SSO avec LemonLDAP
-
wrote on Jan 29, 2024, 6:11 PM last edited by
-
wrote on Jan 29, 2024, 6:12 PM last edited by
-
Merci pour ces informations !
A des fins de test, pourriez vous essayer de désactiver la vérification de signature des messages SLO et ré essayer ?
Merci d'avance !
-
wrote on Jan 30, 2024, 9:13 AM last edited by
je regarde si c'est un paramétrage global à lemonLdap ou si on peut le modifier que pour l'entrée GoFast
-
wrote on Jan 30, 2024, 10:08 AM last edited by
-
@Frédéric La vous avez désactivé "Signature des messages SLO", c'est la vérification de la signature qu'il faudrait désactiver pour coïncider avec le premier message d'erreur
-
wrote on Jan 30, 2024, 1:00 PM last edited by
-
Bonjour @Frédéric
Pourriez vous essayer avec les paramètres initiaux (Je vois que Signature des messages SLO est resté à Désactivé alors qu'il était avant à Default), juste en mettant le paramètre "Vérification de la signature des messages SLO" à Désactivé ?
Merci d'avance !
-
wrote on Jan 31, 2024, 10:57 AM last edited by
-
wrote on Jan 31, 2024, 10:58 AM last edited by
on a rien à changer côté sécurité GoFAST ?
-
Non rien de particulier, merci pour ces tests en tout cas !
Il va falloir faire des analyses plus poussés dans nos environnements dans ce cas, en attendant nous vous conseillons de ne pas activer le SLO pour que la déconnexion se fasse de manière classique
Bonne journée !
-
wrote on Jan 31, 2024, 12:37 PM last edited by
-
Pourriez-vous plutôt essayer dans la configuration GoFAST de retirer l'URL de Logout SSO ?
Merci d'avance !
-
wrote on Jan 31, 2024, 5:24 PM last edited by
c'est un champ obligatoire, je ne peux pas le laisser vide
-
Bonjour @Frédéric
En attendant d'en savoir plus sur ce sujet j'ai désactivé le SLO sur votre environnement, pourriez vous ré essayer ?
Merci d'avance !
Cordialement,
-
wrote on Feb 6, 2024, 3:26 PM last edited byThis post is deleted!
-
wrote on Feb 6, 2024, 3:31 PM last edited by
il a fallu que je réimporte les méta données dans lemonLdap, à priori cela fonctionne la deconnexion au moins avec mon compte
-
@Frédéric Effectivement il est possible qu'une modification de configuration côté SP nécessite de réimporter les métadonnées côté IdP.
Merci pour votre retour !