Skip to content
  • Categories
  • Recent
  • Popular
Collapse
Brand Logo
  1. Home
  2. Categories
  3. Sujets Techniques
  4. SSO avec LemonLDAP

SSO avec LemonLDAP

Scheduled Pinned Locked Moved Sujets Techniques
22 Posts 3 Posters 2.7k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F Offline
    F Offline
    Frédéric
    wrote on last edited by
    #5

    image.png

    1 Reply Last reply
    0
    • F Offline
      F Offline
      Frédéric
      wrote on last edited by
      #6

      image.png

      1 Reply Last reply
      0
      • jlemangarinJ Offline
        jlemangarinJ Offline
        jlemangarin
        ADMIN SUPPORT-PROD DEV
        wrote on last edited by
        #7

        @Frédéric

        Merci pour ces informations !

        A des fins de test, pourriez vous essayer de désactiver la vérification de signature des messages SLO et ré essayer ?

        Merci d'avance !

        LEMAN-GARIN Jérôme - CEO-Vision IT
        jerome.leman@ceo-vision.com
        Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
        +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
        https://www.ceo-vision.com

        1 Reply Last reply
        0
        • F Offline
          F Offline
          Frédéric
          wrote on last edited by
          #8

          je regarde si c'est un paramétrage global à lemonLdap ou si on peut le modifier que pour l'entrée GoFast

          1 Reply Last reply
          0
          • F Offline
            F Offline
            Frédéric
            wrote on last edited by
            #9

            on a désactivé la vérif SLO : on a un message "SLO request is not valid" désormais

            image.png

            1 Reply Last reply
            0
            • jlemangarinJ Offline
              jlemangarinJ Offline
              jlemangarin
              ADMIN SUPPORT-PROD DEV
              wrote on last edited by
              #10

              @Frédéric La vous avez désactivé "Signature des messages SLO", c'est la vérification de la signature qu'il faudrait désactiver pour coïncider avec le premier message d'erreur

              LEMAN-GARIN Jérôme - CEO-Vision IT
              jerome.leman@ceo-vision.com
              Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
              +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
              https://www.ceo-vision.com

              1 Reply Last reply
              0
              • F Offline
                F Offline
                Frédéric
                wrote on last edited by
                #11

                idem : slo request is not valid

                image.png

                1 Reply Last reply
                0
                • jlemangarinJ Offline
                  jlemangarinJ Offline
                  jlemangarin
                  ADMIN SUPPORT-PROD DEV
                  wrote on last edited by
                  #12

                  Bonjour @Frédéric

                  Pourriez vous essayer avec les paramètres initiaux (Je vois que Signature des messages SLO est resté à Désactivé alors qu'il était avant à Default), juste en mettant le paramètre "Vérification de la signature des messages SLO" à Désactivé ?

                  Merci d'avance !

                  LEMAN-GARIN Jérôme - CEO-Vision IT
                  jerome.leman@ceo-vision.com
                  Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                  +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                  https://www.ceo-vision.com

                  1 Reply Last reply
                  0
                  • F Offline
                    F Offline
                    Frédéric
                    wrote on last edited by
                    #13

                    SLO request is not valid

                    image.png

                    1 Reply Last reply
                    0
                    • F Offline
                      F Offline
                      Frédéric
                      wrote on last edited by
                      #14

                      on a rien à changer côté sécurité GoFAST ?

                      1 Reply Last reply
                      0
                      • jlemangarinJ Offline
                        jlemangarinJ Offline
                        jlemangarin
                        ADMIN SUPPORT-PROD DEV
                        wrote on last edited by
                        #15

                        @Frédéric

                        Non rien de particulier, merci pour ces tests en tout cas !

                        Il va falloir faire des analyses plus poussés dans nos environnements dans ce cas, en attendant nous vous conseillons de ne pas activer le SLO pour que la déconnexion se fasse de manière classique

                        Bonne journée !

                        LEMAN-GARIN Jérôme - CEO-Vision IT
                        jerome.leman@ceo-vision.com
                        Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                        +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                        https://www.ceo-vision.com

                        1 Reply Last reply
                        0
                        • F Offline
                          F Offline
                          Frédéric
                          wrote on last edited by
                          #16

                          j'ai désactivé côté lemonLdap; et pourtant j'ai toujours le meme message , étrange ?

                          image.png

                          1 Reply Last reply
                          0
                          • jlemangarinJ Offline
                            jlemangarinJ Offline
                            jlemangarin
                            ADMIN SUPPORT-PROD DEV
                            wrote on last edited by
                            #17

                            @Frédéric

                            Pourriez-vous plutôt essayer dans la configuration GoFAST de retirer l'URL de Logout SSO ?

                            Merci d'avance !

                            LEMAN-GARIN Jérôme - CEO-Vision IT
                            jerome.leman@ceo-vision.com
                            Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                            +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                            https://www.ceo-vision.com

                            1 Reply Last reply
                            0
                            • F Offline
                              F Offline
                              Frédéric
                              wrote on last edited by
                              #18

                              c'est un champ obligatoire, je ne peux pas le laisser vide

                              1 Reply Last reply
                              0
                              • jlemangarinJ Offline
                                jlemangarinJ Offline
                                jlemangarin
                                ADMIN SUPPORT-PROD DEV
                                wrote on last edited by
                                #19

                                Bonjour @Frédéric

                                En attendant d'en savoir plus sur ce sujet j'ai désactivé le SLO sur votre environnement, pourriez vous ré essayer ?

                                Merci d'avance !

                                Cordialement,

                                LEMAN-GARIN Jérôme - CEO-Vision IT
                                jerome.leman@ceo-vision.com
                                Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                                +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                                https://www.ceo-vision.com

                                1 Reply Last reply
                                1
                                • F Offline
                                  F Offline
                                  Frédéric
                                  wrote on last edited by
                                  #20
                                  This post is deleted!
                                  1 Reply Last reply
                                  0
                                  • F Offline
                                    F Offline
                                    Frédéric
                                    wrote on last edited by
                                    #21

                                    il a fallu que je réimporte les méta données dans lemonLdap, à priori cela fonctionne la deconnexion au moins avec mon compte

                                    1 Reply Last reply
                                    1
                                    • jlemangarinJ Offline
                                      jlemangarinJ Offline
                                      jlemangarin
                                      ADMIN SUPPORT-PROD DEV
                                      wrote on last edited by
                                      #22

                                      @Frédéric Effectivement il est possible qu'une modification de configuration côté SP nécessite de réimporter les métadonnées côté IdP.

                                      Merci pour votre retour !

                                      LEMAN-GARIN Jérôme - CEO-Vision IT
                                      jerome.leman@ceo-vision.com
                                      Alliance - Porte A, 178 rue des Frères Lumière 74160 Archamps Technopole, FRANCE
                                      +33 (0) 811 693 111 et depuis l'étranger +33 (0) 972 236 057
                                      https://www.ceo-vision.com

                                      1 Reply Last reply
                                      1
                                      Reply
                                      • Reply as topic
                                      Log in to reply
                                      • Oldest to Newest
                                      • Newest to Oldest
                                      • Most Votes


                                      • Login

                                      • Don't have an account? Register

                                      • Search
                                      • First post
                                        Last post
                                      0
                                      • Categories
                                      • Recent
                                      • Popular
                                      • Search