×

Connexion par Certificat (SmartCard)

Topal permet d'authentifier un utilisateur via un certificat d'utilisateur ou une SmartCard, sans mot de passe. Les certificats d'utilisateur
sont déposés sur l'ordinateur client dans le répertoire des certificats (Current User).
 
Les certificats d'utilisateur peuvent être conçus de différentes manières. Ainsi, des informations sur l'utilisateur peuvent être fournies dans des champs spécifiques tels que Subject, OID, etc (voir illustration 2).
 
 
Figure 1 : Certificat de l'utilisateur         Figure 2 : Détails du certificat
 
Dans le cas présent, l'information utilisateur est stockée dans le champ Subject, bruno hunkeler (bhunkeler).
 
La désignation entre parenthèses (bhunkeler) est utilisée comme nom d'utlisateur pour la connexion à Topal.
 
Figure 3 : Connexion par certificat
 
Procédure pour un login via un certificat d'utilisateur à l'exemple de bruno hunkeler (bhunkeler) :
 
Les certificats peuvent contenir des informations utilisateur sous différentes formes. Exemples de différents formats d'informations utilisateur :

- bruno hunkeler (bhunkeler)
- bruno hunkeler / bhunkeler
- bruno hunkeler "bhunkeler"
- bhunkeler
 
C'est pourquoi des expressions régulières (Regular expressions) ont été utilisées pour l'extraction d'informations.
 
Regular Expressions : pour créer des expressions régulières, vous pouvez utiliser le lien suivant : Regex101
 
  • Créez un utilisateur Topal bhunkeler.
  • Activez la case à cocher Activer la connexion via un certificat SSL dans la zone [Gestion des utilisateurs] (Figure 4).
  • Sélectionnez le champ du certificat (par ex. Suject).
  • Créez le RegEx Pattern dans le champ Expressions régulières.
  • Pour contrôler le format de votre expression régulière, appuyez sur le bouton Vérifier pour sélectionner votre certificat.
  • Si l'expression régulière a été correctement créée, l'information qui doit être lue est mise en évidence.
 
Figure 4 : Activation de la connexion via un certificat SSL
 
Dialogue de connexion Topal
Sélectionnez l'icône pour commuter entre le mot de passe et la connexion par certificat. Sélectionnez votre certificat et appuyez sur [Ok].
Grâce à l'utilisation de certificats, il n'est plus nécessaire d'utiliser un mot de passe.
 
Figure 5 : Connexion par certificat