Shibboleth

  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:514235a120fbc1cdb2893cad814668fb' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\"><!DOCTYPE HTML PUBLIC \"-//W3C//DTD HTML 4.01 Transitional//EN\">\n<html>\n <head>\n <meta content=\"text/html; charset=UTF-8\" http-equiv=\"Content-Type\">\n </head>\n <body text=\"#000000\" bgcolor=\"#ffffff\">\n <font size=\"-1\"><font face=\"Verdana\">Salut François,<br>\n <br>\n C\'est bien searchFromAttributes que tu dois utiliser.</div>', created = 1507748718, expire = 1507835118, headers = '', serialized = 0 WHERE cid = '4:514235a120fbc1cdb2893cad814668fb' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:514235a120fbc1cdb2893cad814668fb' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\"><!DOCTYPE HTML PUBLIC \"-//W3C//DTD HTML 4.01 Transitional//EN\">\n<html>\n <head>\n <meta content=\"text/html; charset=UTF-8\" http-equiv=\"Content-Type\">\n </head>\n <body text=\"#000000\" bgcolor=\"#ffffff\">\n <font size=\"-1\"><font face=\"Verdana\">Salut François,<br>\n <br>\n C\'est bien searchFromAttributes que tu dois utiliser.</div>', created = 1507748718, expire = 1507835118, headers = '', serialized = 0 WHERE cid = '4:514235a120fbc1cdb2893cad814668fb' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:37e0341d7cd3f4b30af7ef1bcdba4d2a' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Les 3 universités Nancy et l\'université de Metz envisagent une<br />\ninstallation commune d\'ORI-OAI.</p>\n<p>Ceci présuppose bien évidemment l\'utilisation de Shibboleth.<br />\nActuellement, je ne trouve qu\'une configuration pour le module workflow.<br />\nPourriez vous me dire si l\'accès à plusieurs LDAP est prévu<br />\n(récupération des vcard ou autre).<br />\nEst-il prévu à terme une config shibboleth pour Esup-ecm notamment pour<br />\nla gestion des droits d\'accès aux documents?</p>\n<p>Plus globalement, je désire savoir si il est pertinent, aujourd\'hui, de<br />\nvouloir partir sur une installation unique pour plusieurs établissements.</p>\n<p>Merci d\'avance pour vos renseignement.</p>\n<p>Alain Le Drezen<br />\nBU UPV-M</p>\n</div>\n', created = 1507748723, expire = 1507835123, headers = '', serialized = 0 WHERE cid = '4:37e0341d7cd3f4b30af7ef1bcdba4d2a' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:ae1bf212fee71c757af986ba5c82edd2' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Pour les n LDAP je laisse mes collègues spécialistes du vocabulaire<br />\nrépondre mais je pense que c\'est jaouble. Un vocabulaire par LDAP et un<br />\nvocabulaire qui merge les n vocabulaires.</p>\n<p>Pour ESUP-ECM ce n\'est pas encore disponible. C\'est dans les TODO. Je<br />\ndois me charger de la rédaction du cahier des charges très prochainement.</p>\n<p>Cordialement.</p>\n<p>ledrezen a écrit :<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n><br />\n> Les 3 universités Nancy et l\'université de Metz envisagent une<br />\n> installation commune d\'ORI-OAI.<br />\n><br />\n> Ceci présuppose bien évidemment l\'utilisation de Shibboleth.<br />\n> Actuellement, je ne trouve qu\'une configuration pour le module workflow.<br />\n> Pourriez vous me dire si l\'accès à plusieurs LDAP est prévu<br />\n> (récupération des vcard ou autre).<br />\n> Est-il prévu à terme une config shibboleth pour Esup-ecm notamment<br />\n> pour la gestion des droits d\'accès aux documents?<br />\n><br />\n> Plus globalement, je désire savoir si il est pertinent, aujourd\'hui,<br />\n> de vouloir partir sur une installation unique pour plusieurs<br />\n> établissements.<br />\n><br />\n> Merci d\'avance pour vos renseignement.<br />\n><br />\n><br />\n> Alain Le Drezen<br />\n> BU UPV-M<br />\n><br />\n><br />\n></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:ae1bf212fee71c757af986ba5c82edd2' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:03ea1ebc87c4ebb744b265ad0ecc1ec5' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">\nBonjour Raymond,</p>\n<p>Je rebondis sur le sujet, car j\'ai eu la question hier et aujourd\'hui<br />\nde ses collègues, au cours de la formation fonctionnelle à Nancy.</p>\n<p>Je pense qu\'il y a deux aspects à regarder dans la question :</p>\n<p>- la gestion par le module de vocabulaires de données provenant de<br />\nplusieurs LDAP : pour une utilisation dans les formulaires par exemple<br />\n(Recherche de VCard notamment)<br />\n(là, je pense comme toi que cela est faisable de fusionner ces infos,<br />\nvia un vocabulaire dynamique ...<br />\nmais à confirmer/expliquer par le(s) spécialistes du vocabulary)</p>\n<p>- la gestion de l\'authentification par le module workflow :<br />\nORI-OAI permet-il l\'installation d\'1 seule instance du workflow, pour<br />\nune utilisation par n établissements (authentification qui<br />\ns\'appuierait sur n LDAP) ? ;<br />\n(la question d\'Alain se situe plus à ce niveau je crois)</p>\n<p>Il serait intéressant d\'avoir des réponses, notamment pour<br />\nl\'authentification, car la question émerge (elle m\'a déjà été posée<br />\nlors des 2 dernières formations fonctionnelles).</p>\n<p>Merci pour toute information à ce sujet.</p>\n<p>A+,</p>\n<p>Jacques</p>\n<p>Raymond Bourges <<span id=\"919301b5c518c9ff00d1a59ebc883be5\"></span>\n <script type=\"text/javascript\" > <!--\n document.getElementById(\'919301b5c518c9ff00d1a59ebc883be5\')\n .innerHTML = \'<a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;\'+\'&#114;&#97;&#121;&#109;&#111;&#110;&#100;&#46;&#98;&#111;&#117;&#114;&#103;&#101;&#115;&#64;&#117;&#110;&#105;&#118;&#45;&#114;&#101;&#110;&#110;&#101;&#115;&#49;&#46;&#102;&#114;\'+\'\">\'+\'&#114;&#97;&#121;&#109;&#111;&#110;&#100;&#46;&#98;&#111;&#117;&#114;&#103;&#101;&#115;&#64;&#117;&#110;&#105;&#118;&#45;&#114;&#101;&#110;&#110;&#101;&#115;&#49;&#46;&#102;&#114;\' + \'</a>\';\n // --> </script>> a écrit :</p>\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n><br />\n> Pour les n LDAP je laisse mes collègues spécialistes du vocabulaire<br />\n> répondre mais je pense que c\'est jaouble. Un vocabulaire par LDAP et<br />\n> un vocabulaire qui merge les n vocabulaires.<br />\n><br />\n> Pour ESUP-ECM ce n\'est pas encore disponible. C\'est dans les TODO.<br />\n> Je dois me charger de la rédaction du cahier des charges très<br />\n> prochainement.<br />\n><br />\n> Cordialement.<br />\n><br />\n> ledrezen a écrit :</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>><br />\n>> Les 3 universités Nancy et l\'université de Metz envisagent une<br />\n>> installation commune d\'ORI-OAI.<br />\n>><br />\n>> Ceci présuppose bien évidemment l\'utilisation de Shibboleth.<br />\n>> Actuellement, je ne trouve qu\'une configuration pour le module workflow.<br />\n>> Pourriez vous me dire si l\'accès à plusieurs LDAP est prévu<br />\n>> (récupération des vcard ou autre).<br />\n>> Est-il prévu à terme une config shibboleth pour Esup-ecm notamment<br />\n>> pour la gestion des droits d\'accès aux documents?<br />\n>><br />\n>> Plus globalement, je désire savoir si il est pertinent,<br />\n>> aujourd\'hui, de vouloir partir sur une installation unique pour<br />\n>> plusieurs établissements.<br />\n>><br />\n>> Merci d\'avance pour vos renseignement.<br />\n>><br />\n>><br />\n>> Alain Le Drezen<br />\n>> BU UPV-M<br />\n>><br />\n>><br />\n>></p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>><br />\n><br />\n><br />\n></div>\n</blockquote>\n<p>----------------------------------------------------------------<br />\nThis message was sent using IMP, the Internet Messaging Program.</p>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:03ea1ebc87c4ebb744b265ad0ecc1ec5' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:d7c95757b7d7c14bbd1810d6a48d3b76' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>* Pour les vocabulaires, je confirme que c\'est normalement faisable même<br />\nsi je ne pense pas que quelqu\'un ait configuré le module de la sorte<br />\nactuellement.<br />\nIl faut en effet ajouter des nouveaux vocabulaires dans<br />\nconf/properties/domain/ldapVocabulary.xml qui vont s\'appuyer non plus<br />\nsur un seul bean ldapServiceUsers ou ldapServiceGroups mais sur plusieurs.<br />\nChaque ldapServiceUsers et ldapServiceGroups spécifiques à chaque ldap<br />\ns\'appuiereont sur des ldapTemplate/contextSource différents (cf<br />\nconf/properties/ldap/ldap.xml, issu du frameworkf esup-commons).<br />\nCes vocabulaires issus des différents ldap pourront ensuite être<br />\nfusionnés au besoin effectivement.</p>\n<p>* Pour la gestion de l\'authentification et de l\'identification dans<br />\nori-oai-wokflow :<br />\n- ori-oai-workflow ne permet pas l\'utilisation conjointe de n LDAP<br />\n- par contre il est prévu pour fonctionner avec shibboleth, et il y a<br />\nune petite documentation à ce sujet qui se trouve ici :<br />\n<a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a></p>\n<p>Enfin pour la question sur la pertinence d\'une telle installation<br />\nmutualisée entre n établissements.<br />\nJe pense que cela peut-être pertinent à la fois d\'un point de vue<br />\ntechnique mais aussi d\'un point de vue fonctionnel.<br />\nL\'idée de mutualiser les tâches d\'installation, puis de référencement,<br />\nd\'indexation, de validation ; au moins dans un premier temps ; peut<br />\npermettre de décupler les forces, voire les résultats.</p>\n<p>2 exemples :<br />\n* Dans les UNT type UNIT, on utilise un ORI-OAI inter-établissements<br />\n(même si pour des raisons pratiques on n\'utilise pas shibboleth mais un<br />\nannuaire ldap interne).<br />\n* Au niveau de l\'UNR Normandie \"RUNN\" dans laquelle je suis<br />\npersonnellement et depuis peu responsable du projet \"Faciliter l’usage<br />\ndes ressources de formations à distance\" (<br />\n<a href=\"http://www.unr-runn.fr/jsp/fiche_article.jsp?CODE=49466505&amp;LANGUE=0&amp;RH=1236247959330\" title=\"http://www.unr-runn.fr/jsp/fiche_article.jsp?CODE=49466505&amp;LANGUE=0&amp;RH=1236247959330\">http://www.unr-runn.fr/jsp/fiche_article.jsp?CODE=49466505&amp;LANGUE=0&amp;RH=1...</a><br />\n) on va propbablement utiliser un ORI-OAI UNR (commun aux établissements<br />\npartenaires donc) allié à shibboleth (tous les partenaires du RUNN ont<br />\nun idp shibboleth ... ou plutôt ce sera le cas d\'ici quelques semaines)<br />\nau niveau du workflow pour démarrer de façon mutualisée le<br />\nréférencement/indexation des ressources pédagogiques (rien n\'est acté<br />\ncependant et on va maquetter pour commencer ... ).</p>\n<p>N\'oubliez pas de nous tenir au courant de vos actions la-dessus !</p>\n<p>Bien cordialement,<br />\nVincent.</p>\n<p>Jacques Brassart wrote:<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>><br />\n> Bonjour Raymond,<br />\n><br />\n> Je rebondis sur le sujet, car j\'ai eu la question hier et aujourd\'hui<br />\n> de ses collègues, au cours de la formation fonctionnelle à Nancy.