Single Sign On (SSO) externe via une en-tête HTTP

Si votre infrastructure réseau existante propose un module SSO capable d'injecter dans les requêtes soumises par vos utilisateurs à l'application une en-tête HTTP dont la valeur est le login connu dans AQ Manager Full Web , il est possible alors de paramétrer AQ Manager Full Web pour l'intercepter et vous authentifier automatiquement.
Pour ce faire, il vous suffit d'éditer le fichier hosting.config situé dans le dossier d'installation de l'application et d'y réaliser les modifications suivantes :
  1. Accédez via un explorateur de fichiers à l'arborescence des fichiers systèmes de l'application (disque dur du serveur hébergeant l'application)
  2. A la racine du dossier principal, éditez le fichier "hosting.config"
  3. Ajoutez la clef suivante <add key="HTTPHeaderContainingUserName" value="X-Remote-User"/> en adaptant la valeur par le nom de l'en-tête HTTP injectée par votre module SSO
  4. Pour permettre la déconnexion de l'utilisateur à votre module SSO, vous pouvez également préciser l'URL attendue par ce dernier
    via l'ajout de la clef <add key="HyperLinkLogoff" value="http://www.moduleSSO.com/logout?goto=http://gmao.com/default.aspx?action=logoff"/>
  5. Sauvegardez le fichier.
  6. Redémarrez le site dans le gestionnaire de services Internet IIS du serveur
 NB : vous devez disposer de la version 2.0.18984 ou supérieure pour bénéficier de ces possibilités