Authentification des utilisateurs par connexion unique (Single Sign-On) sur Print Portal
Aperçu
L’authentification consiste à vérifier que les utilisateurs sont bien ceux qu’ils prétendent être. L’exemple le plus courant et le plus simple d’authentification est l’utilisation d’un nom d’utilisateur et d’un mot de passe pour accéder à une application.
Cet article explique comment activer l’authentification. De plus, ce document fournit les étapes pour configurer Print Portal afin de se connecter automatiquement en utilisant les identifiants Windows.
S’applique à
BarTender Print Portal
BarTender 2021
Édition Enterprise uniquement pour BarTender 2022 et versions ultérieures
Informations
Activation de l’authentification
En activant l’authentification, nous pouvons protéger notre site Print Portal contre les accès anonymes. Toute personne souhaitant accéder à l’application web devra d’abord passer par la page de connexion où elle pourra saisir ses identifiants.
Pour restreindre l’accès au site par autorisation :
- Accédez à la page web de Print Portal et cliquez sur le lien Configuration administrative en haut à droite dans le menu de navigation.
- Sous Propriété avancée > Sécurité, cochez la case Activer l’authentification.
- Une fois activée, le formulaire de connexion s’affichera avant l’accès à la page d’accueil, que ce soit via une connexion HTTP ou HTTPS au Print Portal.

Configurer l’authentification unique (SSO) avec Active Directory et ADFS
En plus de l’authentification utilisateur, vous pouvez également utiliser l’authentification unique (Single Sign-On) pour connecter automatiquement vos utilisateurs à la page web de Print Portal. L’authentification unique (SSO) avec ADFS) est désormais prise en charge dans BarTender 2021 et versions ultérieures.
Active Directory Federation Services (ADFS) est une solution d’authentification unique développée par Microsoft. Le service de rôle AD FS peut être installé sur les systèmes d’exploitation Windows Server. Vous pouvez configurer l’authentification unique avec ADFS pour permettre à vos clients, partenaires ou fournisseurs d’accéder à plusieurs ressources de l’organisation (par exemple, BarTender Print Portal) avec un seul identifiant (nom d’utilisateur et mot de passe) et sans avoir à saisir d’autres identifiants.
Ce guide en plusieurs parties vous expliquera comment configurer l’authentification unique avec Microsoft ADFS pour permettre aux utilisateurs d’accéder à Print Portal avec une seule connexion.
Il est divisé en plusieurs parties :
- Partie 1 - Prérequis
- Partie 2 - Activer la fonctionnalité d’authentification Windows dans IIS sous Windows
- Partie 3 - Activer l’authentification Windows dans IIS
- Partie 4 - Enregistrer Print Portal auprès d’AD FS
- Partie 5 - Modifier le fichier de configuration de Print Portal
Partie 1 - Prérequis
Avant de commencer, vous devez installer et déployer le rôle de service AD FS sur votre serveur. Cependant, veuillez noter que la configuration et l’installation d’ADFS ne sont pas couvertes dans ce guide.
Assurez-vous que le site web BarTender Print Portal utilise une connexion HTTPS. Un binding HTTP ne fonctionnera pas. ADFS exige que la partie de confiance (relying party), d’où proviennent les requêtes, utilise une URL sécurisée. Pour plus d’informations sur l’activation du HTTPS dans Print Portal, cliquez ici.
Partie 2 - Activer la fonctionnalité d’authentification Windows dans IIS sous Windows
Pour des raisons de sécurité, la fonctionnalité d’authentification Windows dans IIS est désactivée par défaut. Pour l’activer, suivez ces étapes sous Windows :
- Faites un clic droit sur le bouton Démarrer, puis cliquez sur Panneau de configuration.
- Sous Panneau de configuration > Programmes et fonctionnalités, cliquez sur Activer ou désactiver des fonctionnalités Windows.
- Sous Services Internet (IIS) > Services World Wide Web > Sécurité, cochez Authentification Windows.
Partie 3 - Activer l’authentification Windows dans IIS
- Appuyez sur la touche Windows et tapez Exécuter.
