Activation du SSO

Installation & Configuration du logiciel
Répondre
pics25
Gsup LEVEL 2
Messages : 40
Enregistré le : lun. 15 sept. 2014 13:05

Bonjour,

je viens de réinstaller un serveur complet GESTSUP en V3.1.30 sous Ubuntu 16.04 et j'essaye en vain de configurer le SSO AD. j'ai suivi la procédure mais lorsque je fait un test du connecteur LDAP il me dit que le SSO ne fonctionne pas.
j'ai fait un kinit avec le compte kbuser et cela fonctionne en ligne de commande.
La synchronisation LDAP fonctionne elle. et la je seche completement.
Pouvez-vous m'aider svp ?

Merci bcp
Avatar du membre
Flox
Administrateur du site
Messages : 9030
Enregistré le : jeu. 21 juin 2012 19:00

Bonjour,

avez vous configurer votre navigateur ?

cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.6 | https://doc.gestsup.fr/
pics25
Gsup LEVEL 2
Messages : 40
Enregistré le : lun. 15 sept. 2014 13:05

j'utilise firefox et oui j'ai bien ajouté dans mon about:config la valeur "http://mon_serveur" et https://mon serveur à network.negotiate-auth.trusted-uris (j'ai parametrer le HTTPS aussi à cause du RGPD).
je viens de faire le test avec IE et chrome .. meme combat ...que ca soit en http ou en https....
merci de ton aide...
Avatar du membre
Flox
Administrateur du site
Messages : 9030
Enregistré le : jeu. 21 juin 2012 19:00

Il faut utiliser le nom fqdn dans le paramétre ff et dans l'URL utilisé.
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.6 | https://doc.gestsup.fr/
pics25
Gsup LEVEL 2
Messages : 40
Enregistré le : lun. 15 sept. 2014 13:05

j'ai bien renseigné dans l'url et dans FF http://monserveur.mondomain.local
mais cela ne fonctionne toujours pas ...
pics25
Gsup LEVEL 2
Messages : 40
Enregistré le : lun. 15 sept. 2014 13:05

un petit up ....
Avatar du membre
Flox
Administrateur du site
Messages : 9030
Enregistré le : jeu. 21 juin 2012 19:00

GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.58 | MariaDB: 11.3.2 | PHP: 8.3.6 | https://doc.gestsup.fr/
pics25
Gsup LEVEL 2
Messages : 40
Enregistré le : lun. 15 sept. 2014 13:05

en fait il a fallu que je supprime l'utilisateur dans l'AD et que je le recrée avec le rajout su setspn. et la ca a marché directement ...
merci en tout cas.
Répondre