Project

General

Profile

Fonctionnalité #20582

[SSO] Évolution de la méthode d'auth

Added by Ludovic ARAUJO 7 months ago. Updated 11 days ago.

Status:
A étudier
Priority:
1-Majeur
Assignee:
-
Target version:
Start date:
04/21/2022
Due date:
Tags Courrier:
ROADMAP:

Description

Aujourd'hui, 21.03, il existe 2 moyens de connexion SSO.
Sur la connexion SSO via l'administration de maarchcourrier, nomé "SSO" dans le fichier de configuration, nous avons détécté une fail de sécurité. voir avec moi pour plus d'info.
Il faudrait donc se baser uniquement sur la connexion via SAMLPHP.
J'en viens ainsi à la seconde méthode nomé "azuread", elle passe donc par SAMLPHP mais elle est trop restrictive et étudiée seulement que pour azure, les modifications sont lourdes pour l'adapter aux autres types SAML.

Il faudrait donc utiliser SAMLPHP et adapter la méthode pour etre plus souple.

History

#1 Updated by Ines MKACHER 7 months ago

  • Status changed from A traiter to A étudier

#2 Updated by Ludovic ARAUJO 7 months ago

  • Description updated (diff)

#3 Updated by Ines MKACHER 7 months ago

  • Tracker changed from Fonctionnalité to Anomalie

#5 Updated by Ines MKACHER 7 months ago

  • Status changed from A étudier to Prêt à embarquer

#6 Updated by Emmanuel DILLARD 6 months ago

  • Status changed from Prêt à embarquer to A étudier

#7 Updated by Ines MKACHER 6 months ago

  • Assignee deleted (Ines MKACHER)

#8 Updated by Emmanuel DILLARD 6 months ago

  • Tracker changed from Anomalie to Fonctionnalité
  • Status changed from A étudier to Prêt à embarquer
  • ROADMAP set to version Develop

#11 Updated by Emmanuel DILLARD 11 days ago

  • Status changed from Prêt à embarquer to A étudier
  • ROADMAP deleted (version Develop)

Also available in: Atom PDF