<br />\n><br />\n> Je pense qu\'il y a deux aspects à regarder dans la question :<br />\n><br />\n> - la gestion par le module de vocabulaires de données provenant de<br />\n> plusieurs LDAP : pour une utilisation dans les formulaires par exemple<br />\n> (Recherche de VCard notamment)<br />\n> (là, je pense comme toi que cela est faisable de fusionner ces infos,<br />\n> via un vocabulaire dynamique ...<br />\n> mais à confirmer/expliquer par le(s) spécialistes du vocabulary)<br />\n><br />\n> - la gestion de l\'authentification par le module workflow :<br />\n> ORI-OAI permet-il l\'installation d\'1 seule instance du workflow, pour<br />\n> une utilisation par n établissements (authentification qui<br />\n> s\'appuierait sur n LDAP) ? ;<br />\n> (la question d\'Alain se situe plus à ce niveau je crois)<br />\n><br />\n> Il serait intéressant d\'avoir des réponses, notamment pour<br />\n> l\'authentification, car la question émerge (elle m\'a déjà été posée<br />\n> lors des 2 dernières formations fonctionnelles).<br />\n><br />\n> Merci pour toute information à ce sujet.<br />\n><br />\n> A+,<br />\n><br />\n> Jacques<br />\n><br />\n><br />\n><br />\n> Raymond Bourges <<span id=\"a3d5e92c57484df32761ceb295829e87\"></span>\n <script type=\"text/javascript\" > <!--\n document.getElementById(\'a3d5e92c57484df32761ceb295829e87\')\n .innerHTML = \'<a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;\'+\'&#114;&#97;&#121;&#109;&#111;&#110;&#100;&#46;&#98;&#111;&#117;&#114;&#103;&#101;&#115;&#64;&#117;&#110;&#105;&#118;&#45;&#114;&#101;&#110;&#110;&#101;&#115;&#49;&#46;&#102;&#114;\'+\'\">\'+\'&#114;&#97;&#121;&#109;&#111;&#110;&#100;&#46;&#98;&#111;&#117;&#114;&#103;&#101;&#115;&#64;&#117;&#110;&#105;&#118;&#45;&#114;&#101;&#110;&#110;&#101;&#115;&#49;&#46;&#102;&#114;\' + \'</a>\';\n // --> </script>> a écrit :<br />\n></p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>><br />\n>> Pour les n LDAP je laisse mes collègues spécialistes du vocabulaire<br />\n>> répondre mais je pense que c\'est jaouble. Un vocabulaire par LDAP et<br />\n>> un vocabulaire qui merge les n vocabulaires.<br />\n>><br />\n>> Pour ESUP-ECM ce n\'est pas encore disponible. C\'est dans les TODO. Je<br />\n>> dois me charger de la rédaction du cahier des charges très<br />\n>> prochainement.<br />\n>><br />\n>> Cordialement.<br />\n>><br />\n>> ledrezen a écrit :</p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Bonjour,<br />\n>>><br />\n>>> Les 3 universités Nancy et l\'université de Metz envisagent une<br />\n>>> installation commune d\'ORI-OAI.<br />\n>>><br />\n>>> Ceci présuppose bien évidemment l\'utilisation de Shibboleth.<br />\n>>> Actuellement, je ne trouve qu\'une configuration pour le module<br />\n>>> workflow.<br />\n>>> Pourriez vous me dire si l\'accès à plusieurs LDAP est prévu<br />\n>>> (récupération des vcard ou autre).<br />\n>>> Est-il prévu à terme une config shibboleth pour Esup-ecm notamment<br />\n>>> pour la gestion des droits d\'accès aux documents?<br />\n>>><br />\n>>> Plus globalement, je désire savoir si il est pertinent, aujourd\'hui,<br />\n>>> de vouloir partir sur une installation unique pour plusieurs<br />\n>>> établissements.<br />\n>>><br />\n>>> Merci d\'avance pour vos renseignement.<br />\n>>><br />\n>>><br />\n>>> Alain Le Drezen<br />\n>>> BU UPV-M<br />\n>>><br />\n>>><br />\n>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>><br />\n>><br />\n>><br />\n>></p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>><br />\n><br />\n><br />\n> ----------------------------------------------------------------<br />\n> This message was sent using IMP, the Internet Messaging Program.<br />\n><br />\n><br />\n></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:d7c95757b7d7c14bbd1810d6a48d3b76' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:c3efd7c05cc69497e7d45eb8a7efce36' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Merci pour les informations de la page :<br />\n<a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a></p>\n<p>J\'imagine qu\'il faut activer l\'utilisation de l\'authentification<br />\nshibboleth.<br />\nJ\'ai essayé de rajouter à main-config.properties :<br />\n\"authentication.shibAuthenticationEnabled=true\" en passant cas et<br />\nldap à false sans succès. J\'ai une page simple avec le message \"Merci<br />\nde vous authentifier\".</p>\n<p>D\'autre part les attributs shibboleth (par exp Shib-InetOrgPerson-mail<br />\nutilisé par shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien<br />\nceux visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il une<br />\ntable de translation ?</p>\n<p>Merci d\'avance pour tout élément de réponse.</p>\n<p>Alain Le Drezen<br />\nBU UPV-Metz</p>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:c3efd7c05cc69497e7d45eb8a7efce36' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:f1e86305cb8eb883451953ad27e3e547' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Cf la documentation citée (la page sur ori-oai.org), sachez que le gros<br />\ndu mécanisme Shibboleth n\'est pas fait par l\'application<br />\nori-oai-workflow elle-même mais par une couche supérieure (on préconise<br />\nd\'utiliser le mod_shib d\'Apache).<br />\nEn utilisant le mod_shib, et via le bout de conf suivant :</p>\n<p><Location /ori-oai-workflow-spring><br />\n AuthType shibboleth<br />\n ShibRequireSession On<br />\n ShibUseHeaders On<br />\n require valid-user<br />\n</Location></p>\n<p>Vous forcez les utilisateurs à s\'authentifier en shib pour accéder à<br />\ntout /ori-oai-workflow-spring</p>\n<p>=> Il faut ici pour activer shibboleth véritablement proscrire l\'accès<br />\ndirect en HTTP sur Tomcat et passer par Apache pour accéder à<br />\nori-oai-workflow (avec AJP par exemple donc).</p>\n<p>=> Les attributs shibboleth visibles dans ori-oai-workflow sont tous<br />\nceux que le mod_shib laissent passer (cela doit donc correspondre<br />\ncertainement par défaut à ceux visibles dans<br />\n<a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ... ).</p>\n<p>Vincent.</p>\n<p>ledrezen wrote:<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n><br />\n><br />\n> Merci pour les informations de la page :<br />\n> <a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a><br />\n><br />\n><br />\n> J\'imagine qu\'il faut activer l\'utilisation de l\'authentification<br />\n> shibboleth.<br />\n> J\'ai essayé de rajouter à main-config.properties :<br />\n> \"authentication.shibAuthenticationEnabled=true\" en passant cas et<br />\n> ldap à false sans succès. J\'ai une page simple avec le message \"Merci<br />\n> de vous authentifier\".<br />\n><br />\n><br />\n> D\'autre part les attributs shibboleth (par exp<br />\n> Shib-InetOrgPerson-mail utilisé par<br />\n> shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien ceux<br />\n> visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il une<br />\n> table de translation ?<br />\n><br />\n> Merci d\'avance pour tout élément de réponse.<br />\n><br />\n><br />\n> Alain Le Drezen<br />\n> BU UPV-Metz<br />\n></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:f1e86305cb8eb883451953ad27e3e547' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:ec3e2b6307f55fd261b2e211b94c8df4' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Merci pour la réponse.<br />\nJe suis déjà en apache/mod_shib et AJP. Le module workflow fonctionne<br />\ncorrectement avec AJP avec authentification CAS ou LDAP.<br />\nJe récupère bien les attribut shib au niveau d\'apache (variables<br />\nd\'environnement).</p>\n<p>Au niveau de la conf du workflow, ne faut-il pas activer<br />\nl\'authentification shibboleth (pour le moment dans le commons-properties<br />\nc\'est CAS ou LDAP) ?<br />\nFaut-il un conf particulière d\'ajp dans server.xml ?</p>\n<p>Alain</p>\n<p>Vincent Bonamy a écrit :<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n><br />\n> Cf la documentation citée (la page sur ori-oai.org), sachez que le<br />\n> gros du mécanisme Shibboleth n\'est pas fait par l\'application<br />\n> ori-oai-workflow elle-même mais par une couche supérieure (on<br />\n> préconise d\'utiliser le mod_shib d\'Apache).<br />\n> En utilisant le mod_shib, et via le bout de conf suivant :<br />\n><br />\n> <Location /ori-oai-workflow-spring><br />\n> AuthType shibboleth<br />\n> ShibRequireSession On<br />\n> ShibUseHeaders On<br />\n> require valid-user<br />\n> </Location><br />\n><br />\n> Vous forcez les utilisateurs à s\'authentifier en shib pour accéder à<br />\n> tout /ori-oai-workflow-spring<br />\n><br />\n> => Il faut ici pour activer shibboleth véritablement proscrire l\'accès<br />\n> direct en HTTP sur Tomcat et passer par Apache pour accéder à<br />\n> ori-oai-workflow (avec AJP par exemple donc).<br />\n><br />\n> => Les attributs shibboleth visibles dans ori-oai-workflow sont tous<br />\n> ceux que le mod_shib laissent passer (cela doit donc correspondre<br />\n> certainement par défaut à ceux visibles dans<br />\n> <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ... ).<br />\n><br />\n> Vincent.<br />\n><br />\n><br />\n><br />\n><br />\n> ledrezen wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>><br />\n>><br />\n>> Merci pour les informations de la page :<br />\n>> <a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a><br />\n>><br />\n>><br />\n>> J\'imagine qu\'il faut activer l\'utilisation de l\'authentification<br />\n>> shibboleth.<br />\n>> J\'ai essayé de rajouter à main-config.properties :<br />\n>> \"authentication.shibAuthenticationEnabled=true\" en passant cas et<br />\n>> ldap à false sans succès. J\'ai une page simple avec le message<br />\n>> \"Merci de vous authentifier\".<br />\n>><br />\n>><br />\n>> D\'autre part les attributs shibboleth (par exp<br />\n>> Shib-InetOrgPerson-mail utilisé par<br />\n>> shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien ceux<br />\n>> visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il une<br />\n>> table de translation ?<br />\n>><br />\n>> Merci d\'avance pour tout élément de réponse.<br />\n>><br />\n>><br />\n>> Alain Le Drezen<br />\n>> BU UPV-Metz<br />\n>></p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>><br />\n></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:ec3e2b6307f55fd261b2e211b94c8df4' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:e17fa939062daffe9c0e3186f1e99b80' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Rebonjour,</p>\n<p>Si la conf mod_shib fonctionne (cf le Location avec le require<br />\nvalid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring<br />\n(peut-être est-ce /ori-oai-workflow d\'ailleurs dans votre cas : par<br />\ndéfaut via le quick-install c\'est ori-oai-workflow en fait ...) sans<br />\nvous être authentifié au préalable par shibboleth.