Commit 02712215 authored by David Surville's avatar David Surville
Browse files

Merge branch 'release/8.0-perimetres'

parents 2b2c9afa 90e75b9f
Loading
Loading
Loading
Loading

.gitignore

0 → 100644
+1 −0
Original line number Diff line number Diff line
.idea/
 No newline at end of file
+1 −1
Original line number Diff line number Diff line
@@ -9,7 +9,7 @@
    ],
    "require": {
        "unicaen/app": "^6.0|^7.0|^8.0",
        "unicaen/utilisateur": "^6.3|^7.0",
        "unicaen/utilisateur": "^8.0",
        "unicaen/bjy-authorize": "^6.0",
        "unicaen/zfc-user": "^7.0",
        "unicaen/cas": "^1.6",
+38 −32
Original line number Diff line number Diff line
@@ -89,6 +89,16 @@ $settings = [
         */
        'enabled' => true,

        /**
         * Permet de sauter le formulaire d'authentification "/auth/connexion" si CAS est la seule source d'authentification
         */
        'form_skip' => false,

        /**
         * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
         */
        'title' => "Authentification centralisée",

        /**
         * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
         */
@@ -104,11 +114,6 @@ $settings = [
         */
        'form' => CasLoginForm::class,

        /**
         * Permet de sauter le formulaire d'authentification "/auth/connexion" si CAS est la seule source d'authentification
         */
        'form_skip' => false,

        /**
         * Infos de connexion au serveur CAS.
         */
@@ -130,14 +135,15 @@ $settings = [
     */
    'local' => [
        'order' => 2,

        'enabled' => true,

        'title' => "Avec un compte local (ldap/db)",

        'description' => "Utilisez ce formulaire si vous possédez un compte LDAP établissement ou un compte local dédié à l'application.",

        'form' => LoginForm::class,

        /** /!\ Pas modifiable dans la conf local */
        'form_skip' => false,

        /**
         * Mode d'authentification à l'aide d'un compte dans la BDD de l'application.
         */
@@ -164,16 +170,22 @@ $settings = [
     */
    'shib' => [
        'order' => 3,

        'enabled' => false,
        'description' => "Cliquez sur le bouton ci-dessous pour accéder à l'authentification via la fédération d'identité.",
        'adapter' => Shib::class,
        'form' => ShibLoginForm::class,

        /**
         * Permet de sauter le formulaire d'authentification "/auth/connexion" si Shibboleth est la seule source d'authentification
         */
        'form_skip' => false,

        'title' => "Via la fédération d'identité",

        'description' => "Cliquez sur le bouton ci-dessous pour accéder à l'authentification via la fédération d'identité.",

        'adapter' => Shib::class,

        'form' => ShibLoginForm::class,

        /**
         * URL de déconnexion.
         */
@@ -308,6 +320,20 @@ return [
         * Accepted values: boolean true or false
         */
        'enable_display_name' => true,
        /**
         * Enable user state usage
         * Should user's state be used in the registration/login process?
         * Default value is true.
         * Accapted values: boolean true or false
         */
        'enable_user_state' => true,
        /**
         * States which are allowing user to login
         * When user tries to login, is his/her state one of the following?
         * Include null if you want user's with no state to login as well.
         * Allowed value types: null and integer
         */
        'allowed_login_states' => [1],
        /**
         * Authentication Adapters
         * Specify the adapters that will be used to try and authenticate the user
@@ -321,7 +347,7 @@ return [
        ],

        // telling ZfcUser to use our own class
        'user_entity_class' => 'UnicaenAuthentification\Entity\Db\User',
        'user_entity_class' => 'UnicaenUtilisateur\Entity\Db\User',
        // telling ZfcUserDoctrineORM to skip the entities it defines
        'enable_default_entities' => false,
    ],
@@ -358,8 +384,6 @@ return [
                ['controller' => 'UnicaenAuthentification\Controller\Auth', 'action' => 'authenticate', 'roles' => 'guest'],
                ['controller' => 'UnicaenAuthentification\Controller\Auth', 'action' => 'logout', 'roles' => 'guest'],
                ['controller' => 'UnicaenAuthentification\Controller\Auth', 'action' => 'shibboleth', 'roles' => 'guest'],
                ['controller' => 'UnicaenAuthentification\Controller\Auth', 'action' => 'requestPasswordReset', 'roles' => 'guest'],
                ['controller' => 'UnicaenAuthentification\Controller\Auth', 'action' => 'changePassword', 'roles' => 'guest'],
            ],
        ],
    ],
@@ -427,24 +451,6 @@ return [
                            ],
                        ],
                    ],
                    'requestPasswordReset' => [
                        'type' => 'Segment',
                        'options' => [
                            'route' => '/request-password-reset',
                            'defaults' => [
                                'action' => 'requestPasswordReset',
                            ],
                        ],
                    ],
                    'changePassword' => [
                        'type' => 'Segment',
                        'options' => [
                            'route' => '/change-password/:token',
                            'defaults' => [
                                'action' => 'changePassword',
                            ],
                        ],
                    ],
                ],
            ],
            'zfcuser' => [
+2 −1
Original line number Diff line number Diff line
@@ -18,8 +18,9 @@ return [
            'ldap' => [
                /**
                 * Attribut LDAP utilisé pour le username des utilisateurs : à personnaliser au besoin.
                 * /!\ seuls les attributs 'supannAliasLogin' ou 'uid' sont autorisés
                 */
                'username' => 'supannaliaslogin',
                'username' => 'supannAliasLogin',
            ],
        ],
    ],
+47 −0
Original line number Diff line number Diff line
@@ -17,6 +17,16 @@ return [
             */
            'enabled' => true,

            /**
             * Permet de sauter le formulaire d'authentification "/auth/connexion" si CAS est la seule source d'authentification
             */
            'form_skip' => false,

            /**
             * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
             */
            'title' => "Authentification centralisée",

            /**
             * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
             */
@@ -42,8 +52,24 @@ return [
         * Configuration de l'authentification locale (compte LDAP établissement, ou compte BDD application).
         */
        'local' => [
            /**
             * Ordre d'affichage du formulaire de connexion.
             */
            'order' => 2,

            /**
             * Activation ou non de ce mode d'authentification.
             */
            'enabled' => true,

            /**
             * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
             */
            'title' => "Avec un compte local (ldap/db)",

            /**
             * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
             */
            'description' => "Utilisez ce formulaire si vous possédez un compte LDAP établissement ou un compte local dédié à l'application.",

            /**
@@ -69,8 +95,29 @@ return [
         * Authentification via la fédération d'identité (Shibboleth).
         */
        'shib' => [
            /**
             * Ordre d'affichage du formulaire de connexion.
             */
            'order' => 3,

            /**
             * Activation ou non de ce mode d'authentification.
             */
            'enabled' => false,

            /**
             * Permet de sauter le formulaire d'authentification "/auth/connexion" si Shibboleth est la seule source d'authentification
             */
            'form_skip' => false,

            /**
             * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
             */
            'title' => "Via la fédération d'identité",

            /**
             * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
             */
            'description' =>
                "Cliquez sur le bouton ci-dessous pour accéder à l'authentification via la fédération d'identité. " .
                "<strong>NB: Vous devrez utiliser votre compte " .
Loading