Esse3 offre diversi scenari di autenticazione con possibilità di distinguere in base al gruppo utente, permettendo l'autenticazione DBMS (su ESSE3), tramite un LDAP/Active Directory, tramite IDP (Shibboleth).

Di seguito gli scenari possibili per gestire autenticazione e gestione credenziali (funzioni di cambio e recupero password).

FUNZIONEDOVEDOVEDOVE
AUTHAUTENTICAZIONEESSE3ESSE3ESSE3ESSE3LDAPLDAPLDAPLDAPIDP
  

CHANGECAMBIO PASSWORDESSE3ESSE3EXTEXTESSE3ESSE3EXTEXTEXT
LOSTRECUPERO PASSWORDESSE3EXTEXTESSE3ESSE3EXTEXTESSE3EXT

PARAMETRICONFIGURAZIONE


AUTH

P18_GRP - AUTH_PWD_MASTER_LOCATION111122223
GESTIONE PER GRUPPI

SI

NO


CHANGE

PAR_CONF - CHANGE_PWD_EXT_MASTER_AUTH001100111
PAR_CONF_URL - CHANGE_PWD_EXT_MASTER_AUTH_URLMessaggio.do?type= not_yet_implemented"Messaggio.do?type= not_yet_implemented"http://http://Messaggio.do?type= not_yet_implemented"Messaggio.do?type= not_yet_implemented"http://http://http://
GESTIONE PER GRUPPISI


LOST

PAR_CONF - LOST_PWD_EXT_MASTER_AUTH [NEW]011001101
PAR_CONF_URL - LOST_PWD_EXT_MASTER_AUTH_URLMessaggio.do?type= not_yet_implemented"http://http://Messaggio.do?type= not_yet_implemented"Messaggio.do?type= not_yet_implemented"http://http://Messaggio.do?type= not_yet_implemented"http://
GESTIONE PER GRUPPIINO

 

CAMBIO PASSWORD (gestione differenziata per GRP in base all'autenticazione definita sul gruppo)

  1. GRP AUTH → ESSE3
    1. CHANGE_PWD_EXT_MASTER_AUTH =0 → ESSE3
    2. CHANGE_PWD_EXT_MASTER_AUTH =1 → ESSE3
  2. GRP  AUTH → LDAP
    1. CHANGE_PWD_EXT_MASTER_AUTH =0 → ESSE3
    2. CHANGE_PWD_EXT_MASTER_AUTH =1 → EXT (CHANGE_PWD_EXT_MASTER_AUTH_URL)
  3. GRP  AUTH → EXT (IDP) (vedi NOTA)
    1. CHANGE_PWD_EXT_MASTER_AUTH =0 → ESSE3
    2. CHANGE_PWD_EXT_MASTER_AUTH =→ EXT (CHANGE_PWD_EXT_MASTER_AUTH_URL)

NOTA: se esiste un IDP (Shibboleth) tutti i gruppi con accesso web avranno AUTH → EXT (IDP) quindi il cambio password NON potrà differenziarsi per gruppo.
Ad oggi l'unico workaround è la modifica tramite KML della pagina di CambioPwd nativa di Esse3 inserendo (oltre alla form di cambiopwd) un testo con un un link che mandi verso un URL esterno gli utenti dei gruppi per i quali si vuole gestire il cambio esternamente.


RECUPERA PASSWORD (non esiste distinzione per GRP)

    1. LOST_PWD_EXT_MASTER_AUTH =0 → ESSE3
    2. LOST_PWD_EXT_MASTER_AUTH =1 →EXT (LOST_PWD_EXT_MASTER_AUTH_URL)