</p>\n<p>A ce stade c\'est complètement indépendant de ce qui se cache derrière<br />\nl\'url /ori-oai-workflow-spring et donc de l\'application<br />\nori-oai-workflow-spring.</p>\n<p>Vincent.</p>\n<p>ledrezen wrote:<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n><br />\n> Merci pour la réponse.<br />\n> Je suis déjà en apache/mod_shib et AJP. Le module workflow fonctionne<br />\n> correctement avec AJP avec authentification CAS ou LDAP.<br />\n> Je récupère bien les attribut shib au niveau d\'apache (variables<br />\n> d\'environnement).<br />\n><br />\n><br />\n> Au niveau de la conf du workflow, ne faut-il pas activer<br />\n> l\'authentification shibboleth (pour le moment dans le<br />\n> commons-properties c\'est CAS ou LDAP) ?<br />\n> Faut-il un conf particulière d\'ajp dans server.xml ?<br />\n><br />\n><br />\n> Alain<br />\n><br />\n><br />\n> Vincent Bonamy a écrit :</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>><br />\n>> Cf la documentation citée (la page sur ori-oai.org), sachez que le<br />\n>> gros du mécanisme Shibboleth n\'est pas fait par l\'application<br />\n>> ori-oai-workflow elle-même mais par une couche supérieure (on<br />\n>> préconise d\'utiliser le mod_shib d\'Apache).<br />\n>> En utilisant le mod_shib, et via le bout de conf suivant :<br />\n>><br />\n>> <Location /ori-oai-workflow-spring><br />\n>> AuthType shibboleth<br />\n>> ShibRequireSession On<br />\n>> ShibUseHeaders On<br />\n>> require valid-user<br />\n>> </Location><br />\n>><br />\n>> Vous forcez les utilisateurs à s\'authentifier en shib pour accéder à<br />\n>> tout /ori-oai-workflow-spring<br />\n>><br />\n>> => Il faut ici pour activer shibboleth véritablement proscrire<br />\n>> l\'accès direct en HTTP sur Tomcat et passer par Apache pour accéder à<br />\n>> ori-oai-workflow (avec AJP par exemple donc).<br />\n>><br />\n>> => Les attributs shibboleth visibles dans ori-oai-workflow sont tous<br />\n>> ceux que le mod_shib laissent passer (cela doit donc correspondre<br />\n>> certainement par défaut à ceux visibles dans<br />\n>> <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ... ).<br />\n>><br />\n>> Vincent.<br />\n>><br />\n>><br />\n>><br />\n>><br />\n>> ledrezen wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Bonjour,<br />\n>>><br />\n>>><br />\n>>> Merci pour les informations de la page :<br />\n>>> <a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a><br />\n>>><br />\n>>><br />\n>>> J\'imagine qu\'il faut activer l\'utilisation de l\'authentification<br />\n>>> shibboleth.<br />\n>>> J\'ai essayé de rajouter à main-config.properties :<br />\n>>> \"authentication.shibAuthenticationEnabled=true\" en passant cas et<br />\n>>> ldap à false sans succès. J\'ai une page simple avec le message<br />\n>>> \"Merci de vous authentifier\".<br />\n>>><br />\n>>><br />\n>>> D\'autre part les attributs shibboleth (par exp<br />\n>>> Shib-InetOrgPerson-mail utilisé par<br />\n>>> shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien ceux<br />\n>>> visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il une<br />\n>>> table de translation ?<br />\n>>><br />\n>>> Merci d\'avance pour tout élément de réponse.<br />\n>>><br />\n>>><br />\n>>> Alain Le Drezen<br />\n>>> BU UPV-Metz<br />\n>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>><br />\n>></p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:e17fa939062daffe9c0e3186f1e99b80' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:8e450e83fd34f258b8c0c9de8abcb9f3' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">ReBonjour Vincent,</p>\n<p>L\'authentification shibboleth se passe bien.<br />\nLe problème vient de la conf du module workflow ou du passage de<br />\nvariables d\'environnement en utilisant AJP ! Pourquoi seulement CAS et<br />\nLDAP dans commons-properties?</p>\n<p>Vincent Bonamy a écrit :<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Rebonjour,<br />\n><br />\n> Si la conf mod_shib fonctionne (cf le Location avec le require<br />\n> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring<br />\n> (peut-être est-ce /ori-oai-workflow d\'ailleurs dans votre cas : par<br />\n> défaut via le quick-install c\'est ori-oai-workflow en fait ...) sans<br />\n> vous être authentifié au préalable par shibboleth.<br />\n><br />\n> A ce stade c\'est complètement indépendant de ce qui se cache derrière<br />\n> l\'url /ori-oai-workflow-spring et donc de l\'application<br />\n> ori-oai-workflow-spring.<br />\n><br />\n> Vincent.<br />\n><br />\n><br />\n><br />\n> ledrezen wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>><br />\n>> Merci pour la réponse.<br />\n>> Je suis déjà en apache/mod_shib et AJP. Le module workflow<br />\n>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.<br />\n>> Je récupère bien les attribut shib au niveau d\'apache (variables<br />\n>> d\'environnement).<br />\n>><br />\n>><br />\n>> Au niveau de la conf du workflow, ne faut-il pas activer<br />\n>> l\'authentification shibboleth (pour le moment dans le<br />\n>> commons-properties c\'est CAS ou LDAP) ?<br />\n>> Faut-il un conf particulière d\'ajp dans server.xml ?<br />\n>><br />\n>><br />\n>> Alain<br />\n>><br />\n>><br />\n>> Vincent Bonamy a écrit :</p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Bonjour,<br />\n>>><br />\n>>> Cf la documentation citée (la page sur ori-oai.org), sachez que le<br />\n>>> gros du mécanisme Shibboleth n\'est pas fait par l\'application<br />\n>>> ori-oai-workflow elle-même mais par une couche supérieure (on<br />\n>>> préconise d\'utiliser le mod_shib d\'Apache).<br />\n>>> En utilisant le mod_shib, et via le bout de conf suivant :<br />\n>>><br />\n>>> <Location /ori-oai-workflow-spring><br />\n>>> AuthType shibboleth<br />\n>>> ShibRequireSession On<br />\n>>> ShibUseHeaders On<br />\n>>> require valid-user<br />\n>>> </Location><br />\n>>><br />\n>>> Vous forcez les utilisateurs à s\'authentifier en shib pour accéder à<br />\n>>> tout /ori-oai-workflow-spring<br />\n>>><br />\n>>> => Il faut ici pour activer shibboleth véritablement proscrire<br />\n>>> l\'accès direct en HTTP sur Tomcat et passer par Apache pour accéder<br />\n>>> à ori-oai-workflow (avec AJP par exemple donc).<br />\n>>><br />\n>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont tous<br />\n>>> ceux que le mod_shib laissent passer (cela doit donc correspondre<br />\n>>> certainement par défaut à ceux visibles dans<br />\n>>> <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ... ).<br />\n>>><br />\n>>> Vincent.<br />\n>>><br />\n>>><br />\n>>><br />\n>>><br />\n>>> ledrezen wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_3\"><p>>>>> Bonjour,<br />\n>>>><br />\n>>>><br />\n>>>> Merci pour les informations de la page :<br />\n>>>> <a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a><br />\n>>>><br />\n>>>><br />\n>>>> J\'imagine qu\'il faut activer l\'utilisation de l\'authentification<br />\n>>>> shibboleth.<br />\n>>>> J\'ai essayé de rajouter à main-config.properties :<br />\n>>>> \"authentication.shibAuthenticationEnabled=true\" en passant cas<br />\n>>>> et ldap à false sans succès. J\'ai une page simple avec le message<br />\n>>>> \"Merci de vous authentifier\".<br />\n>>>><br />\n>>>><br />\n>>>> D\'autre part les attributs shibboleth (par exp<br />\n>>>> Shib-InetOrgPerson-mail utilisé par<br />\n>>>> shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien ceux<br />\n>>>> visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il une<br />\n>>>> table de translation ?<br />\n>>>><br />\n>>>> Merci d\'avance pour tout élément de réponse.<br />\n>>>><br />\n>>>><br />\n>>>> Alain Le Drezen<br />\n>>>> BU UPV-Metz<br />\n>>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>><br />\n>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>><br />\n></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:8e450e83fd34f258b8c0c9de8abcb9f3' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:16a8fdabb770cd5a5c22cc365bf553fe' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Quel est le problème exactement ?<br />\nLe profil ne correspond à ce que vous attendez dans l\'IHM (pas de<br />\ngroupes alors qu\'il en faudrait) c\'est bien cela ?<br />\nEst-ce que les logs donnent des choses intéressantes ?<br />\nLes logs du mod_shib notamment ?<br />\nQuel est votre config côté<br />\nconf/properties/spring/acegi/acegi-authentication-shib.xml ?<br />\nEn fait, le mod shib est actif par défaut dans ori-oai-workflow. Il n\'y<br />\na rien à modifier dans commons-parameters (mais il faut modifier le<br />\nfichier conf/properties/spring/acegi/acegi-authentication-shib.xml).</p>\n<p>Vincent.</p>\n<p>ledrezen wrote:<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> ReBonjour Vincent,<br />\n><br />\n> L\'authentification shibboleth se passe bien.<br />\n> Le problème vient de la conf du module workflow ou du passage de<br />\n> variables d\'environnement en utilisant AJP ! Pourquoi seulement CAS et<br />\n> LDAP dans commons-properties?<br />\n><br />\n><br />\n><br />\n> Vincent Bonamy a écrit :</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Rebonjour,<br />\n>><br />\n>> Si la conf mod_shib fonctionne (cf le Location avec le require<br />\n>> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring<br />\n>> (peut-être est-ce /ori-oai-workflow d\'ailleurs dans votre cas : par<br />\n>> défaut via le quick-install c\'est ori-oai-workflow en fait ...) sans<br />\n>> vous être authentifié au préalable par shibboleth.<br />\n>><br />\n>> A ce stade c\'est complètement indépendant de ce qui se cache derrière<br />\n>> l\'url /ori-oai-workflow-spring et donc de l\'application<br />\n>> ori-oai-workflow-spring.<br />\n>><br />\n>> Vincent.<br />\n>><br />\n>><br />\n>><br />\n>> ledrezen wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Bonjour,<br />\n>>><br />\n>>> Merci pour la réponse.<br />\n>>> Je suis déjà en apache/mod_shib et AJP. Le module workflow<br />\n>>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.<br />\n>>> Je récupère bien les attribut shib au niveau d\'apache (variables<br />\n>>> d\'environnement).<br />\n>>><br />\n>>><br />\n>>> Au niveau de la conf du workflow, ne faut-il pas activer<br />\n>>> l\'authentification shibboleth (pour le moment dans le<br />\n>>> commons-properties c\'est CAS ou LDAP) ?<br />\n>>> Faut-il un conf particulière d\'ajp dans server.xml ?