Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
informatique:securite:cas [2014/12/30 11:42] – créée bn8 | informatique:securite:cas [2018/02/07 15:06] (Version actuelle) – [Services autorisés à utilisé l'authentification CAS] bn8 | ||
---|---|---|---|
Ligne 116: | Ligne 116: | ||
* **ldap.manager.password :** Le mot de passe associé | * **ldap.manager.password :** Le mot de passe associé | ||
+ | <note important> | ||
+ | <bean id=" | ||
+ | p: | ||
+ | p: | ||
+ | p: | ||
+ | [...] | ||
+ | </ | ||
==== Déploiement ==== | ==== Déploiement ==== | ||
Ligne 130: | Ligne 137: | ||
* Redémarrer //Tomcat7// : < | * Redémarrer //Tomcat7// : < | ||
- | <note important> | + | <note important> |
==== Re-déploiement ==== | ==== Re-déploiement ==== | ||
Ligne 154: | Ligne 160: | ||
< | < | ||
- | Il est possible d' | + | Il est possible d' |
<note important> | <note important> | ||
+ | |||
+ | ===== Problème de la déconnexion générale (Single-Sign-Out) ===== | ||
+ | |||
+ | Pour bien comprendre le problème, mieux vaut l' | ||
+ | * lorsqu' | ||
+ | * lorsqu' | ||
+ | * lorsque l' | ||
+ | |||
+ | Dans le cas d'un accès à une application (authentifié par Apache) via une application de type portail (gérant sa propre connexion SSO), l' | ||
+ | * une au niveau du serveur CAS | ||
+ | * une au niveau de l' | ||
+ | * une au niveau de l' | ||
+ | * une au niveau de l' | ||
+ | |||
+ | Pour déconnecter l' | ||
+ | * soit que l' | ||
+ | * soit que chaque application clos sa propre session ce qui revient le plus souvent au final à supprimer son cookie de session | ||
+ | |||
+ | Dans le cas d'une authentification géré par Apache via le module mod_auth_cas, | ||
+ | |||
+ | Un autre critère est à prendre en compte par ailleurs : lors de la déconnexion d'un utilisateur au niveau d'une application, | ||
+ | * les boutons de déconnexion des applications doivent renvoyer l' | ||
+ | * sur cette page intermédiaire, | ||
+ | |||
+ | < |