Autenticación de usuario se refiere al proceso de verificar que un usuario en particular está autorizado para usar el Web Client. La autenticación de usuario requiere un nombre de cuenta de usuario y una contraseña. Una persona debe tener una cuenta de usuario activa de InterAction para usar el Web Client. Los usuarios que no sean de InterAction no pueden conectarse al Web Client.
Esta sección cubre los siguientes temas:
- Página de inicio de sesión del Web Client
- Omitir la página de inicio de sesión del Web Client
- Sesiones del Web Client
- Clientes de confianza en el Application Server
- Seguridad y autenticación para el Application Server
Página de inicio de sesión del Web Client
Los usuarios del Web Client pueden ingresar la información de su cuenta de InterAction en una página de inicio de sesión. Una página de inicio de sesión para el Web Client está incluida en la instalación estándar.
Omitir la página de inicio de sesión del Web Client
Debes tener nombres de cuenta de usuario de InterAction que coincidan con los nombres de cuenta de red de los usuarios para omitir la página de inicio de sesión del Web Client.
El Web Client es compatible con la autenticación NTLM.
La autenticación NTLM proporciona al servidor web información sobre la cuenta de Windows con la que se ha iniciado sesión actualmente. El Web Client puede usar esa información de cuenta para autenticar al usuario sin mostrar la página de inicio de sesión. Esto es especialmente útil si estás integrando páginas o nuggets del Web Client en tu intranet o portal.
Para usar la autenticación NTLM y omitir la página de inicio de sesión del Web Client, debes configurar tu servidor web IIS de manera adecuada. Esto incluye lo siguiente:
- Desactivar la opción de Acceso anónimo en IIS.
- Activar la opción de autenticación NTLM.
Para instrucciones detalladas, consulta “Configurar IIS para usar autenticación NTLM” más adelante.
Omitir la página de inicio de sesión en el Web Client no está relacionado de ninguna manera con la casilla de verificación Contraseña no requerida en el Windows Client cuando se ha iniciado sesión en la red en InterAction Administrator.
Configurar IIS para usar autenticación NTLM
- En tu servidor web, selecciona Inicio > Panel de control > Herramientas administrativas > Administrador de servicios de Internet (IIS) o Servicios de Internet.
- Dentro del Administrador de servicios de Internet (IIS), haz doble clic en el nivel del sitio web en el árbol de directorios.
-
Selecciona Autenticación en la ventana principal bajo IIS.
- Haz clic derecho en Autenticación de Windows y selecciona Habilitar.
-
Haz clic derecho en Autenticación anónima y selecciona Deshabilitar.
Esto habilita la autenticación NTLM en el sitio web predeterminado.
Configurar el Web Client para omitir la página de inicio de sesión
- Configura IIS para usar autenticación NTLM.
- Abre InterAction Administrator.
- En la ventana principal de InterAction Administrator, haz doble clic en Configuración de cuentas de usuario y grupos en la lista de entidades.
- Selecciona Seguridad.
-
En el cuadro de diálogo de Configuración de seguridad, especifica el/los dominio(s) NT para las estaciones de trabajo de los usuarios en el cuadro de texto Dominio.
El usuario debe estar en uno de los dominios especificados para omitir la página de inicio de sesión del Web Client.
Puedes especificar varios dominios separándolos con punto y coma (;) en la lista.
- Selecciona OK para guardar los cambios y cerrar el cuadro de diálogo.
Si los usuarios siguen viendo la página de inicio de sesión después de realizar estos pasos, abre el archivo InterAction.cfg y asegúrate de que la configuración loginRequired esté en False. Guarda y cierra el archivo. Esta es la configuración predeterminada. Para más información sobre el archivo InterAction.cfg, consulta Configurar y arrancar IA App Server.
Ingresando el/los dominio(s) NT en el cuadro de diálogo de Configuración de seguridad
Sesiones del Web Client
Cuando un usuario se conecta al Web Client e inicia sesión correctamente, el Web Client inicia una nueva sesión. Esto ocurre independientemente de cómo el Web Client haya validado o autenticado al usuario. Una vez que el usuario ha establecido una sesión, puede acceder a los datos sin necesidad de volver a ingresar su cuenta o contraseña.
Una sesión eventualmente expira si no hay actividad por parte del usuario. Después de que la sesión expire, el usuario debe ser validado nuevamente antes de poder acceder a más información.
Clientes de confianza en el Application Server
Un usuario que trabaja en una estación con Application Server instalado puede acceder a los métodos del Application Server sin proporcionar una contraseña. Esto se debe a que el Application Server se considera un cliente de confianza. Un usuario en un cliente de confianza solo necesita proporcionar un nombre de cuenta; no se autentica la contraseña.
Por ejemplo, cuando ingresas la URL de una página desde otra máquina, el Web Client te redirige al cuadro de inicio de sesión para solicitar la cuenta y la contraseña. Si ingresas la misma URL desde un cliente de confianza e incluyes un nombre de cuenta, el Web Client muestra la página sin requerir una contraseña.
Por lo tanto, asegúrate de mantener seguro el Application Server físico.
Seguridad y autenticación para el Application Server
El Application Server se utiliza para varias otras funciones en InterAction además del Web Client. La conectividad con el Application Server debe configurarse para todo lo siguiente:
- Sincronización de contactos de usuario a empresa
- Analizador de dependencias de carpetas
- Gestión de cambios de datos
- InterAction para Microsoft® Outlook®
La opción de validación de usuario que elijas para el Web Client también afecta estas funciones. Para que estos elementos funcionen sin errores, debes poder acceder al Web Client de InterAction sin que Windows o IIS soliciten autenticación. (Normalmente se indica por un cuadro de inicio de sesión que pide Nombre de usuario, Contraseña y Nombre de dominio). Si se te solicita este tipo de inicio de sesión al intentar acceder al Web Client de InterAction desde el sistema Process Manager, puede que necesites configurar la autenticación NTLM.