<br />\n>>><br />\n>>><br />\n>>> Alain<br />\n>>><br />\n>>><br />\n>>> Vincent Bonamy a écrit :</p></blockquote>\n<blockquote class=\"emailFilter_Author_3\"><p>>>>> Bonjour,<br />\n>>>><br />\n>>>> Cf la documentation citée (la page sur ori-oai.org), sachez que le<br />\n>>>> gros du mécanisme Shibboleth n\'est pas fait par l\'application<br />\n>>>> ori-oai-workflow elle-même mais par une couche supérieure (on<br />\n>>>> préconise d\'utiliser le mod_shib d\'Apache).<br />\n>>>> En utilisant le mod_shib, et via le bout de conf suivant :<br />\n>>>><br />\n>>>> <Location /ori-oai-workflow-spring><br />\n>>>> AuthType shibboleth<br />\n>>>> ShibRequireSession On<br />\n>>>> ShibUseHeaders On<br />\n>>>> require valid-user<br />\n>>>> </Location><br />\n>>>><br />\n>>>> Vous forcez les utilisateurs à s\'authentifier en shib pour accéder<br />\n>>>> à tout /ori-oai-workflow-spring<br />\n>>>><br />\n>>>> => Il faut ici pour activer shibboleth véritablement proscrire<br />\n>>>> l\'accès direct en HTTP sur Tomcat et passer par Apache pour accéder<br />\n>>>> à ori-oai-workflow (avec AJP par exemple donc).<br />\n>>>><br />\n>>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont<br />\n>>>> tous ceux que le mod_shib laissent passer (cela doit donc<br />\n>>>> correspondre certainement par défaut à ceux visibles dans<br />\n>>>> <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ... ).<br />\n>>>><br />\n>>>> Vincent.<br />\n>>>><br />\n>>>><br />\n>>>><br />\n>>>><br />\n>>>> ledrezen wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_4\"><p>>>>>> Bonjour,<br />\n>>>>><br />\n>>>>><br />\n>>>>> Merci pour les informations de la page :<br />\n>>>>> <a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a><br />\n>>>>><br />\n>>>>><br />\n>>>>> J\'imagine qu\'il faut activer l\'utilisation de l\'authentification<br />\n>>>>> shibboleth.<br />\n>>>>> J\'ai essayé de rajouter à main-config.properties :<br />\n>>>>> \"authentication.shibAuthenticationEnabled=true\" en passant cas<br />\n>>>>> et ldap à false sans succès. J\'ai une page simple avec le message<br />\n>>>>> \"Merci de vous authentifier\".<br />\n>>>>><br />\n>>>>><br />\n>>>>> D\'autre part les attributs shibboleth (par exp<br />\n>>>>> Shib-InetOrgPerson-mail utilisé par<br />\n>>>>> shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien ceux<br />\n>>>>> visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il<br />\n>>>>> une table de translation ?<br />\n>>>>><br />\n>>>>> Merci d\'avance pour tout élément de réponse.<br />\n>>>>><br />\n>>>>><br />\n>>>>> Alain Le Drezen<br />\n>>>>> BU UPV-Metz<br />\n>>>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_3\"><p>>>>><br />\n>>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>></p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>><br />\n>></p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:16a8fdabb770cd5a5c22cc365bf553fe' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:2b5bd215c0db6cda3f641ad314d68496' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Je comprends bien maintenant le pb.</p>\n<p>Il faudrait mettre les logs en info pour org.orioai.workflow (cf<br />\nlog4j.properties).</p>\n<p>Dans le fichier<br />\nconf/properties/spring/acegi/acegi-authentication-shib.xml il faut<br />\npréciser quel attribut shib va être utilisé pour faire office d\'uid dans<br />\nl\'application ori-oai-workflow :<br />\npar défaut on a :</p>\n<property name=\"remoteUserShibAttr\" value=\"Shib-InetOrgPerson-mail\"/>\n<p>Et au vu de vos attributs ca ne peut pas fonctionner effectivement<br />\n(Shib-InetOrgPerson-mail ne fait pas partie de votre liste d\'attributs<br />\nshib à disposition).</p>\n<p>Changez par (suggestion) :</p>\n<property name=\"remoteUserShibAttr\" value=\"eppn\"/>\n<p>Vincent.</p>\n<p>Alain Le Drezen wrote:<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>><br />\n><br />\n> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>><br />\n>> Quel est le problème exactement ?<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>> Après l\'authentification shib j\'ai le message \"Merci de vous authentifier ...\" sur la page d\'accueil du workflow<br />\n><br />\n> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Le profil ne correspond à ce que vous attendez dans l\'IHM (pas de<br />\n>> groupes alors qu\'il en faudrait) c\'est bien cela ?<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>> Je n\'ai rien dans l\'IHM<br />\n><br />\n> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Est-ce que les logs donnent des choses intéressantes ?<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>> Il y a bien une erreur dans le catalina.out , ci-joint<br />\n><br />\n> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Les logs du mod_shib notamment ?<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>> Rien de particulier<br />\n><br />\n> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Quel est votre config côté<br />\n>> conf/properties/spring/acegi/acegi-authentication-shib.xml ?<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>> <map><br />\n> <entry key=\"all\"><br />\n> <value>true</value><br />\n> </entry><br />\n> <entry key=\"moderators\"><br />\n> <value> shibAttrsMap.get(\"primary-affiliation\").equals(\"faculty\") </value><br />\n> </entry><br />\n> <entry key=\"admins\"><br />\n> <value> shibAttrsMap.get(\"eppn\").equals(\"<span id=\"e390b2fbe7141abbf400b0017fdabd65\"></span>\n <script type=\"text/javascript\" > <!--\n document.getElementById(\'e390b2fbe7141abbf400b0017fdabd65\')\n .innerHTML = \'<a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;\'+\'&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;\'+\'\">\'+\'&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;\' + \'</a>\';\n // --> </script>\") </value><br />\n> </entry><br />\n> </map><br />\n><br />\n><br />\n> Les attributs shib recupérés ( <a href=\"https://xxxxxx/Shibboleth.sso/Session\" title=\"https://xxxxxx/Shibboleth.sso/Session\">https://xxxxxx/Shibboleth.sso/Session</a>) :<br />\n> Attributes<br />\n> cn: DEVPERS Test<br />\n> displayName: Test DEVPERS<br />\n> eppn: <a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;\">&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;</a><br />\n> givenName: Test<br />\n> primary-affiliation: affiliate<br />\n> supannEtablissement: {EES}0541508W<br />\n><br />\n><br />\n><br />\n><br />\n><br />\n> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> En fait, le mod shib est actif par défaut dans ori-oai-workflow. Il n\'y<br />\n>> a rien à modifier dans commons-parameters (mais il faut modifier le<br />\n>> fichier conf/properties/spring/acegi/acegi-authentication-shib.xml).<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>> Ok<br />\n><br />\n> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Vincent.<br />\n>><br />\n>><br />\n>> ledrezen wrote:<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> ReBonjour Vincent,<br />\n>>><br />\n>>> L\'authentification shibboleth se passe bien.<br />\n>>> Le problème vient de la conf du module workflow ou du passage de<br />\n>>> variables d\'environnement en utilisant AJP ! Pourquoi seulement CAS et<br />\n>>> LDAP dans commons-properties?<br />\n>>><br />\n>>><br />\n>>><br />\n>>> Vincent Bonamy a écrit :<br />\n>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_3\"><p>>>>> Rebonjour,<br />\n>>>><br />\n>>>> Si la conf mod_shib fonctionne (cf le Location avec le require<br />\n>>>> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring<br />\n>>>> (peut-être est-ce /ori-oai-workflow d\'ailleurs dans votre cas : par<br />\n>>>> défaut via le quick-install c\'est ori-oai-workflow en fait ...) sans<br />\n>>>> vous être authentifié au préalable par shibboleth.<br />\n>>>><br />\n>>>> A ce stade c\'est complètement indépendant de ce qui se cache derrière<br />\n>>>> l\'url /ori-oai-workflow-spring et donc de l\'application<br />\n>>>> ori-oai-workflow-spring.<br />\n>>>><br />\n>>>> Vincent.<br />\n>>>><br />\n>>>><br />\n>>>><br />\n>>>> ledrezen wrote:<br />\n>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_4\"><p>>>>>> Bonjour,<br />\n>>>>><br />\n>>>>> Merci pour la réponse.<br />\n>>>>> Je suis déjà en apache/mod_shib et AJP. Le module workflow<br />\n>>>>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.<br />\n>>>>> Je récupère bien les attribut shib au niveau d\'apache (variables<br />\n>>>>> d\'environnement).<br />\n>>>>><br />\n>>>>><br />\n>>>>> Au niveau de la conf du workflow, ne faut-il pas activer<br />\n>>>>> l\'authentification shibboleth (pour le moment dans le<br />\n>>>>> commons-properties c\'est CAS ou LDAP) ?<br />\n>>>>> Faut-il un conf particulière d\'ajp dans server.xml ?<br />\n>>>>><br />\n>>>>><br />\n>>>>> Alain<br />\n>>>>><br />\n>>>>><br />\n>>>>> Vincent Bonamy a écrit :<br />\n>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_5\"><p>>>>>>> Bonjour,<br />\n>>>>>><br />\n>>>>>> Cf la documentation citée (la page sur ori-oai.org), sachez que le<br />\n>>>>>> gros du mécanisme Shibboleth n\'est pas fait par l\'application<br />\n>>>>>> ori-oai-workflow elle-même mais par une couche supérieure (on<br />\n>>>>>> préconise d\'utiliser le mod_shib d\'Apache).<br />\n>>>>>> En utilisant le mod_shib, et via le bout de conf suivant :<br />\n>>>>>><br />\n>>>>>> <Location /ori-oai-workflow-spring><br />\n>>>>>> AuthType shibboleth<br />\n>>>>>> ShibRequireSession On<br />\n>>>>>> ShibUseHeaders On<br />\n>>>>>> require valid-user<br />\n>>>>>> </Location><br />\n>>>>>><br />\n>>>>>> Vous forcez les utilisateurs à s\'authentifier en shib pour accéder<br />\n>>>>>> à tout /ori-oai-workflow-spring<br />\n>>>>>><br />\n>>>>>> => Il faut ici pour activer shibboleth véritablement proscrire<br />\n>>>>>> l\'accès direct en HTTP sur Tomcat et passer par Apache pour accéder<br />\n>>>>>> à ori-oai-workflow (avec AJP par exemple donc).<br />\n>>>>>><br />\n>>>>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont<br />\n>>>>>> tous ceux que le mod_shib laissent passer (cela doit donc<br />\n>>>>>> correspondre certainement par défaut à ceux visibles dans<br />\n>>>>>> <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ... ).<br />\n>>>>>><br />\n>>>>>> Vincent.<br />\n>>>>>><br />\n>>>>>><br />\n>>>>>><br />\n>>>>>><br />\n>>>>>> ledrezen wrote:<br />\n>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_6\"><p>>>>>>>> Bonjour,<br />\n>>>>>>><br />\n>>>>>>><br />\n>>>>>>> Merci pour les informations de la page :<br />\n>>>>>>> <a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a><br />\n>>>>>>><br />\n>>>>>>><br />\n>>>>>>> J\'imagine qu\'il faut activer l\'utilisation de l\'authentification<br />\n>>>>>>> shibboleth.<br />\n>>>>>>> J\'ai essayé de rajouter à main-config.properties :<br />\n>>>>>>> \"authentication.shibAuthenticationEnabled=true\" en passant cas<br />\n>>>>>>> et ldap à false sans succès. J\'ai une page simple avec le message<br />\n>>>>>>> \"Merci de vous authentifier\".