Skip to content
  • Categories
  • Recent
  • Popular
Collapse
Brand Logo
  1. Home
  2. Categories
  3. Sujets Techniques
  4. SSO avec LemonLDAP

SSO avec LemonLDAP

Scheduled Pinned Locked Moved Sujets Techniques
22 Posts 3 Posters 2.7k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F Offline
    F Offline
    Frédéric
    wrote on last edited by
    #1

    bonjour,

    Peut on associer LemonLDAP avec GoFAST pour gérer le SSO ?
    SAML V2, OpenID ou CAS par exemple

    bonne journée
    Frédéric PRALONG

    1 Reply Last reply
    1
    • B Offline
      B Offline
      bcrestani
      ADMIN SUPPORT-PROD
      wrote on last edited by
      #2

      Bonjour Frédéric,

      GoFAST est compatible avec ces protocoles, nous avons beaucoup de clients qui utilisent SAMLv2.
      Il ne devrait donc y avoir aucun problème pour coupler GoFAST à LemonLDAP, qui semble effectivement bien supporter le SAMLv2.

      Bonne journée.
      Benjamin

      1 Reply Last reply
      1
      • F Offline
        F Offline
        Frédéric
        wrote on last edited by Frédéric
        #3

        On a pu paramétrer.
        La partie login se passe correctement, le SSO se réalise parfaitement, seulement lors de la déconnexion depuis le menu GoFast on a une page d'erreur :
        signature is not valid

        Le support de LemonLdap, nous indique de consulter celui de GoFast 🙂
        Voici leur analyse :
        Lasso error code -113: Invalid signature algorithm.
        Cette erreur est provoquée par le fait que la requête de logout n'est pas signée. En effet, dans la requête ci dessus, il manque les paramètres SigAlg et Signature

        1 Reply Last reply
        0
        • jlemangarinJ Offline
          jlemangarinJ Offline
          jlemangarin
          ADMIN SUPPORT-PROD DEV
          wrote on last edited by
          #4

          Bonjour @Frédéric,

          Pour information dans la configuration SSO, dans la partie "Sécurité", les champs suivants sont-ils cochés ?

          • Requêtes 'Authn' signés

          • Messages signés requis

          • Assertions signés requis

          Si tel est le cas j'imagine que vous avez du renseigner les clés de signature de LemonLDAP ?

          Mais nous utilisons de toute façon la même procédure et les mêmes mécanismes de signatures pour la connexion et la déconnexion donc il s'agit possiblement d'une configuration à effectuer au niveau de LemonLDAP.

          Auriez vous par hasard quelques copies d'écran de la configuration du fournisseur d'identité ?

          Merci d'avance et bonne fin de journée !

          LEMAN-GARIN Jérôme - CEO-Vision IT
          jerome.leman@ceo-vision.com
          Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
          +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
          https://www.ceo-vision.com

          1 Reply Last reply
          0
          • F Offline
            F Offline
            Frédéric
            wrote on last edited by
            #5

            image.png

            1 Reply Last reply
            0
            • F Offline
              F Offline
              Frédéric
              wrote on last edited by
              #6

              image.png

              1 Reply Last reply
              0
              • jlemangarinJ Offline
                jlemangarinJ Offline
                jlemangarin
                ADMIN SUPPORT-PROD DEV
                wrote on last edited by
                #7

                @Frédéric

                Merci pour ces informations !

                A des fins de test, pourriez vous essayer de désactiver la vérification de signature des messages SLO et ré essayer ?

                Merci d'avance !

                LEMAN-GARIN Jérôme - CEO-Vision IT
                jerome.leman@ceo-vision.com
                Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                https://www.ceo-vision.com

                1 Reply Last reply
                0
                • F Offline
                  F Offline
                  Frédéric
                  wrote on last edited by
                  #8

                  je regarde si c'est un paramétrage global à lemonLdap ou si on peut le modifier que pour l'entrée GoFast

                  1 Reply Last reply
                  0
                  • F Offline
                    F Offline
                    Frédéric
                    wrote on last edited by
                    #9

                    on a désactivé la vérif SLO : on a un message "SLO request is not valid" désormais

                    image.png

                    1 Reply Last reply
                    0
                    • jlemangarinJ Offline
                      jlemangarinJ Offline
                      jlemangarin
                      ADMIN SUPPORT-PROD DEV
                      wrote on last edited by
                      #10

