Annehmen der Identit�t von Benutzern des abgefragten Portals

In diesem Beispiel wird dargestellt, wie eine Suchbeziehung zwischen zwei vollst�ndig voneinander getrennten Portalen eingerichtet werden kann.

Das Beispielunternehmen Servicor m�chte Inhalt mit dem Beispielpartner Requesticon gemeinsam nutzen. In diesem Beispiel ist das Portal von Servicor das abgefragte Portal und das Portal von Requesticon das abfragende Portal.

Konfigurieren des abgefragten Portals

Zuerst erstellt der Administrator des Portals von Servicor zwei Portalbenutzer: Requesticon-Programmierer und Requesticon-Manager. Beide Benutzer werden der Portalgruppe namens Besucher von Requesticon hinzugef�gt.

F�r diese Benutzer werden dann einzeln die Zugriffsberechtigungen auf den entsprechenden Inhalt des Servicor-Portals eingerichtet. Der "Requesticon-Programmierer" erh�lt Lesezugriff auf die Ordner Programmierteam, QA und Produktverwaltung des Verzeichnisses von Servicor. Dem "Requesticon-Manager" wird Lesezugriff auf die Ordner Servicor-Markt und Investorenbeziehung gestattet.

Der Administrator des Servicor-Portals richtet daraufhin eine eingehende Verbundsuche ein. Auf der Seite "Haupteinstellungen" des Editors f�r eingehende Verbundsuchen nimmt der Administrator des Portals von Servicor die WCI-Authentifizierungsquelle und die Gruppe Besucher von Requesticon auf. Die WCI-Authentifizierungsquelle muss deswegen aufgenommen werden, da der Requesticon-Programmierer und der Requesticon-Manager beide im Portal erstellt wurden. W�ren sie �ber eine andere Authentifizierungsquelle importiert worden, h�tte diese Quelle eingef�gt werden m�ssen. Die Gruppe Besucher von Requesticon wurde aus Sicherheitsgr�nden aufgenommen. Damit ist sichergestellt, dass Benutzer des abfragenden Portals keine andere Benutzeridentit�t als Requesticon-Programmierer oder Requesticon-Manager annehmen k�nnen.

Wird das abgefragte Portal auf diese Weise konfiguriert, werden nur Anfragen der Benutzer Requesticon-Programmierer und Requesticon-Manager beantwortet. Der Zugriff bleibt auf den entsprechenden Inhalt beschr�nkt.

Konfigurieren des abfragenden Portals

Auf der Seite "Haupteinstellungen" des Editors f�r ausgehende Verbundsuchen w�hlt der Administrator des Requesticon-Portals Ja f�r Portal-Authentifizierung senden. Unter "Alias des Benutzernamens" ordnet er dann die Gruppe Manager dem Servicor-Benutzer Requesticon-Manager und die Gruppe Programmierer dem Servicor-Benutzer Requesticon-Programmierer zu. Dadurch erhalten alle Benutzer der Gruppe Programmierer bei Abfragen die Identit�t Requesticon-Programmierer. Benutzer der Gruppe Manager stellen ihre Abfragen als Requesticon-Manager.

Hinweis: Der Requesticon-Programmierer und der Requesticon-Manager sind nicht im Requesticon-Portal, sondern nur im Servicor-Portal vorhanden; diese Benutzer wurden extra erstellt, damit die Requesticon-Benutzer deren Identit�t annehmen k�nnen.

Wenn ein abfragender Benutzer ein abgefragtes Portal durchsuchen m�chte, untersucht das abfragende Portal die Liste der zugeordneten Gruppen von oben nach unten. Die erste Gruppe auf dieser Liste, zu der der abfragende Benutzer geh�rt, wird zum Festlegen der Identit�t herangezogen, die er beim abgefragten Portal annehmen soll. Daher sollten Sie Gruppen mit hohen Sicherheitsebenen am Anfang der Liste einordnen. Der Administrator des abfragenden Portals hat deshalb die Gruppe "Manager" vor der Gruppe "Programmierer" erstellt, sodass ein Benutzer aus dem abfragenden Portal, der sowohl Mitglied der Gruppe "Manager" als auch der Gruppe "Programmierer" ist, die Identit�t des Benutzers "Requesticon-Manager" annehmen kann. Als Manager steht diesem Benutzer daher wahrscheinlich mehr Inhalt zur Verf�gung.