<br />\n>>>>>>><br />\n>>>>>>><br />\n>>>>>>> D\'autre part les attributs shibboleth (par exp<br />\n>>>>>>> Shib-InetOrgPerson-mail utilisé par<br />\n>>>>>>> shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien ceux<br />\n>>>>>>> visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il<br />\n>>>>>>> une table de translation ?<br />\n>>>>>>><br />\n>>>>>>> Merci d\'avance pour tout élément de réponse.<br />\n>>>>>>><br />\n>>>>>>><br />\n>>>>>>> Alain Le Drezen<br />\n>>>>>>> BU UPV-Metz<br />\n>>>>>>><br />\n>>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_5\"><p>>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_3\"><p>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> </div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:2b5bd215c0db6cda3f641ad314d68496' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:4b0e10b82e01727c443ac53cc1816df4' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Merci !!<br />\nLa solution était bien :</p>\n<property name=\"remoteUserShibAttr\" value=\"eppn\"/>\n<p>Vincent Bonamy a écrit :<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n><br />\n> Je comprends bien maintenant le pb.<br />\n><br />\n> Il faudrait mettre les logs en info pour org.orioai.workflow (cf<br />\n> log4j.properties).<br />\n><br />\n> Dans le fichier<br />\n> conf/properties/spring/acegi/acegi-authentication-shib.xml il faut<br />\n> préciser quel attribut shib va être utilisé pour faire office d\'uid<br />\n> dans l\'application ori-oai-workflow :<br />\n> par défaut on a :<br />\n><br />\n<property name=\"remoteUserShibAttr\" value=\"Shib-InetOrgPerson-mail\"/>\n><br />\n> Et au vu de vos attributs ca ne peut pas fonctionner effectivement<br />\n> (Shib-InetOrgPerson-mail ne fait pas partie de votre liste d\'attributs<br />\n> shib à disposition).<br />\n><br />\n> Changez par (suggestion) :<br />\n><br />\n<property name=\"remoteUserShibAttr\" value=\"eppn\"/>\n><br />\n> Vincent.<br />\n><br />\n><br />\n> Alain Le Drezen wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>><br />\n>><br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Bonjour,<br />\n>>><br />\n>>> Quel est le problème exactement ? </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Après l\'authentification shib j\'ai le message \"Merci de vous<br />\n>> authentifier ...\" sur la page d\'accueil du workflow<br />\n>><br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Le profil ne correspond à ce que vous attendez dans l\'IHM (pas de<br />\n>>> groupes alors qu\'il en faudrait) c\'est bien cela ?<br />\n>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Je n\'ai rien dans l\'IHM<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Est-ce que les logs donnent des choses intéressantes ? </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Il y a bien une erreur dans le catalina.out , ci-joint<br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Les logs du mod_shib notamment ?<br />\n>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Rien de particulier<br />\n>><br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Quel est votre config côté<br />\n>>> conf/properties/spring/acegi/acegi-authentication-shib.xml ?<br />\n>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> <map><br />\n>> <entry key=\"all\"><br />\n>> <value>true</value><br />\n>> </entry><br />\n>> <entry key=\"moderators\"><br />\n>> <value><br />\n>> shibAttrsMap.get(\"primary-affiliation\").equals(\"faculty\") </value><br />\n>> </entry><br />\n>> <entry key=\"admins\"><br />\n>> <value><br />\n>> shibAttrsMap.get(\"eppn\").equals(\"<span id=\"9100882bc513913dc72d7ce5de21ceb0\"></span>\n <script type=\"text/javascript\" > <!--\n document.getElementById(\'9100882bc513913dc72d7ce5de21ceb0\')\n .innerHTML = \'<a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;\'+\'&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;\'+\'\">\'+\'&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;\' + \'</a>\';\n // --> </script>\") </value><br />\n>> </entry><br />\n>> </map><br />\n>><br />\n>><br />\n>> Les attributs shib recupérés ( <a href=\"https://xxxxxx/Shibboleth.sso/Session\" title=\"https://xxxxxx/Shibboleth.sso/Session\">https://xxxxxx/Shibboleth.sso/Session</a>) :<br />\n>> Attributes<br />\n>> cn: DEVPERS Test<br />\n>> displayName: Test DEVPERS<br />\n>> eppn: <a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;\">&#100;&#101;&#118;&#112;&#101;&#114;&#115;&#49;&#64;&#117;&#110;&#105;&#118;&#45;&#110;&#97;&#110;&#99;&#121;&#50;&#46;&#102;&#114;</a><br />\n>> givenName: Test<br />\n>> primary-affiliation: affiliate<br />\n>> supannEtablissement: {EES}0541508W<br />\n>><br />\n>><br />\n>><br />\n>><br />\n>><br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> En fait, le mod shib est actif par défaut dans ori-oai-workflow. Il<br />\n>>> n\'y a rien à modifier dans commons-parameters (mais il faut modifier<br />\n>>> le fichier<br />\n>>> conf/properties/spring/acegi/acegi-authentication-shib.xml). </p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Ok<br />\n>><br />\n>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> Vincent.<br />\n>>><br />\n>>><br />\n>>> ledrezen wrote:<br />\n>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_3\"><p>>>>> ReBonjour Vincent,<br />\n>>>><br />\n>>>> L\'authentification shibboleth se passe bien.<br />\n>>>> Le problème vient de la conf du module workflow ou du passage de<br />\n>>>> variables d\'environnement en utilisant AJP ! Pourquoi seulement CAS<br />\n>>>> et LDAP dans commons-properties?<br />\n>>>><br />\n>>>><br />\n>>>><br />\n>>>> Vincent Bonamy a écrit :<br />\n>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_4\"><p>>>>>> Rebonjour,<br />\n>>>>><br />\n>>>>> Si la conf mod_shib fonctionne (cf le Location avec le require<br />\n>>>>> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring<br />\n>>>>> (peut-être est-ce /ori-oai-workflow d\'ailleurs dans votre cas :<br />\n>>>>> par défaut via le quick-install c\'est ori-oai-workflow en fait<br />\n>>>>> ...) sans vous être authentifié au préalable par shibboleth.<br />\n>>>>><br />\n>>>>> A ce stade c\'est complètement indépendant de ce qui se cache<br />\n>>>>> derrière l\'url /ori-oai-workflow-spring et donc de l\'application<br />\n>>>>> ori-oai-workflow-spring.<br />\n>>>>><br />\n>>>>> Vincent.<br />\n>>>>><br />\n>>>>><br />\n>>>>><br />\n>>>>> ledrezen wrote:<br />\n>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_5\"><p>>>>>>> Bonjour,<br />\n>>>>>><br />\n>>>>>> Merci pour la réponse.<br />\n>>>>>> Je suis déjà en apache/mod_shib et AJP. Le module workflow<br />\n>>>>>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.<br />\n>>>>>> Je récupère bien les attribut shib au niveau d\'apache (variables<br />\n>>>>>> d\'environnement).<br />\n>>>>>><br />\n>>>>>><br />\n>>>>>> Au niveau de la conf du workflow, ne faut-il pas activer<br />\n>>>>>> l\'authentification shibboleth (pour le moment dans le<br />\n>>>>>> commons-properties c\'est CAS ou LDAP) ?<br />\n>>>>>> Faut-il un conf particulière d\'ajp dans server.xml ?<br />\n>>>>>><br />\n>>>>>><br />\n>>>>>> Alain<br />\n>>>>>><br />\n>>>>>><br />\n>>>>>> Vincent Bonamy a écrit :<br />\n>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_6\"><p>>>>>>>> Bonjour,<br />\n>>>>>>><br />\n>>>>>>> Cf la documentation citée (la page sur ori-oai.org), sachez que<br />\n>>>>>>> le gros du mécanisme Shibboleth n\'est pas fait par l\'application<br />\n>>>>>>> ori-oai-workflow elle-même mais par une couche supérieure (on<br />\n>>>>>>> préconise d\'utiliser le mod_shib d\'Apache).<br />\n>>>>>>> En utilisant le mod_shib, et via le bout de conf suivant :<br />\n>>>>>>><br />\n>>>>>>> <Location /ori-oai-workflow-spring><br />\n>>>>>>> AuthType shibboleth<br />\n>>>>>>> ShibRequireSession On<br />\n>>>>>>> ShibUseHeaders On<br />\n>>>>>>> require valid-user<br />\n>>>>>>> </Location><br />\n>>>>>>><br />\n>>>>>>> Vous forcez les utilisateurs à s\'authentifier en shib pour<br />\n>>>>>>> accéder à tout /ori-oai-workflow-spring<br />\n>>>>>>><br />\n>>>>>>> => Il faut ici pour activer shibboleth véritablement proscrire<br />\n>>>>>>> l\'accès direct en HTTP sur Tomcat et passer par Apache pour<br />\n>>>>>>> accéder à ori-oai-workflow (avec AJP par exemple donc).<br />\n>>>>>>><br />\n>>>>>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont<br />\n>>>>>>> tous ceux que le mod_shib laissent passer (cela doit donc<br />\n>>>>>>> correspondre certainement par défaut à ceux visibles dans<br />\n>>>>>>> <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ... ).<br />\n>>>>>>><br />\n>>>>>>> Vincent.<br />\n>>>>>>><br />\n>>>>>>><br />\n>>>>>>><br />\n>>>>>>><br />\n>>>>>>> ledrezen wrote:<br />\n>>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_7\"><p>>>>>>>>> Bonjour,<br />\n>>>>>>>><br />\n>>>>>>>><br />\n>>>>>>>> Merci pour les informations de la page :<br />\n>>>>>>>> <a href=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\" title=\"http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%A0configurer-Authentification%2FAutorisationavecShibbolethNouveaudepuis1.4.0\">http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...</a><br />\n>>>>>>>><br />\n>>>>>>>><br />\n>>>>>>>> J\'imagine qu\'il faut activer l\'utilisation de<br />\n>>>>>>>> l\'authentification shibboleth.<br />\n>>>>>>>> J\'ai essayé de rajouter à main-config.properties :<br />\n>>>>>>>> \"authentication.shibAuthenticationEnabled=true\" en passant<br />\n>>>>>>>> cas et ldap à false sans succès. J\'ai une page simple avec le<br />\n>>>>>>>> message \"Merci de vous authentifier\".<br />\n>>>>>>>><br />\n>>>>>>>><br />\n>>>>>>>> D\'autre part les attributs shibboleth (par exp<br />\n>>>>>>>> Shib-InetOrgPerson-mail utilisé par<br />\n>>>>>>>> shibAttrsMap.get(\"Shib-InetOrgPerson-mail\")) sont-il bien ceux<br />\n>>>>>>>> visibles dans <a href=\"http://xxxx/Shibboleth.sso/Session\" title=\"http://xxxx/Shibboleth.sso/Session\">http://xxxx/Shibboleth.sso/Session</a> ou existe-t-il<br />\n>>>>>>>> une table de translation ?<br />\n>>>>>>>><br />\n>>>>>>>> Merci d\'avance pour tout élément de réponse.<br />\n>>>>>>>><br />\n>>>>>>>><br />\n>>>>>>>> Alain Le Drezen<br />\n>>>>>>>> BU UPV-Metz<br />\n>>>>>>>><br />\n>>>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_6\"><p>>>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_4\"><p>>>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_2\"><p>>>> </p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>><br />\n></div>\n</blockquote>\n</div>\n', created = 1507748725, expire = 1507835125, headers = '', serialized = 0 WHERE cid = '4:4b0e10b82e01727c443ac53cc1816df4' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
12 messages / 0 nouveaux
Dernière contribution
ledrezen
Shibboleth
Bonjour,