                      @Frédéric La vous avez désactivé "Signature des messages SLO", c'est la vérification de la signature qu'il faudrait désactiver pour coïncider avec le premier message d'erreur

                      LEMAN-GARIN Jérôme - CEO-Vision IT
                      jerome.leman@ceo-vision.com
                      Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                      +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                      https://www.ceo-vision.com

                      1 Reply Last reply
                      0
                      • F Offline
                        F Offline
                        Frédéric
                        wrote on last edited by
                        #11

                        idem : slo request is not valid

                        image.png

                        1 Reply Last reply
                        0
                        • jlemangarinJ Offline
                          jlemangarinJ Offline
                          jlemangarin
                          ADMIN SUPPORT-PROD DEV
                          wrote on last edited by
                          #12

                          Bonjour @Frédéric

                          Pourriez vous essayer avec les paramètres initiaux (Je vois que Signature des messages SLO est resté à Désactivé alors qu'il était avant à Default), juste en mettant le paramètre "Vérification de la signature des messages SLO" à Désactivé ?

                          Merci d'avance !

                          LEMAN-GARIN Jérôme - CEO-Vision IT
                          jerome.leman@ceo-vision.com
                          Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                          +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                          https://www.ceo-vision.com

                          1 Reply Last reply
                          0
                          • F Offline
                            F Offline
                            Frédéric
                            wrote on last edited by
                            #13

                            SLO request is not valid

                            image.png

                            1 Reply Last reply
                            0
                            • F Offline
                              F Offline
                              Frédéric
                              wrote on last edited by
                              #14

                              on a rien à changer côté sécurité GoFAST ?

                              1 Reply Last reply
                              0
                              • jlemangarinJ Offline
                                jlemangarinJ Offline
                                jlemangarin
                                ADMIN SUPPORT-PROD DEV
                                wrote on last edited by
                                #15

                                @Frédéric

                                Non rien de particulier, merci pour ces tests en tout cas !

                                Il va falloir faire des analyses plus poussés dans nos environnements dans ce cas, en attendant nous vous conseillons de ne pas activer le SLO pour que la déconnexion se fasse de manière classique

                                Bonne journée !

                                LEMAN-GARIN Jérôme - CEO-Vision IT
                                jerome.leman@ceo-vision.com
                                Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                                +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                                https://www.ceo-vision.com

                                1 Reply Last reply
                                0
                                • F Offline
                                  F Offline
                                  Frédéric
                                  wrote on last edited by
                                  #16

                                  j'ai désactivé côté lemonLdap; et pourtant j'ai toujours le meme message , étrange ?

                                  image.png

                                  1 Reply Last reply
                                  0
                                  • jlemangarinJ Offline
                                    jlemangarinJ Offline
                                    jlemangarin
                                    ADMIN SUPPORT-PROD DEV
                                    wrote on last edited by
                                    #17

                                    @Frédéric

                                    Pourriez-vous plutôt essayer dans la configuration GoFAST de retirer l'URL de Logout SSO ?

                                    Merci d'avance !

                                    LEMAN-GARIN Jérôme - CEO-Vision IT
                                    jerome.leman@ceo-vision.com
                                    Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                                    +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                                    https://www.ceo-vision.com

                                    1 Reply Last reply
                                    0
                                    • F Offline
                                      F Offline
                                      Frédéric
                                      wrote on last edited by
                                      #18

                                      c'est un champ obligatoire, je ne peux pas le laisser vide

                                      1 Reply Last reply
                                      0
                                      • jlemangarinJ Offline
                                        jlemangarinJ Offline
                                        jlemangarin
                                        ADMIN SUPPORT-PROD DEV
                                        wrote on last edited by
                                        #19

                                        Bonjour @Frédéric

                                        En attendant d'en savoir plus sur ce sujet j'ai désactivé le SLO sur votre environnement, pourriez vous ré essayer ?

                                        Merci d'avance !

                                        Cordialement,

                                        LEMAN-GARIN Jérôme - CEO-Vision IT
                                        jerome.leman@ceo-vision.com
                                        Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                                        +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                                        https://www.ceo-vision.com

                                        1 Reply Last reply
                                        1
                                        • F Offline
                                          F Offline
                                          Frédéric
                                          wrote on last edited by
                                          #20
                                          This post is deleted!
                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Don't have an account? Register

                                          • Search
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Popular
                                          • Search