Projet

Général

Profil

Actions

Fonctionnalité #20582

ouvert

[SSO] Évolution de la méthode d'auth

Ajouté par Ludovic ARAUJO il y a plus de 2 ans. Mis à jour il y a environ un mois.

Statut:
R&D - A étudier
Priorité:
2-Sérieux
Assigné à:
-
Version cible:
-
Début:
21/04/2022
Echéance:

Description

Aujourd'hui, 21.03, il existe 2 moyens de connexion SSO.
Sur la connexion SSO via l'administration de maarchcourrier, nomé "SSO" dans le fichier de configuration, nous avons détécté une fail de sécurité. voir avec moi pour plus d'info.
Il faudrait donc se baser uniquement sur la connexion via SAMLPHP.
J'en viens ainsi à la seconde méthode nomé "azuread", elle passe donc par SAMLPHP mais elle est trop restrictive et étudiée seulement que pour azure, les modifications sont lourdes pour l'adapter aux autres types SAML.

Il faudrait donc utiliser SAMLPHP et adapter la méthode pour etre plus souple.

Actions

Formats disponibles : Atom PDF