0. Introduction

La tendance au "cloud-computing" se généralisant, AQ Manager Full Web propose désormais la possibilité d'authentification single-sign-on même si votre serveur d'application est externalisé de votre infrastructure Microsoft Active Directory.

Pré-requis techniques

La solution repose sur les services Active Directory et Active Directory Federation Services version 2 de Microsoft. Pour en savoir plus, veuillez cliquer sur le lien suivant : http://technet.microsoft.com/fr-fr/windowsserver/dd448613.aspx

Principe (SP-Initiated SSO)

(2) et (3) Aucune ouverture de flux n'est à prévoir entre les fournisseur de services et d'identités, le seul pré-requis est que le navigateur web de l'utilisateur ait accès à ceux-ci (principe de redirections)