Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
informatique:securite:cas [2015/10/23 09:52] – [Configuration] bn8 | informatique:securite:cas [2018/02/07 15:06] (Version actuelle) – [Services autorisés à utilisé l'authentification CAS] bn8 | ||
---|---|---|---|
Ligne 163: | Ligne 163: | ||
<note important> | <note important> | ||
+ | |||
+ | ===== Problème de la déconnexion générale (Single-Sign-Out) ===== | ||
+ | |||
+ | Pour bien comprendre le problème, mieux vaut l' | ||
+ | * lorsqu' | ||
+ | * lorsqu' | ||
+ | * lorsque l' | ||
+ | |||
+ | Dans le cas d'un accès à une application (authentifié par Apache) via une application de type portail (gérant sa propre connexion SSO), l' | ||
+ | * une au niveau du serveur CAS | ||
+ | * une au niveau de l' | ||
+ | * une au niveau de l' | ||
+ | * une au niveau de l' | ||
+ | |||
+ | Pour déconnecter l' | ||
+ | * soit que l' | ||
+ | * soit que chaque application clos sa propre session ce qui revient le plus souvent au final à supprimer son cookie de session | ||
+ | |||
+ | Dans le cas d'une authentification géré par Apache via le module mod_auth_cas, | ||
+ | |||
+ | Un autre critère est à prendre en compte par ailleurs : lors de la déconnexion d'un utilisateur au niveau d'une application, | ||
+ | * les boutons de déconnexion des applications doivent renvoyer l' | ||
+ | * sur cette page intermédiaire, | ||
+ | |||
+ | < |