Commit f9a2e424 authored by David Surville's avatar David Surville
Browse files

Harmonisation de la configuration

parent ebb6adda
Loading
Loading
Loading
Loading
+36 −16
Original line number Diff line number Diff line
@@ -87,6 +87,16 @@ $settings = [
         */
        'enabled' => true,

        /**
         * Permet de sauter le formulaire d'authentification "/auth/connexion" si CAS est la seule source d'authentification
         */
        'form_skip' => false,

        /**
         * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
         */
        'title' => "Authentification centralisée",

        /**
         * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
         */
@@ -102,11 +112,6 @@ $settings = [
         */
        'form' => CasLoginForm::class,

        /**
         * Permet de sauter le formulaire d'authentification "/auth/connexion" si CAS est la seule source d'authentification
         */
        'form_skip' => false,

        /**
         * Infos de connexion au serveur CAS.
         */
@@ -128,14 +133,15 @@ $settings = [
     */
    'local' => [
        'order' => 2,

        'enabled' => true,

        'title' => "Avec un compte local (ldap/db)",

        'description' => "Utilisez ce formulaire si vous possédez un compte LDAP établissement ou un compte local dédié à l'application.",

        'form' => LoginForm::class,

        /** /!\ Pas modifiable dans la conf local */
        'form_skip' => false,

        /**
         * Mode d'authentification à l'aide d'un compte dans la BDD de l'application.
         */
@@ -160,16 +166,22 @@ $settings = [
     */
    'shib' => [
        'order' => 3,

        'enabled' => false,
        'description' => "Cliquez sur le bouton ci-dessous pour accéder à l'authentification via la fédération d'identité.",
        'adapter' => Shib::class,
        'form' => ShibLoginForm::class,

        /**
         * Permet de sauter le formulaire d'authentification "/auth/connexion" si Shibboleth est la seule source d'authentification
         */
        'form_skip' => false,

        'title' => "Via la fédération d'identité",

        'description' => "Cliquez sur le bouton ci-dessous pour accéder à l'authentification via la fédération d'identité.",

        'adapter' => Shib::class,

        'form' => ShibLoginForm::class,

        /**
         * URL de déconnexion.
         */
@@ -243,6 +255,19 @@ $settings = [
        ],
    ],

    /**
     * Attribut LDAP contenant le login des utilisateurs et utilisé principalement pour l'enregistrement de l'utilisateur
     * dans la base et l'usurpation d'identité.
     * /!\ Seuls les attributs "uid" et "supannAliasLogin" sont acceptés
     */
    'ldap_username' => 'supannAliasLogin',

    /**
     * Identifiants de connexion autorisés à faire de l'usurpation d'identité.
     * (NB: à réserver exclusivement aux tests.)
     */
    'usurpation_allowed_usernames' => [],

    /**
     * Fournisseurs d'identité.
     */
@@ -251,11 +276,6 @@ $settings = [
        200 => 'UnicaenAuthentification\Provider\Identity\Db',    // en 2e
        100 => 'UnicaenAuthentification\Provider\Identity\Ldap',  // en 3e @deprecated
    ],

    /**
     * Attribut LDAP utilisé pour le username des utilisateurs
     */
    'ldap_username' => 'supannaliaslogin',
];

return [
+0 −6
Original line number Diff line number Diff line
@@ -13,12 +13,6 @@ return [
        'save_ldap_user_in_database' => false,

        'entity_manager_name' => 'doctrine.entitymanager.orm_default', // nom du gestionnaire d'entités à utiliser

        /**
         * Attribut LDAP utilisé pour le username des utilisateurs
         * A personnaliser au besoin
         */
        //'ldap_username' => 'supannaliaslogin',
    ],
];

+57 −0
Original line number Diff line number Diff line
@@ -17,6 +17,16 @@ return [
             */
            'enabled' => true,

            /**
             * Permet de sauter le formulaire d'authentification "/auth/connexion" si CAS est la seule source d'authentification
             */
            'form_skip' => false,

            /**
             * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
             */
            'title' => "Authentification centralisée",

            /**
             * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
             */
@@ -42,8 +52,24 @@ return [
         * Configuration de l'authentification locale (compte LDAP établissement, ou compte BDD application).
         */
        'local' => [
            /**
             * Ordre d'affichage du formulaire de connexion.
             */
            'order' => 2,

            /**
             * Activation ou non de ce mode d'authentification.
             */
            'enabled' => true,

            /**
             * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
             */
            'title' => "Avec un compte local (ldap/db)",

            /**
             * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
             */
            'description' => "Utilisez ce formulaire si vous possédez un compte LDAP établissement ou un compte local dédié à l'application.",

            /**
@@ -58,6 +84,9 @@ return [
            'ldap' => [
                'enabled' => true,

                /**
                 * Attribut LDAP utilisé pour le login des utilisateurs
                 */
                'username' => "supannAliasLogin",
            ],
        ],
@@ -66,8 +95,29 @@ return [
         * Authentification via la fédération d'identité (Shibboleth).
         */
        'shib' => [
            /**
             * Ordre d'affichage du formulaire de connexion.
             */
            'order' => 3,

            /**
             * Activation ou non de ce mode d'authentification.
             */
            'enabled' => false,

            /**
             * Permet de sauter le formulaire d'authentification "/auth/connexion" si Shibboleth est la seule source d'authentification
             */
            'form_skip' => false,

            /**
             * Titre facultatif de ce mode d'authentification qui apparaîtra sur la page de connexinon
             */
            'title' => "Via la fédération d'identité",

            /**
             * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
             */
            'description' =>
                "Cliquez sur le bouton ci-dessous pour accéder à l'authentification via la fédération d'identité. " .
                "<strong>NB: Vous devrez utiliser votre compte " .
@@ -155,6 +205,13 @@ return [
            ],
        ],

        /**
         * Attribut LDAP contenant le login des utilisateurs et utilisé principalement pour l'enregistrement de l'utilisateur
         * dans la base et l'usurpation d'identité.
         * /!\ Seuls les attributs "uid" et "supannAliasLogin" sont acceptés
         */
        'ldap_username' => 'supannAliasLogin',

        /**
         * Identifiants de connexion autorisés à faire de l'usurpation d'identité.
         * (NB: à réserver exclusivement aux tests.)