Les 3 universités Nancy et l'université de Metz envisagent une
installation commune d'ORI-OAI.

Ceci présuppose bien évidemment l'utilisation de Shibboleth.
Actuellement, je ne trouve qu'une configuration pour le module workflow.
Pourriez vous me dire si l'accès à plusieurs LDAP est prévu
(récupération des vcard ou autre).
Est-il prévu à terme une config shibboleth pour Esup-ecm notamment pour
la gestion des droits d'accès aux documents?

Plus globalement, je désire savoir si il est pertinent, aujourd'hui, de
vouloir partir sur une installation unique pour plusieurs établissements.

Merci d'avance pour vos renseignement.

Alain Le Drezen
BU UPV-M

raymondbourges
Bonjour,

Pour les n LDAP je laisse mes collègues spécialistes du vocabulaire
répondre mais je pense que c'est jaouble. Un vocabulaire par LDAP et un
vocabulaire qui merge les n vocabulaires.

Pour ESUP-ECM ce n'est pas encore disponible. C'est dans les TODO. Je
dois me charger de la rédaction du cahier des charges très prochainement.

Cordialement.

ledrezen a écrit :

> Bonjour,
>
> Les 3 universités Nancy et l'université de Metz envisagent une
> installation commune d'ORI-OAI.
>
> Ceci présuppose bien évidemment l'utilisation de Shibboleth.
> Actuellement, je ne trouve qu'une configuration pour le module workflow.
> Pourriez vous me dire si l'accès à plusieurs LDAP est prévu
> (récupération des vcard ou autre).
> Est-il prévu à terme une config shibboleth pour Esup-ecm notamment
> pour la gestion des droits d'accès aux documents?
>
> Plus globalement, je désire savoir si il est pertinent, aujourd'hui,
> de vouloir partir sur une installation unique pour plusieurs
> établissements.
>
> Merci d'avance pour vos renseignement.
>
>
> Alain Le Drezen
> BU UPV-M
>
>
>

jbrassar
Bonjour Raymond,

Je rebondis sur le sujet, car j'ai eu la question hier et aujourd'hui
de ses collègues, au cours de la formation fonctionnelle à Nancy.

Je pense qu'il y a deux aspects à regarder dans la question :

- la gestion par le module de vocabulaires de données provenant de
plusieurs LDAP : pour une utilisation dans les formulaires par exemple
(Recherche de VCard notamment)
(là, je pense comme toi que cela est faisable de fusionner ces infos,
via un vocabulaire dynamique ...
mais à confirmer/expliquer par le(s) spécialistes du vocabulary)

- la gestion de l'authentification par le module workflow :
ORI-OAI permet-il l'installation d'1 seule instance du workflow, pour
une utilisation par n établissements (authentification qui
s'appuierait sur n LDAP) ? ;
(la question d'Alain se situe plus à ce niveau je crois)

Il serait intéressant d'avoir des réponses, notamment pour
l'authentification, car la question émerge (elle m'a déjà été posée
lors des 2 dernières formations fonctionnelles).

Merci pour toute information à ce sujet.

A+,

Jacques

Raymond Bourges < > a écrit :

> Bonjour,
>
> Pour les n LDAP je laisse mes collègues spécialistes du vocabulaire
> répondre mais je pense que c'est jaouble. Un vocabulaire par LDAP et
> un vocabulaire qui merge les n vocabulaires.
>
> Pour ESUP-ECM ce n'est pas encore disponible. C'est dans les TODO.
> Je dois me charger de la rédaction du cahier des charges très
> prochainement.
>
> Cordialement.
>
> ledrezen a écrit :

>> Bonjour,
>>
>> Les 3 universités Nancy et l'université de Metz envisagent une
>> installation commune d'ORI-OAI.
>>
>> Ceci présuppose bien évidemment l'utilisation de Shibboleth.
>> Actuellement, je ne trouve qu'une configuration pour le module workflow.
>> Pourriez vous me dire si l'accès à plusieurs LDAP est prévu
>> (récupération des vcard ou autre).
>> Est-il prévu à terme une config shibboleth pour Esup-ecm notamment
>> pour la gestion des droits d'accès aux documents?
>>
>> Plus globalement, je désire savoir si il est pertinent,
>> aujourd'hui, de vouloir partir sur une installation unique pour
>> plusieurs établissements.
>>
>> Merci d'avance pour vos renseignement.
>>
>>
>> Alain Le Drezen
>> BU UPV-M
>>
>>
>>

>
>
>
>

----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.

vincentbonamy761933
Bonjour,

* Pour les vocabulaires, je confirme que c'est normalement faisable même
si je ne pense pas que quelqu'un ait configuré le module de la sorte
actuellement.
Il faut en effet ajouter des nouveaux vocabulaires dans
conf/properties/domain/ldapVocabulary.xml qui vont s'appuyer non plus
sur un seul bean ldapServiceUsers ou ldapServiceGroups mais sur plusieurs.
Chaque ldapServiceUsers et ldapServiceGroups spécifiques à chaque ldap
s'appuiereont sur des ldapTemplate/contextSource différents (cf
conf/properties/ldap/ldap.xml, issu du frameworkf esup-commons).
Ces vocabulaires issus des différents ldap pourront ensuite être
fusionnés au besoin effectivement.

* Pour la gestion de l'authentification et de l'identification dans
ori-oai-wokflow :
- ori-oai-workflow ne permet pas l'utilisation conjointe de n LDAP
- par contre il est prévu pour fonctionner avec shibboleth, et il y a
une petite documentation à ce sujet qui se trouve ici :
http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...

Enfin pour la question sur la pertinence d'une telle installation
mutualisée entre n établissements.
Je pense que cela peut-être pertinent à la fois d'un point de vue
technique mais aussi d'un point de vue fonctionnel.
L'idée de mutualiser les tâches d'installation, puis de référencement,
d'indexation, de validation ; au moins dans un premier temps ; peut
permettre de décupler les forces, voire les résultats.

2 exemples :
* Dans les UNT type UNIT, on utilise un ORI-OAI inter-établissements
(même si pour des raisons pratiques on n'utilise pas shibboleth mais un
annuaire ldap interne).
* Au niveau de l'UNR Normandie "RUNN" dans laquelle je suis
personnellement et depuis peu responsable du projet "Faciliter l’usage
des ressources de formations à distance" (
http://www.unr-runn.fr/jsp/fiche_article.jsp?CODE=49466505&LANGUE=0&RH=1...
) on va propbablement utiliser un ORI-OAI UNR (commun aux établissements
partenaires donc) allié à shibboleth (tous les partenaires du RUNN ont
un idp shibboleth ... ou plutôt ce sera le cas d'ici quelques semaines)
au niveau du workflow pour démarrer de façon mutualisée le
référencement/indexation des ressources pédagogiques (rien n'est acté
cependant et on va maquetter pour commencer ... ).

N'oubliez pas de nous tenir au courant de vos actions la-dessus !

Bien cordialement,
Vincent.

