Projet Socle ENT
Pages enfant
  • Integration Shibboleth

Vous regardez une version antérieure (v. /wiki/spaces/ESUPMU/pages/172982279/Integration+Shibboleth) de cette page.

afficher les différences afficher l'historique de la page

« Afficher la version précédente Vous regardez la version actuelle de cette page. (v. 11) afficher la version suivante »

Objectifs

  • Faciliter l'utilisation de Shibboleth dans le portail
  • Documentation des applications tierces qui seraient impactées (apache)
  • Faire des exemples de configuration
  • Étudier l'utilisation de Shibboleth et Grouper

Participants

  • Pascal Rigaux (Paris 1)
  • Vincent Bonamy (Univ Rouen / UNR RUNN)

Organisation

  • Régularité des points

Avancées

Partie uPortal4 (serveur)

Shibbolethisation d'un uPortal 4.0.3 OK.

Notes de procédure :

Implémentation de la possibilité de Proxy CAS sur N serveurs CAS (en plus de l'authentification Shib) OK

  • Code java et configs RUNN dans le GIT interne au RUNN
  • 1 ou 2 patchs à appliquer sur le code Jasig pour inhiber l'authentification CAS (en gardant la fonctionnalité du Proxy CAS donc)

-> prochaines étapes :

  • pousser le code dans le GIT Esup
  • documenter ce qui ne peut pas être poussé

Partie uMobile (client mobile iOs/Android)

Le client lourd uMobile permet de saisir une fois pour toute son username/password sur son smartphone/tablette.

Au 12/03/2012, 3 méthodes d'authentification ont été développées actuellement dans uMobile :

* authentification locale au portail

* authentification CAS : simulation de l'envoi du formulaire CAS avec le username / password saisis par l'utilisateur

* authentification Shibboleth : simulation de l'envoi du formulaire IDP Shibboleth avec le username / password saisis par l'utilisateur
-> utilise un IDP spécifique configuré dans uMobile (config.js) via la variable SHIB_BASE_URL et préfigure que l'IDP Shibboleth utilise son mécanisme interne pour l'authentification (et non une délégation d'authentification à CAS).

-> ne permet pas actuellement de s'authentifier en Shibboleth comme on l'entend (et pas non plus évidemment en "shib + cas") ...

  • Aucune étiquette