Voyons maintenant quelques exemples de SSO initié par Windows et de SSO initié par l’hôte dans un environnement ENT SSO. Le premier de ces exemples utilise BizTalk ENTSSO; le second utilise HIS ENTSSO.
Dans la séquence SSO initiée par Windows que montre la figure 4, un utilisateur connecté
Exemples d’ENTSSO
à un environnement Windows utilise un serveur Web frontal qui interagit avec un serveur BizTalk. Ce dernier accède aux données SAP qu’une application SAP ERP héberge. Ici, l’utilisateur, le serveur Web frontal, le serveur BizTalk et le serveur SAP échangent les messages suivants :
1. L’utilisateur accède à l’application Web, laquelle inclut du code qui utilise un adaptateur HTTP BizTalk pour déposer une requête de données dans la MessageBox BizTalk. La MessageBox est un élément important des BizTalk Orchestration Services, une solution avancée de messagerie et de workflow applicatif.
2. L’adaptateur HTTP BizTalk imite l’utilisateur et demande un ticket ENTSSO au serveur ENTSSO. Les tickets sont un concept ENTSSO (qu’il ne faut pas confondre avec des tickets Kerberos ou autres) qui permet aux composants BizTalk d’échanger des identités utilisateur et de demander des références utilisateur au serveur ENTSSO.
3. L’adaptateur HTTP BizTalk sur le serveur Web dépose la requête de données et le ticket ENTSSO dans la MessageBox BizTalk.
4. Pendant que la requête se trouve dans la MessageBox, les BizTalk Orchestration Services transforment la requête en une requête de données mainframe.
5. L’adaptateur SAP BizTalk, un adaptateur BizTalk spécialisé qui comprend les protocoles de messagerie SAP, extrait la requête de données SAP et le ticket ENTSSO de la MessageBox BizTalk.
6. L’adaptateur SAP BizTalk utilise le ticket ENTSSO pour demander à ENTSSO les références SAP de l’utilisateur. Ces références sont cryptées ; pour les décrypter, le service ENTSSO doit d’abord communiquer avec le serveur de secrets maîtres ENTSSO.
7. L’adaptateur SAP BizTalk utilise les références SAP de l’utilisateur pour accéder à l’application ERP SAP.
Dans la séquence SSO initiée par l’hôte qu’illustre la figure 5, un utilisateur qui est connecté à un mainframe utilise une application mainframe qui interagit avec la base de données SQL Server incorporée dans Windows. Ici, l’utilisateur, le mainframe, l’application mainframe, la base de données SQL Server et le serveur HIS échangent les messages suivants :
1. L’utilisateur se connecte au mainframe pour utiliser l’application de celui-ci.
2. Pour accéder à la base de données SQL Server, l’application mainframe adresse un appel au HIS Transaction Integrator.
3. Le HIS Transaction Integrator adresse un appel à ENTSSO pour obtenir le nom de compte Windows de l’utilisateur.
4. ENTSSO sollicite un DC (domain controller) Windows pour obtenir un jeton d’accès Windows pour l’utilisateur, via la fonction de transition de protocole et de délégation Kerberos (que Microsoft a introduite dans Windows Server 2003). Le service ENTSSO transmet le jeton d’accès au HIS Transaction Integrator.
5. Le HIS Transaction Integrator utilise l’authentification Integrated Windows et le jeton d’accès de l’utilisateur pour accéder à la base de données SQL Server pour le compte de l’utilisateur.
Téléchargez cette ressource
Construire une infrastructure cloud optimisée pour l’IA avec Microsoft Azure
Les managers IT ont besoin d’une stratégie claire et de solutions concrètes pour préparer leur infrastructure cloud à l'adoption de l'IA, tout en optimisant les coûts, renforçant la sécurité et développant les compétences internes. Découvrez tous les conseils dans ce guide Insight.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Chiffrements symétrique vs asymétrique
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Afficher les icônes cachées dans la barre de notification
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- Les entreprises n’ont plus le luxe d’expérimenter l’IA
- Le changement, moteur d’engagement au travail
- Cloud 2026 : 5 tendances à anticiper pour les PME françaises
- Les DSI français face au défi de l’IA : ambitions élevées, marges de manœuvre limitées
Articles les + lus
Alliée ou menace ? Comment l’IA redessine le paysage cyber
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
À la une de la chaîne Tech
- Alliée ou menace ? Comment l’IA redessine le paysage cyber
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