Jacques Brassart wrote:

>
> Bonjour Raymond,
>
> Je rebondis sur le sujet, car j'ai eu la question hier et aujourd'hui
> de ses collègues, au cours de la formation fonctionnelle à Nancy.
>
> Je pense qu'il y a deux aspects à regarder dans la question :
>
> - la gestion par le module de vocabulaires de données provenant de
> plusieurs LDAP : pour une utilisation dans les formulaires par exemple
> (Recherche de VCard notamment)
> (là, je pense comme toi que cela est faisable de fusionner ces infos,
> via un vocabulaire dynamique ...
> mais à confirmer/expliquer par le(s) spécialistes du vocabulary)
>
> - la gestion de l'authentification par le module workflow :
> ORI-OAI permet-il l'installation d'1 seule instance du workflow, pour
> une utilisation par n établissements (authentification qui
> s'appuierait sur n LDAP) ? ;
> (la question d'Alain se situe plus à ce niveau je crois)
>
> Il serait intéressant d'avoir des réponses, notamment pour
> l'authentification, car la question émerge (elle m'a déjà été posée
> lors des 2 dernières formations fonctionnelles).
>
> Merci pour toute information à ce sujet.
>
> A+,
>
> Jacques
>
>
>
> Raymond Bourges < > a écrit :
>

>> Bonjour,
>>
>> Pour les n LDAP je laisse mes collègues spécialistes du vocabulaire
>> répondre mais je pense que c'est jaouble. Un vocabulaire par LDAP et
>> un vocabulaire qui merge les n vocabulaires.
>>
>> Pour ESUP-ECM ce n'est pas encore disponible. C'est dans les TODO. Je
>> dois me charger de la rédaction du cahier des charges très
>> prochainement.
>>
>> Cordialement.
>>
>> ledrezen a écrit :

>>> Bonjour,
>>>
>>> Les 3 universités Nancy et l'université de Metz envisagent une
>>> installation commune d'ORI-OAI.
>>>
>>> Ceci présuppose bien évidemment l'utilisation de Shibboleth.
>>> Actuellement, je ne trouve qu'une configuration pour le module
>>> workflow.
>>> Pourriez vous me dire si l'accès à plusieurs LDAP est prévu
>>> (récupération des vcard ou autre).
>>> Est-il prévu à terme une config shibboleth pour Esup-ecm notamment
>>> pour la gestion des droits d'accès aux documents?
>>>
>>> Plus globalement, je désire savoir si il est pertinent, aujourd'hui,
>>> de vouloir partir sur une installation unique pour plusieurs
>>> établissements.
>>>
>>> Merci d'avance pour vos renseignement.
>>>
>>>
>>> Alain Le Drezen
>>> BU UPV-M
>>>
>>>
>>>

>>
>>
>>
>>

>
>
>
> ----------------------------------------------------------------
> This message was sent using IMP, the Internet Messaging Program.
>
>
>

ledrezen
Bonjour,

Merci pour les informations de la page :
http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...

J'imagine qu'il faut activer l'utilisation de l'authentification
shibboleth.
J'ai essayé de rajouter à main-config.properties :
"authentication.shibAuthenticationEnabled=true" en passant cas et
ldap à false sans succès. J'ai une page simple avec le message "Merci
de vous authentifier".

D'autre part les attributs shibboleth (par exp Shib-InetOrgPerson-mail
utilisé par shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien
ceux visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il une
table de translation ?

Merci d'avance pour tout élément de réponse.

Alain Le Drezen
BU UPV-Metz

vincentbonamy761933
Bonjour,

Cf la documentation citée (la page sur ori-oai.org), sachez que le gros
du mécanisme Shibboleth n'est pas fait par l'application
ori-oai-workflow elle-même mais par une couche supérieure (on préconise
d'utiliser le mod_shib d'Apache).
En utilisant le mod_shib, et via le bout de conf suivant :


AuthType shibboleth
ShibRequireSession On
ShibUseHeaders On
require valid-user

Vous forcez les utilisateurs à s'authentifier en shib pour accéder à
tout /ori-oai-workflow-spring

=> Il faut ici pour activer shibboleth véritablement proscrire l'accès
direct en HTTP sur Tomcat et passer par Apache pour accéder à
ori-oai-workflow (avec AJP par exemple donc).

=> Les attributs shibboleth visibles dans ori-oai-workflow sont tous
ceux que le mod_shib laissent passer (cela doit donc correspondre
certainement par défaut à ceux visibles dans
http://xxxx/Shibboleth.sso/Session ... ).

Vincent.

ledrezen wrote:

> Bonjour,
>
>
> Merci pour les informations de la page :
> http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...
>
>
> J'imagine qu'il faut activer l'utilisation de l'authentification
> shibboleth.
> J'ai essayé de rajouter à main-config.properties :
> "authentication.shibAuthenticationEnabled=true" en passant cas et
> ldap à false sans succès. J'ai une page simple avec le message "Merci
> de vous authentifier".
>
>
> D'autre part les attributs shibboleth (par exp
> Shib-InetOrgPerson-mail utilisé par
> shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien ceux
> visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il une
> table de translation ?
>
> Merci d'avance pour tout élément de réponse.
>
>
> Alain Le Drezen
> BU UPV-Metz
>

ledrezen
Bonjour,

Merci pour la réponse.
Je suis déjà en apache/mod_shib et AJP. Le module workflow fonctionne
correctement avec AJP avec authentification CAS ou LDAP.
Je récupère bien les attribut shib au niveau d'apache (variables
d'environnement).

Au niveau de la conf du workflow, ne faut-il pas activer
l'authentification shibboleth (pour le moment dans le commons-properties
c'est CAS ou LDAP) ?
Faut-il un conf particulière d'ajp dans server.xml ?

Alain

Vincent Bonamy a écrit :

> Bonjour,
>
> Cf la documentation citée (la page sur ori-oai.org), sachez que le
> gros du mécanisme Shibboleth n'est pas fait par l'application
> ori-oai-workflow elle-même mais par une couche supérieure (on
> préconise d'utiliser le mod_shib d'Apache).
> En utilisant le mod_shib, et via le bout de conf suivant :
>
>
> AuthType shibboleth
> ShibRequireSession On
> ShibUseHeaders On
> require valid-user
>

>
> Vous forcez les utilisateurs à s'authentifier en shib pour accéder à
> tout /ori-oai-workflow-spring
>
> => Il faut ici pour activer shibboleth véritablement proscrire l'accès
> direct en HTTP sur Tomcat et passer par Apache pour accéder à
> ori-oai-workflow (avec AJP par exemple donc).
>
> => Les attributs shibboleth visibles dans ori-oai-workflow sont tous
> ceux que le mod_shib laissent passer (cela doit donc correspondre
> certainement par défaut à ceux visibles dans
> http://xxxx/Shibboleth.sso/Session ... ).
>
> Vincent.
>
>
>
>
> ledrezen wrote:

>> Bonjour,
>>
>>
>> Merci pour les informations de la page :
>> http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...
>>
>>
>> J'imagine qu'il faut activer l'utilisation de l'authentification
>> shibboleth.
>> J'ai essayé de rajouter à main-config.properties :
>> "authentication.shibAuthenticationEnabled=true" en passant cas et
>> ldap à false sans succès. J'ai une page simple avec le message
>> "Merci de vous authentifier".
>>
>>
>> D'autre part les attributs shibboleth (par exp
>> Shib-InetOrgPerson-mail utilisé par
>> shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien ceux
>> visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il une
>> table de translation ?
>>
>> Merci d'avance pour tout élément de réponse.
>>
>>
>> Alain Le Drezen
>> BU UPV-Metz
>>

>
>

vincentbonamy761933
Rebonjour,

Si la conf mod_shib fonctionne (cf le Location avec le require
valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring
(peut-être est-ce /ori-oai-workflow d'ailleurs dans votre cas : par
défaut via le quick-install c'est ori-oai-workflow en fait ...) sans
vous être authentifié au préalable par shibboleth.

A ce stade c'est complètement indépendant de ce qui se cache derrière
l'url /ori-oai-workflow-spring et donc de l'application
ori-oai-workflow-spring.

Vincent.

ledrezen wrote:

> Bonjour,
>
> Merci pour la réponse.
> Je suis déjà en apache/mod_shib et AJP. Le module workflow fonctionne
> correctement avec AJP avec authentification CAS ou LDAP.
> Je récupère bien les attribut shib au niveau d'apache (variables
> d'environnement).
>
>
> Au niveau de la conf du workflow, ne faut-il pas activer
> l'authentification shibboleth (pour le moment dans le
> commons-properties c'est CAS ou LDAP) ?
> Faut-il un conf particulière d'ajp dans server.xml ?
>
>
> Alain
>
>
> Vincent Bonamy a écrit :

>> Bonjour,
>>
>> Cf la documentation citée (la page sur ori-oai.org), sachez que le
>> gros du mécanisme Shibboleth n'est pas fait par l'application
>> ori-oai-workflow elle-même mais par une couche supérieure (on
>> préconise d'utiliser le mod_shib d'Apache).
>> En utilisant le mod_shib, et via le bout de conf suivant :
>>
>>
>> AuthType shibboleth
>> ShibRequireSession On
>> ShibUseHeaders On
>> require valid-user
>>

>>
>> Vous forcez les utilisateurs à s'authentifier en shib pour accéder à
>> tout /ori-oai-workflow-spring
>>
>> => Il faut ici pour activer shibboleth véritablement proscrire
>> l'accès direct en HTTP sur Tomcat et passer par Apache pour accéder à
>> ori-oai-workflow (avec AJP par exemple donc).
>>
>> => Les attributs shibboleth visibles dans ori-oai-workflow sont tous
>> ceux que le mod_shib laissent passer (cela doit donc correspondre
>> certainement par défaut à ceux visibles dans
>> http://xxxx/Shibboleth.sso/Session ... ).
>>
>> Vincent.
>>
>>
>>
>>
>> ledrezen wrote:

>>> Bonjour,
>>>
>>>
>>> Merci pour les informations de la page :
>>> http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...
>>>
>>>
>>> J'imagine qu'il faut activer l'utilisation de l'authentification
>>> shibboleth.
>>> J'ai essayé de rajouter à main-config.properties :
>>> "authentication.shibAuthenticationEnabled=true" en passant cas et
>>> ldap à false sans succès. J'ai une page simple avec le message
>>> "Merci de vous authentifier".
>>>
>>>
>>> D'autre part les attributs shibboleth (par exp
>>> Shib-InetOrgPerson-mail utilisé par
>>> shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien ceux
>>> visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il une
>>> table de translation ?
>>>
>>> Merci d'avance pour tout élément de réponse.
>>>
>>>
>>> Alain Le Drezen
>>> BU UPV-Metz
>>>

>>
>>

>

ledrezen
ReBonjour Vincent,

L'authentification shibboleth se passe bien.
Le problème vient de la conf du module workflow ou du passage de
variables d'environnement en utilisant AJP ! Pourquoi seulement CAS et
LDAP dans commons-properties?

