...
Nos dois primeiros casos, utilizamos componentes de apoio, que viabilizam essa integração. O SmartSync é um componente desktop construído em .NET onde configura-se a conexão entre o fluig Identity e os domínios do Active Directory com o qual deseja-se realizar a integração. Nesta configuração, devem ser informados os dados de conexão:
...
No caso do Desktop SSO, trata-se de um script, que normalmente é instalado no mesmo servidor do SmartSync. Este script deve ser instalado no IIS e exposto de forma que o fluig Identity possa acessá-lo.
...
Deck of Cards |
---|
|
Card |
---|
|
- 1 Um servidor com SmartSync instalado, provendo sincronização e autenticação com credenciais AD.
- Este cenário contempla a integração entre Fluig fluig Identity e ADActive Directory, contemplando abrangendo a sincronização de usuários e autenticação utilizando credenciais do AD.
- Não contempla inclui alta disponibilidade.
![](/download/attachments/146969024/1.JPG?version=4&modificationDate=1586539797017&api=v2)
Cenários simples, sem single sign on SSO e sem alta disponibilidade. |
Card |
---|
|
- 2 Dois servidores, cada um com o SmartSync instalado, contemplando alta disponibilidade para sincronização e autenticação com credenciais AD
![](/download/attachments/146969024/2.JPG?version=4&modificationDate=1586539832223&api=v2)
Cenário contemplando alta disponibilidade de sincronização e autenticação com credencial AD, sem contemplar Single Sign On.
|
Card |
---|
|
- 1 Um servidor com SmartSync e Desktop SSO instalados, provendo sincronização de usuários e Single Sign On para o Fluig fluig Identity, utilizando credenciais AD informadas no login do Windows.
![](/download/attachments/146969024/3.JPG?version=4&modificationDate=1586539857897&api=v2)
Cenário onde temos sincronização de usuários e Single Sign On para acesso ao Fluig fluig Identity, sem alta disponibilidade |
Card |
---|
|
- 3 Três servidores, onde 2 dois possuem Smartsync e Desktop SSO instalados, contemplando um ambiente de alta disponibilidade e o terceiro servidor agindo como Load Balancer.
- Neste cenário temos o SmartSync fornecendo sincronização de usuários e o Desktop SSO fornecendo Single Sign On. Desde que o usuário tenha informado suas credenciais corretamente na tela de login do Windows, ele poderá acessar o fluig Identity sem entrar com credenciais novamente.
- Este cenário contempla alta disponibilidade. Se um Desktop SSO estiver offline, o Load Balancer se encarrega de direcionar a requisição para o servidor que está online.
- Se um SmartSync estiver offline, a outra instalação continua provendo o serviço de sincronização de usuários.
![](/download/attachments/146969024/4.JPG?version=4&modificationDate=1586539891133&api=v2)
Cenário onde temos sincronização de usuários e Single Sign On, com alta disponibilidade |
|
...
Consideramos que o ideal é providenciar um ambiente de alta disponibilidade, com 2 máquinas dedicadas para o SmartSync e Destkop Desktop SSO e uma terceira máquina, utilizada para Load Balance balanceamento de carga no caso do Desktop SSO.
Opcionalmente, o cliente pode optar por utilizar apenas uma máquina, onde ficará instalado o SmartSync e o Desktop SSO, eliminando a máquina de redundância e o Load Balancer.
Consulte na Matriz de Portabilidade - fluig Identity os requisitos de hardware e software necessários para manter o serviço de sincronização de usuários com o AD, autenticação com credenciais do AD e Single Sign On.
Este servidor, ou servidores caso se opte por alta disponibilidade, devem atender mais alguns requisitos:
...