All’interno del tab ADVANCED, è possibile abilitare le opzioni di WINDOWS AUTHENTICATION e STRONG AUTHENTICATION. Per attivare l’opzione WINDOWS AUTHENTICATION:
- Clicca sulla checkbox WINDOWS AUTHENTICATION.
- L’accesso alla piattaforma BooleBox, grazie alle integrazioni Kerberos e NTLM, sarà ora possibile anche inserendo le medesime credenziali utilizzate per accedere al dominio aziendale.
Per permettere di utilizzare i sistemi di STRONG AUTHENTICATION certificati (SiteMinder e DataPower):
- Seleziona dal menù a tendina il sistema di STRONG AUTHENTICATION desiderato.Nota: qualora venga selezionata la voce DATAPOWER, apparirà il campo SHARED KEY, in cui deve essere inserita la chiave generata dal sistema DataPower e utilizzata per decifrare i cookies di sessione.
Nota: per consentire di abilitare l’opzione WINDOWS AUTHENTICATION con successo:
- I server BooleBox WebApps devono essere aggiunti al dominio aziendale.
- L’opzione WINDOWS AUTHENTICATION deve essere abilitata nell’IIS dei siti BooleBox e RestApi.
Per configurare l’integrazione fra la piattaforma Splunk e BooleBox:
- Clicca sulla checkbox SPLUNK INTEGRATION – HTTP Event Collector.
- Inserisci il parametro HEC Address.
- Inserisci il parametro HEC Token.
Nota: per la configurazione del servizio Splunk, si rimanda a questo link.
Nota: cliccando sulla checkbox WINDOWS AUTHENTICATION, nella pagina di login comparirà il link per accedere alla piattaforma BooleBox tramite le credenziali Windows, che verranno convalidate da IIS.
Nota: Se l’opzione SSO (Single Sign On) è disattivata, sarà necessario cliccare sul link WINDOWS AUTHENTICATION anche per i login successivi al primo; in altri termini, le credenziali non verranno richieste nuovamente e l’accesso sarà automaticamente effettuato con le credenziali Windows indicate.
Nota: per installare BooleBox On-Premises nella versione certificata Common Criteria EAL2+ nessuno dei sistemi di STRONG AUTHENTICATION proposti deve essere utilizzato. Inoltre, il flag associato alla checkbox WINDOWS AUTHENTICATION dovrà essere disattivato.