AuthentificationFacteurs

Nœuds : certificat / PKI

Authentification par certificat client X.509, dans le cadre d’un graphe d’authentification.

Graphe d'exemple dans l'éditeur : collecte et validation d'un certificat client Graphe d'exemple dans l'éditeur : collecte et validation d'un certificat client
Exemple : le certificat transmis par le proxy est collecté (1), validé (2), puis le compte est vérifié avant la connexion.

CertificateCollectorNode : lit un certificat client X.509 (PEM) déposé dans un en-tête HTTP par un reverse proxy qui termine le mTLS.

Faites défiler le tableau
PropriétéTypeDéfaut
headerNamestring"" (utilise SSL_CLIENT_CERT)

Outcomes : present / absent.

CertificateValidationNode : valide le certificat client (PKIX) contre les autorités du truststore de la JVM, puis résout l’identité (par défaut via le SAN e-mail) vers un uid LDAP. Le nœud valide le certificat seul, sans les intermédiaires : il doit donc être émis directement par une autorité présente dans le truststore.

Faites défiler le tableau
PropriétéTypeDéfaut
checkCrlbooleanfalse
checkOcspbooleanfalse
requiredSanTypestringRFC822_NAME
sanExpectedValuestring""
userIdMapperstringEMAIL_ADDRESS

Outcomes : valid / invalid / revoked.

Mis à jour le