Les utilisateurs locaux
Identification
Les utilisateurs externes sont identifiés par leur UID dans le Système d'Information (par exemple paubry).
Authentification
Les utilisateurs externes sont authentifiés :
- en déploiement portlet : par le portail.
- en déploiement servlet ou quick-start : par CAS.
Authentification par le portail
Le mécanisme d'authentification du portail est a priori quelconque (base de données, LDAP, CAS, ...) et l'application esup-helpdesk sait qui est authentifié, mais pas comment (sinon par le portail).
Profil
Les utilisateurs externes sont caractérisés par leurs attributs dans le système d'information : l'annuaire LDAP (cf Accès à l'annuaire LDAP) et/ou le portail (Accès aux informations du portail).
Les utilisateurs externes
Identification
Les utilisateurs externes sont identifiés par leur adresse électronique (par exemple alexandre.boisseau@univ-brest.fr).
Authentification
Les utilisateurs externes sont authentifiés directement par l'application esup-helpdesk grâce à un mot de passe propre. Le mot de passe est généré par l'application lors de la création du compte des utilisateurs puis transmis à l'utilisateur par courrier électronique. Le mot de passe peut ensuite être renvoyé à l'utilisateur sur demande.
Utilisateurs externes en déploiement portlet
En déploiement portlet, le portail fonctionne en mode invité pour les utilisateurs externes.
Profil
Aucun attribut n'est disponible pour les utilisateurs externes (pas de lien avec le Système d'Information).
Les administrateurs
Les administrateurs du portail sont de « vrais » utilisateurs (ce ne sont pas des utilisateurs banalisés).Le premier administrateur est créé lors qu'il n'en existe pas, à chaque instanciation du canal. Pour cela, le canal utilise le tag /config/first-administrator-iddu fichier CHelpdeskConfig.xml.Les administrateurs sont en suite co-optés, à l'aide de la rubrique « Administration » de l'interface web. Note : cette interface web n'est visible que par les administrateurs.
Exercice 1 : Déclarer le premier administrateur dans la configuration et observer la création automatique de l'utilisateur correspondant (dans la base de données). Exercice 2 : Essayer de se connecter comme utilisateur externe (avec une adresse électronique).Constater que le mot de passe n'est jamais transmis par courrier électronique et visualiser l'erreur dans les logs. Exercice 3 : Donner les privilèges d'administrateur à un autre utilisateur.
[1] PersonDirs.xml avant uPortal 2.5.1.