Comment gérer le mot de passe d’un utilisateur webservices en cas de liaison LDAP/CAS ?

Si une authentification LDAP ou CAS est mise en place sur Pastell (connecteur global d’authentification activé), les utilisateurs webservices (applications tierces) s’authentifient avec leur mot de passe local, et non leur mot de passe LDAP.

En effet, c’est le mot de passe local qui est vérifié lors de la connexion via les API. C’est donc ce mot de passe local qui doit être indiqué dans les connecteurs des applications tierces qui se connectent à Pastell.

La procédure de gestion de récupération de ce mot de passe diffère selon la version de Pastell :

  • Version 3.1 et inférieures : Le mot de passe doit être saisi en local, sur la fiche utilisateur.
Mot de passe utilisateur webservices Pastell version 3.1
  • A partir de la version 4.0 : Le compte webservices doit avoir une adresse mail consultable par l’admin (l’adresse mail de la DSI par exemple), afin d’effectuer une demande de « mot de passe oublié » depuis la page d’authentification (il n’est pas nécessaire de désassocier le connecteur global de Vérification).
mot de passe oublié

Puis saisir l’adresse mail associé à l’utilisateur :

Consulter la notification reçue :

Mail reçu

Puis, le nouveau mot de passe doit être saisi, afin qu’il soit enregistré en local.

Saisie du nouveau mot de passe

Remarque : si le compte exploité par le webservices est créé dans le LDAP, même en cas de synchronisation, le mot de passe local ne sera pas écrasé.

Remarque 2 : en cas de SSO, l’url pour effectuer un « mot de passe oublié » sans passer par le SSO est url_pastell/Connexion/oublieIdentifiant

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *