Q: System i Access for Web a-t-il une possibilité de single sign-on (sign-on unique) ou de bypass sign-on (sign-on par contournement) ? R: System i Access for Web a ajouté les deux possibilités single sign-on et bypass sign-on dans la V5R4. Voici une vue d’ensemble des méthodes d’authentification de produits utilisées par les servlets et […]
FAQ : Famille System i Access
Q: System i Access for Web a-t-il une possibilité de single sign-on (sign-on unique) ou de bypass sign-on (sign-on par contournement) ?
R: System i Access for Web a ajouté les deux possibilités single sign-on et bypass sign-on dans la V5R4. Voici une vue d’ensemble des méthodes d’authentification de produits utilisées par les servlets et les fonctions single sign-on et bypass sign-on.
L’identité utilisateur doit être authentifiée sur System i Access for Web afin que les ressources i5/OS puissent être atteintes avec le bon profil utilisateur. En V5R4, il existe deux méthodes d’authentification. Vous devez spécifier la méthode sur un nouveau paramètre nommé Authentication Type (AUTHTYPE) sur la commande configure (CFGACCWEB2). Les méthodes sont les suivantes :
• Authentification de l’application (AUTHTYPE(*APP)). Avant la V5R4, c’était le seul genre d’authentification que possédait System i Access for Web. L’application System i Access for Web gère l’authentification. Un utilisateur entre l’URL pour System i Access for Web dans un navigateur ; cette URL va au serveur particulier qui a été configuré. System i Access for Web utilise l’authentification de base HTTP pour extraire le profil et le mot de passe utilisateur i5/OS. Cette information de profil utilisateur ne peut pas être partagée avec d’autres applications System i Web. Par conséquent, si un utilisateur lance des applications différentes à partir de son navigateur (par exemple, une application HATS et System i Access for Web), la même information lui sera demandée plusieurs fois.
• Authentification du serveur d’applications (AUTHTYPE(*APP SVR)). Avec cette méthode – nouvelle en V5R4 – WebSphere Application Server (WAS) gère l’authentification. Les références WAS sont utilisées. Elles sont authentifiées avec le registre utilisateur WebSphere actif. Par conséquent, single sign-on peut être accompli entre des applications WAS. System i Access for Web utilise Enterprise Identity Mapping (EIM) pour associer l’identité de l’utilisateur WebSphere authentifié à un profil utilisateur i5/OS.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Analyse Patch Tuesday Juin 2026
- La bataille de la 6G se gagne dans la donnée en temps réel
- BlueSecure repense la sensibilisation à la cybersécurité avec des formats immersifs et engageants
- Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
