Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Este script será responsável por viabilizar o Single Sign On (SSO) para o fluig Identity. Desde que o usuário tenha entrado com suas credenciais de rede, no login do Windows, quando ele tentar acessar o fluig Identity, ou qualquer aplicação que esteja integrada com o fluig Identity, nenhum usuário e senha será requisitado para o usuário.

 

Arquitetura

A integração entre o fluig Identity e o Active Directory deve ser configurada, iniciando pela importação de usuários do AD.

O fluig Identity possui um componente chamado SmartSync, que funciona como um agente entre o fluig Identity e o Active Directory do cliente e cujas responsabilidades consistem em:

  • Executar a importação inicial de usuários do AD.
  • Permitir que um usuário do fluig Identity possa utilizar suas credenciais de rede / do AD para autenticação.
  • Efetuar a sincronização de dados entre o Active Directory e o fluig Identity, incluindo informações da conta de usuários existentes e novas contas que venham a ser criadas no AD.

Como pode ser visto no diagrama abaixo, o SmartSync funciona como um agente entre o fluig Identity e o Active Directory do cliente.

As contas do AD serão sempre sincronizada, desde que este agente esteja online. É importante que o SmartSync esteja sempre disponível para que ele possa prover os serviços de sincronização e autenticação com credenciais AD. No caso deste componente estar offline, usuários do fluig Identity possuem uma contingência para continuar com acesso aos seus softwaresaplicativos, que consiste em utilizar uma credencial própria (senha pessoal) que é informada definida no momento da ativação do usuário.

...

Deck of Cards
idcenários
Card
labelCenário 1

  • Um servidor com SmartSync instalado, provendo sincronização e autenticação com credenciais AD.
  • Este cenário contempla a integração entre fluig Identity e Active Directory, abrangendo a sincronização de usuários e autenticação utilizando credenciais do AD.
  • Não inclui alta disponibilidade.

Cenários simples, sem SSO e alta disponibilidade.

 

Card
labelCenário 2

  • Dois servidores, cada um com o SmartSync instalado, contemplando alta disponibilidade para sincronização e autenticação com credenciais AD.
  • Neste cenário, temos dois servidores atendendo a sincronização de usuários e a autenticação com credenciais AD. Se um dos dois servidores ficar offline, o outro servidor continua sustentando a sincronização e autenticação dos usuários.

  • Não há necessidade de Load Balancer porque o SmartSync possui um comportamento ativo, consumindo uma fila de requisições disponibilizadas pelo fluig Identity.

  • Single Sign On não está disponível neste cenário.

Cenário contemplando alta disponibilidade de sincronização e autenticação com credencial AD, sem contemplar Single Sign On.


Card
labelCenário 3

  • Um servidor com SmartSync e Desktop SSO instalados, provendo sincronização de usuários e Single Sign On para o fluig Identity, utilizando credenciais AD informadas no login do Windows.
  • Neste cenário temos o SmartSync fornecendo sincronização de usuários e o Desktop SSO fornecendo Single Sign On. Desde que o usuário tenha informado suas credenciais corretamente na tela de login do Windows, ele poderá acessar o fluig Identity sem entrar com credenciais novamente.

  • Este cenário não contempla alta disponibilidade.

  • Se o Desktop SSO estiver offline, o usuário poderá autenticar-se no fluig Identity com suas credenciais do AD.

  • Se o SmartSync estiver offline, o usuário poderá acessar o fluig Identity utilizando credenciais que ele informou na ativação da conta. Trata-se de uma credencial de contingência.

Cenário onde temos sincronização de usuários e Single Sign On para acesso ao fluig Identity, sem alta disponibilidade

 

Card
labelCenário 4

  • Três servidores, onde dois possuem SmartSync e Desktop SSO instalados, contemplando um ambiente de alta disponibilidade, e o terceiro servidor agindo como Load Balancer.
  • Neste cenário temos o SmartSync fornecendo sincronização de usuários e o Desktop SSO fornecendo Single Sign On. Desde que o usuário tenha informado suas credenciais corretamente na tela de login do Windows, ele poderá acessar o fluig Identity sem entrar com credenciais novamente.
  • Este cenário contempla alta disponibilidade.
  • Se um Desktop SSO estiver offline, o Load Balancer se encarrega de direcionar a requisição para o servidor que está online.
  • Se um SmartSync estiver offline, a outra instalação continua provendo o serviço de sincronização de usuários.

 

Cenário onde temos sincronização de usuários e Single Sign On, com alta disponibilidade

 

...

Nota
titleImportante

Caso possua o Active Directory integrado diretamente com o fluig, ou seja, sem o intermédio do fluig Identity, desative essa configuração antes de configurar o precisa ser desativada antes da integração do AD no Identity. Se isso não for feito, poderão ocorrer conflitos de acesso e erros de usuário inválido em tela durante o uso do fluig.