Projet

Général

Profil

Actions

Fonctionnalité #32419

ouvert

Déconnexion utilisateur en mode SSO classique

Ajouté par Arnaud PAUGET il y a environ 2 mois. Mis à jour il y a environ 17 heures.

Statut:
R&D - En cours
Priorité:
1-Majeur
Assigné à:
Version cible:
Début:
10/02/2025
Echéance:

Description

## Besoin 
En tant qu'administrateur j'aimerai pouvoir rediriger l'utilisateur vers une url de déconnexion du portail SSO lors du clic sur "Déconnexion" dans Maarch Courrier. 

## Détails
Actuellement si le mode de connexion SSO est activé, l'utilisateur peut toujours cliquer sur le bouton "Se deconnecter" de l'application Maarch Courrier, cassant le token csrf dans le cookie et permettant donc théoriquement de le déconnecté. Cependant, dans le cas d'une connexion SSO via portail transmission d'une variable de Header ou Session pour la connexion, lors de la redirection vers la mire de connexion Maarch Courrier après la déconnexion, l'utilisateur est reconnecté automatiquement, sans passer par son portail de connexion. Cela provient du fait qu'il n'est pas passer par la case déconnexion de son portail SSO interne. 

## Proposition d'amélioration
Permettre de paramétrer l'URL de déconnexion du portail SSO lorsque ce mode est choisi. Soit dans l'écran de paramétrage https://docs.maarch.org/MaarchCourrier/guaf/guaf_connect/home.html, soit dans la configuration de login_method.xml.

US - Paramétrage de l'URL de déconnexion
En tant qu'administrateur technique, je souhaite paramétrer une url de deconnexion sso dans l'interface de paramètrage des connexions, afin d'appeler cette url lorsque les utilisateurs cliquent sur le bouton de déconnexion de Maarch Courrier et qu'ils soient ainsi déconnectés de leur connexion SSO.
Front
Nouveau champ de saisie
Back
Enregistrement de cette URL

US - Déconnexion pour une instance March Courrier avec un mode de connexion sso
En tant qu'utilisateur d'une instance Maarch Courrier paramétrée avec un mode de connexion sso, je souhaite que lors du clic sur le bouton de déconnexion de Maarch Courrier, je sois également déconnecté de ma session sso afin que la reconnexion ne fasse pas automatiquement.
Front : appel de l'url de déconnexion sso
Back : passer au front l'url de déconnexion sso

Actions

Formats disponibles : Atom PDF