Commit 596fd0fa authored by Stephane Bouvry's avatar Stephane Bouvry
Browse files

Patch UnicaenAuth dev-release-3.2.0

parent 278c4292
Loading
Loading
Loading
Loading
Loading
+1 −1
Original line number Diff line number Diff line
@@ -10,7 +10,7 @@

  "require": {
    "unicaen/app": "^3.0",
    "unicaen/auth": "^3.0",
    "unicaen/auth": "dev-release-3.2.0",
    "oro/doctrine-extensions": "^1.2",
    "symfony/yaml": "^4.3",
    "fightbulc/moment": "^1.30",
+7 −5
Original line number Diff line number Diff line
@@ -4,7 +4,7 @@
        "Read more about it at https://getcomposer.org/doc/01-basic-usage.md#installing-dependencies",
        "This file is @generated automatically"
    ],
    "content-hash": "61acff0325180990595894f09f0a8c7a",
    "content-hash": "caf87fb41610b050aff4c8b75772ad1e",
    "packages": [
        {
            "name": "beberlei/assert",
@@ -4934,11 +4934,11 @@
        },
        {
            "name": "unicaen/auth",
            "version": "3.2.0",
            "version": "dev-release-3.2.0",
            "source": {
                "type": "git",
                "url": "https://git.unicaen.fr/lib/unicaen/auth",
                "reference": "ff93d62a1b673a99d9a532c6820a58aeb4b0f4e6"
                "reference": "ca7e11b1f3849ce7613a330b863563a9dd47d693"
            },
            "require": {
                "jasig/phpcas": "^1.3",
@@ -4960,7 +4960,7 @@
                ]
            },
            "description": "Module d'authentification pour les applications Unicaen",
            "time": "2021-05-06T08:25:34+00:00"
            "time": "2021-05-10T13:01:54+00:00"
        },
        {
            "name": "unicaen/bjy-authorize",
@@ -9734,7 +9734,9 @@
    ],
    "aliases": [],
    "minimum-stability": "stable",
    "stability-flags": [],
    "stability-flags": {
        "unicaen/auth": 20
    },
    "prefer-stable": false,
    "prefer-lowest": false,
    "platform": {
+123 −1
Original line number Diff line number Diff line
@@ -6,12 +6,134 @@
 * drop this config file in it and change the values as you wish.
 */
$settings = array(
    /**
     * Paramètres de connexion au serveur CAS :
     * - pour désactiver l'authentification CAS, le tableau 'cas' doit être vide.
     * - pour l'activer, renseigner les paramètres.
     */
    /**
     * Authentification LDAP (compte établissement).
     */
    /**
     * Authentification BDD (compte dédié à l'appli).
     */
    'local' => [
        'order' => 2,
        'enabled' => true,
        'description' => "Utilisez ce formulaire si vous possédez un compte LDAP établissement ou un compte local dédié à l'application.",

        /**
         * Mode d'authentification à l'aide d'un compte dans la BDD de l'application.
         */
        'db' => [
            'enabled' => true, // doit être activé pour que l'usurpation fonctionne (cf. Authentication/Storage/Db::read()) :-/
        ],

        /**
         * Mode d'authentification à l'aide d'un compte LDAP.
         */
        'ldap' => [
            'enabled' => true,
        ],
    ],


    /**
         * Affichage ou non du formulaire d'authentification avec un compte local.
     * Authentification via la fédération d'identité (Shibboleth).
     */
    'shib' => [
        'order' => 4,
        'enabled' => false,
        'description' =>
            "Cliquez sur le bouton ci-dessous pour accéder à l'authentification via la fédération d'identité. " .
            "<strong>NB: Vous devrez utiliser votre compte " .
            "&laquo; <a href='http://vie-etudiante.unicaen.fr/vie-numerique/etupass/'>etupass</a> &raquo; " .
            "pour vous authentifier...</strong>",

        /**
         * URL de déconnexion.
         */
        'logout_url' => '/Shibboleth.sso/Logout?return=', // NB: '?return=' semble obligatoire!

        /**
         * Simulation d'authentification d'un utilisateur.
         */
        //'simulate' => [
        //    'eppn'        => 'eppn@domain.fr',
        //    'supannEmpId' => '00012345',
        //],

        /**
         * Alias éventuels des clés renseignées par Shibboleth dans la variable superglobale $_SERVER
         * une fois l'authentification réussie.
         */
        'aliases' => [
            'eppn'                   => 'HTTP_EPPN',
            'mail'                   => 'HTTP_MAIL',
            'eduPersonPrincipalName' => 'HTTP_EPPN',
            'supannEtuId'            => 'HTTP_SUPANNETUID',
            'supannEmpId'            => 'HTTP_SUPANNEMPID',
            'supannCivilite'         => 'HTTP_SUPANNCIVILITE',
            'displayName'            => 'HTTP_DISPLAYNAME',
            'sn'                     => 'HTTP_SN',
            'givenName'              => 'HTTP_GIVENNAME',
        ],

        /**
         * Clés dont la présence sera requise par l'application dans la variable superglobale $_SERVER
         * une fois l'authentification réussie.
         */
        //'required_attributes' => [
        //    'eppn',
        //    'mail',
        //    'eduPersonPrincipalName',
        //    'supannCivilite',
        //    'displayName',
        //    'sn|surname', // i.e. 'sn' ou 'surname'
        //    'givenName',
        //    'supannEtuId|supannEmpId',
        //],
    ],

    'cas' => [
        /**
         * Ordre d'affichage du formulaire de connexion.
         */
        'order' => 1,

        /**
         * Activation ou non de ce mode d'authentification.
         */
        'enabled' => false,

        /**
         * Description facultative de ce mode d'authentification qui apparaîtra sur la page de connexion.
         */
        // 'description' => "Cliquez sur le bouton ci-dessous pour accéder à l'authentification centralisée.",

        /**
         * Infos de connexion au serveur CAS.
         */
        'connection' => [
            'default' => [
                'params' => [
                    'hostname' => 'host.domain.fr',
                    'port'     => 443,
                    'version'  => "2.0",
                    'uri'      => "",
                    'debug'    => false,
                ],
            ],
        ]
    ],

    /**
     * Identifiants de connexion LDAP autorisés à faire de l'usurpation d'identité.
     * NB: à réserver exclusivement aux tests.
     */
    'usurpation_allowed_usernames' => array('bouvry', 'turbout'),
    // Champ utilisé pour l'autentification (côté LDAP)
    //'ldap_username' => 'supanaliaslogin',
    /**
     * Flag indiquant si l'utilisateur authenitifié avec succès via l'annuaire LDAP doit
     * être enregistré/mis à jour dans la table des utilisateurs de l'appli.