2.3 Accès à une page protégée par HIN
Figure 1: Fonctionnement d'AGW
L'accès d'un utilisateur de l'organisation à une application protégée par HIN s'effectue directement depuis tous les navigateurs, sans interposition des composantes de l'AGW. Le centre de données HIN reconnaît qu'il s'agit d'une institution raccordée à l'AGW à partir de l'adresse IP externe de la demande. Pour authentifier l'utilisateur, une requête est envoyée via le navigateur de l'utilisateur au propre AGW de l'institution. Pour ce faire, on utilise l'URL qui a été transmise à HIN par l'AGW lors de l'enregistrement (voir ). L'AGW lit l'utilisateur Active Directory connecté et le transmet au centre de données HIN. HIN gère une base de données de manière centralisée, qui contient le lien entre le login de l'Active Directory et l'identité HIN. Lors de la demande d'un login de l'Active Directory qui y est listé, l'identité HIN stockée est automatiquement lue et réutilisée. Cela permet une connexion Single-Sign-On.