- Dans la zone de recherche, tapez "inetmgr" et appuyez sur ENTRÉE.
- Dans le Gestionnaire des services Internet (IIS), sous Connexions > [nom de votre serveur Print Portal] > Sites > Default Web Site > BarTender, double-cliquez sur l’icône Authentification depuis la page d’accueil de BarTender.
- Utilisez le menu Actions (volet droit) pour effectuer les modifications suivantes :
- Définissez Authentification anonyme sur Désactivé.
- Définissez Authentification Windows sur Activé.
Partie 4 - Enregistrer Print Portal auprès d’AD FS
- Lancez la console de gestion AD FS et ouvrez l’Assistant Ajout d’une partie de confiance du serveur.
- Sélectionnez l’option Saisir manuellement les données concernant la partie de confiance.
- Cliquez sur Suivant.
- Saisissez un nom d’affichage pour la partie de confiance (par exemple : Connexion Print Portal).
- Cliquez sur Suivant.
- Ne définissez pas de jeton de chiffrement et cliquez sur Suivant.
- Activez la prise en charge du protocole WS-Federation Passive, puis saisissez l’URL racine de Print Portal comme URL du protocole de la partie de confiance. L’URL de la partie de confiance doit être l’URL où AD FS enverra la réponse SAML après authentification de l’utilisateur.
- Cliquez sur Suivant pour passer les étapes suivantes de l’assistant et Fermer à la fin.
- Dans le volet gauche de la console de gestion AD FS, sélectionnez Parties de confiance.
- Dans le volet central, sélectionnez la partie de confiance que vous avez créée pour Print Portal.
- Ensuite, dans le volet droit, cliquez sur Modifier la stratégie d’émission des revendications.
- Dans l’Assistant Ajouter une règle de transformation de revendication, laissez le modèle par défaut Envoyer les attributs LDAP comme revendications sélectionné, puis cliquez sur Suivant.
- Sélectionnez Ajouter des règles dans la boîte de dialogue Modifier les règles de revendication.
- Ajoutez une règle mappant l’attribut LDAP SAM-Account-Name à la revendication sortante Name ID.
- Cliquez sur Terminer.
Partie 5 - Modifier le fichier de configuration de Print Portal
Arrêtez le pool d’applications :
- Ouvrez le Gestionnaire IIS.
- Dans le volet Connexions, développez le nœud du serveur et cliquez sur Pools d’applications pour afficher tous les pools d’applications.
- Sur la page des pools d’applications, sélectionnez BPP_AppPool.
- Cliquez sur Arrêter pour arrêter le pool d’applications.
- Assurez-vous que le site web est configuré pour utiliser un binding HTTPS (voir ci-dessus - Partie 1 - Prérequis).
- Modifiez le fichier settings.xml de l’application :
- Accédez au dossier principal d’installation de BarTender Print Portal. Par défaut, il s’agit de :
C:\inetpub\wwwroot\BarTender
- Trouvez et ouvrez le fichier settings.xml.
- Modifiez le fichier comme suit :
- Dans le nœud Authentication, assurez-vous que Enabled est défini sur true.
- Changez Mode en ADFS.
- Indiquez l’adresse metadata correspondant au serveur ADFS :
- Accédez au dossier principal d’installation de BarTender Print Portal. Par défaut, il s’agit de :
| MetadataAddress |
Le point de terminaison des métadonnées du service web AD FS. Utilisez une URI valide, accessible et complète, au format suivant : https://<AD FS>/FederationMetadata2007-06/FederationMetadata.xml. Remplacez <AD FS> par le nom de domaine complet et accessible du service de fédération AD FS. |
-
-
- Indiquez l’URL racine de Print Portal dans le champ RelyingPartyURL. Cette URL doit correspondre exactement à celle que vous avez configurée dans l’assistant Ajout d’une partie de confiance AD FS.
-
- Démarrez le pool d’applications BPP_AppPool.
Plus d’informations
Si vous utilisez Mozilla Firefox comme navigateur, vous devez modifier une configuration pour transmettre automatiquement les identifiants Windows. Pour plus d’informations, cliquez ici.