD.

...

No caso deste componente estar offline, usuários do fluig Identity possuem uma contingência para continuar com acesso aos seus softwares, que consiste em utilizar uma credencial própria que é informada no momento da ativação do usuário.

Alguns Abaixo relacionamos exemplos de alguns dos cenários possíveis:

Cenário 1

...

Deck of Cards
idcenários
Card
labelCenário 1

 

Cenários simples, sem single sign on e sem alta disponibilidade

Este cenário contempla a integração entre Fluig Identity e AD, contemplando sincronização de usuários e autenticação utilizando credenciais do AD. Não contempla alta disponibilidade.

Card
labelCenário 2

 

Figura 3 - Cenário contemplando alta disponibilidade de sincronização e autenticação com credencial AD, sem contemplar Single Sign On

 

 

Neste cenário, temos 2 servidores atendendo a sincronização de usuários e a autenticação com credenciais AD.

Se um dos 2 servidores ficar off-line, o outro servidor continua sustentando a sincronização e autenticação dos usuários.

Não há necessidade de load balancer porque o SmartSync possui um comportamento ativo, consumindo uma fila de requisições disponibilizadas pelo Fluig Identity.

Single Sign On não está disponível neste cenário.

Card
labelCenário 3

Figura 4 - Cenário onde temos sincronização de usuários e Single Sign On para acesso ao Fluig Identity, sem alta disponibilidade

 

 

Neste cenário temos o SmartSync fornecendo sincronização de usuários e o Desktop SSO fornecendo Single Sign On. Desde que o usuário tenha informado suas credenciais corretamente na tela de login do Windows, ele poderá acessar o Fluig Identity sem entrar com credenciais novamente.

Este cenário não contempla alta disponibilidade. Se o Desktop SSO estiver off-line, o usuário poderá autenticar no Fluig Identity com suas credenciais do AD.

Se o SmartSync estiver off-line, o usuário poderá acessar o Fluig Identity utilizando credenciais que ele informou na ativação da conta. Trata-se de uma credencial de contingência.

Card
labelCenário 4

Figura 5 - cenário onde temos sincronização de usuários e Single Sign On, com alta disponibilidade

 

 

Neste cenário temos o SmartSync fornecendo sincronização de usuários e o Desktop SSO fornecendo Single Sign On. Desde que o usuário tenha informado suas credenciais corretamente na tela de login do Windows, ele poderá acessar o Fluig fluig Identity sem entrar com credenciais novamente.

Este cenário contempla alta disponibilidade. Se um Desktop SSO estiver off-lineoffline, o Load Balancer se encarrega de direcionar a requisição para o servidor que está online.

Se um SmartSync estiver off-lineoffline, a outra instalação continua provendo o serviço de sincronização de usuários.

 

Pré-

...

requisitos

Consideramos que o ideal é providenciar um ambiente de alta disponibilidade, com 2 máquinas dedicadas para o SmartSync e Destkop SSO e uma terceira máquina, utilizada para Load Balance no caso do Desktop SSO.

...