Vincent Bonamy a écrit :

> Rebonjour,
>
> Si la conf mod_shib fonctionne (cf le Location avec le require
> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring
> (peut-être est-ce /ori-oai-workflow d'ailleurs dans votre cas : par
> défaut via le quick-install c'est ori-oai-workflow en fait ...) sans
> vous être authentifié au préalable par shibboleth.
>
> A ce stade c'est complètement indépendant de ce qui se cache derrière
> l'url /ori-oai-workflow-spring et donc de l'application
> ori-oai-workflow-spring.
>
> Vincent.
>
>
>
> ledrezen wrote:

>> Bonjour,
>>
>> Merci pour la réponse.
>> Je suis déjà en apache/mod_shib et AJP. Le module workflow
>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.
>> Je récupère bien les attribut shib au niveau d'apache (variables
>> d'environnement).
>>
>>
>> Au niveau de la conf du workflow, ne faut-il pas activer
>> l'authentification shibboleth (pour le moment dans le
>> commons-properties c'est CAS ou LDAP) ?
>> Faut-il un conf particulière d'ajp dans server.xml ?
>>
>>
>> Alain
>>
>>
>> Vincent Bonamy a écrit :

>>> Bonjour,
>>>
>>> Cf la documentation citée (la page sur ori-oai.org), sachez que le
>>> gros du mécanisme Shibboleth n'est pas fait par l'application
>>> ori-oai-workflow elle-même mais par une couche supérieure (on
>>> préconise d'utiliser le mod_shib d'Apache).
>>> En utilisant le mod_shib, et via le bout de conf suivant :
>>>
>>>
>>> AuthType shibboleth
>>> ShibRequireSession On
>>> ShibUseHeaders On
>>> require valid-user
>>>

>>>
>>> Vous forcez les utilisateurs à s'authentifier en shib pour accéder à
>>> tout /ori-oai-workflow-spring
>>>
>>> => Il faut ici pour activer shibboleth véritablement proscrire
>>> l'accès direct en HTTP sur Tomcat et passer par Apache pour accéder
>>> à ori-oai-workflow (avec AJP par exemple donc).
>>>
>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont tous
>>> ceux que le mod_shib laissent passer (cela doit donc correspondre
>>> certainement par défaut à ceux visibles dans
>>> http://xxxx/Shibboleth.sso/Session ... ).
>>>
>>> Vincent.
>>>
>>>
>>>
>>>
>>> ledrezen wrote:

>>>> Bonjour,
>>>>
>>>>
>>>> Merci pour les informations de la page :
>>>> http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...
>>>>
>>>>
>>>> J'imagine qu'il faut activer l'utilisation de l'authentification
>>>> shibboleth.
>>>> J'ai essayé de rajouter à main-config.properties :
>>>> "authentication.shibAuthenticationEnabled=true" en passant cas
>>>> et ldap à false sans succès. J'ai une page simple avec le message
>>>> "Merci de vous authentifier".
>>>>
>>>>
>>>> D'autre part les attributs shibboleth (par exp
>>>> Shib-InetOrgPerson-mail utilisé par
>>>> shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien ceux
>>>> visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il une
>>>> table de translation ?
>>>>
>>>> Merci d'avance pour tout élément de réponse.
>>>>
>>>>
>>>> Alain Le Drezen
>>>> BU UPV-Metz
>>>>

>>>
>>>

>>

>
>

vincentbonamy761933
Bonjour,

Quel est le problème exactement ?
Le profil ne correspond à ce que vous attendez dans l'IHM (pas de
groupes alors qu'il en faudrait) c'est bien cela ?
Est-ce que les logs donnent des choses intéressantes ?
Les logs du mod_shib notamment ?
Quel est votre config côté
conf/properties/spring/acegi/acegi-authentication-shib.xml ?
En fait, le mod shib est actif par défaut dans ori-oai-workflow. Il n'y
a rien à modifier dans commons-parameters (mais il faut modifier le
fichier conf/properties/spring/acegi/acegi-authentication-shib.xml).

Vincent.

ledrezen wrote:

> ReBonjour Vincent,
>
> L'authentification shibboleth se passe bien.
> Le problème vient de la conf du module workflow ou du passage de
> variables d'environnement en utilisant AJP ! Pourquoi seulement CAS et
> LDAP dans commons-properties?
>
>
>
> Vincent Bonamy a écrit :

>> Rebonjour,
>>
>> Si la conf mod_shib fonctionne (cf le Location avec le require
>> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring
>> (peut-être est-ce /ori-oai-workflow d'ailleurs dans votre cas : par
>> défaut via le quick-install c'est ori-oai-workflow en fait ...) sans
>> vous être authentifié au préalable par shibboleth.
>>
>> A ce stade c'est complètement indépendant de ce qui se cache derrière
>> l'url /ori-oai-workflow-spring et donc de l'application
>> ori-oai-workflow-spring.
>>
>> Vincent.
>>
>>
>>
>> ledrezen wrote:

>>> Bonjour,
>>>
>>> Merci pour la réponse.
>>> Je suis déjà en apache/mod_shib et AJP. Le module workflow
>>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.
>>> Je récupère bien les attribut shib au niveau d'apache (variables
>>> d'environnement).
>>>
>>>
>>> Au niveau de la conf du workflow, ne faut-il pas activer
>>> l'authentification shibboleth (pour le moment dans le
>>> commons-properties c'est CAS ou LDAP) ?
>>> Faut-il un conf particulière d'ajp dans server.xml ?
>>>
>>>
>>> Alain
>>>
>>>
>>> Vincent Bonamy a écrit :

>>>> Bonjour,
>>>>
>>>> Cf la documentation citée (la page sur ori-oai.org), sachez que le
>>>> gros du mécanisme Shibboleth n'est pas fait par l'application
>>>> ori-oai-workflow elle-même mais par une couche supérieure (on
>>>> préconise d'utiliser le mod_shib d'Apache).
>>>> En utilisant le mod_shib, et via le bout de conf suivant :
>>>>
>>>>
>>>> AuthType shibboleth
>>>> ShibRequireSession On
>>>> ShibUseHeaders On
>>>> require valid-user
>>>>

>>>>
>>>> Vous forcez les utilisateurs à s'authentifier en shib pour accéder
>>>> à tout /ori-oai-workflow-spring
>>>>
>>>> => Il faut ici pour activer shibboleth véritablement proscrire
>>>> l'accès direct en HTTP sur Tomcat et passer par Apache pour accéder
>>>> à ori-oai-workflow (avec AJP par exemple donc).
>>>>
>>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont
>>>> tous ceux que le mod_shib laissent passer (cela doit donc
>>>> correspondre certainement par défaut à ceux visibles dans
>>>> http://xxxx/Shibboleth.sso/Session ... ).
>>>>
>>>> Vincent.
>>>>
>>>>
>>>>
>>>>
>>>> ledrezen wrote:

>>>>> Bonjour,
>>>>>
>>>>>
>>>>> Merci pour les informations de la page :
>>>>> http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...
>>>>>
>>>>>
>>>>> J'imagine qu'il faut activer l'utilisation de l'authentification
>>>>> shibboleth.
>>>>> J'ai essayé de rajouter à main-config.properties :
>>>>> "authentication.shibAuthenticationEnabled=true" en passant cas
>>>>> et ldap à false sans succès. J'ai une page simple avec le message
>>>>> "Merci de vous authentifier".
>>>>>
>>>>>
>>>>> D'autre part les attributs shibboleth (par exp
>>>>> Shib-InetOrgPerson-mail utilisé par
>>>>> shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien ceux
>>>>> visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il
>>>>> une table de translation ?
>>>>>
>>>>> Merci d'avance pour tout élément de réponse.
>>>>>
>>>>>
>>>>> Alain Le Drezen
>>>>> BU UPV-Metz
>>>>>

>>>>
>>>>

>>>

>>
>>

>

vincentbonamy761933
Bonjour,

Je comprends bien maintenant le pb.

Il faudrait mettre les logs en info pour org.orioai.workflow (cf
log4j.properties).

Dans le fichier
conf/properties/spring/acegi/acegi-authentication-shib.xml il faut
préciser quel attribut shib va être utilisé pour faire office d'uid dans
l'application ori-oai-workflow :
par défaut on a :

Et au vu de vos attributs ca ne peut pas fonctionner effectivement
(Shib-InetOrgPerson-mail ne fait pas partie de votre liste d'attributs
shib à disposition).

Changez par (suggestion) :

Vincent.

Alain Le Drezen wrote:

>
>
>

>> Bonjour,
>>
>> Quel est le problème exactement ?
>>

> Après l'authentification shib j'ai le message "Merci de vous authentifier ..." sur la page d'accueil du workflow
>
>

>> Le profil ne correspond à ce que vous attendez dans l'IHM (pas de
>> groupes alors qu'il en faudrait) c'est bien cela ?
>>

> Je n'ai rien dans l'IHM
>
>

>> Est-ce que les logs donnent des choses intéressantes ?
>>

> Il y a bien une erreur dans le catalina.out , ci-joint
>
>

>> Les logs du mod_shib notamment ?
>>

> Rien de particulier
>
>

>> Quel est votre config côté
>> conf/properties/spring/acegi/acegi-authentication-shib.xml ?
>>

>
>
> true
>

>
> shibAttrsMap.get("primary-affiliation").equals("faculty")
>

>
> shibAttrsMap.get("eppn").equals(" ")
>

>

>
>
> Les attributs shib recupérés ( https://xxxxxx/Shibboleth.sso/Session) :
> Attributes
> cn: DEVPERS Test
> displayName: Test DEVPERS
> eppn: devpers1@univ-nancy2.fr
> givenName: Test
> primary-affiliation: affiliate
> supannEtablissement: {EES}0541508W
>
>
>
>
>
>

>> En fait, le mod shib est actif par défaut dans ori-oai-workflow. Il n'y
>> a rien à modifier dans commons-parameters (mais il faut modifier le
>> fichier conf/properties/spring/acegi/acegi-authentication-shib.xml).
>>

> Ok
>
>

>> Vincent.
>>
>>
>> ledrezen wrote:
>>

>>> ReBonjour Vincent,
>>>
>>> L'authentification shibboleth se passe bien.
>>> Le problème vient de la conf du module workflow ou du passage de
>>> variables d'environnement en utilisant AJP ! Pourquoi seulement CAS et
>>> LDAP dans commons-properties?
>>>
>>>
>>>
>>> Vincent Bonamy a écrit :
>>>

>>>> Rebonjour,
>>>>
>>>> Si la conf mod_shib fonctionne (cf le Location avec le require
>>>> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring
>>>> (peut-être est-ce /ori-oai-workflow d'ailleurs dans votre cas : par
>>>> défaut via le quick-install c'est ori-oai-workflow en fait ...) sans
>>>> vous être authentifié au préalable par shibboleth.
>>>>
>>>> A ce stade c'est complètement indépendant de ce qui se cache derrière
>>>> l'url /ori-oai-workflow-spring et donc de l'application
>>>> ori-oai-workflow-spring.
>>>>
>>>> Vincent.
>>>>
>>>>
>>>>
>>>> ledrezen wrote:
>>>>

>>>>> Bonjour,
>>>>>
>>>>> Merci pour la réponse.
>>>>> Je suis déjà en apache/mod_shib et AJP. Le module workflow
>>>>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.
>>>>> Je récupère bien les attribut shib au niveau d'apache (variables
>>>>> d'environnement).
>>>>>
>>>>>
>>>>> Au niveau de la conf du workflow, ne faut-il pas activer
>>>>> l'authentification shibboleth (pour le moment dans le
>>>>> commons-properties c'est CAS ou LDAP) ?
>>>>> Faut-il un conf particulière d'ajp dans server.xml ?
>>>>>
>>>>>
>>>>> Alain
>>>>>
>>>>>
>>>>> Vincent Bonamy a écrit :
>>>>>

>>>>>> Bonjour,
>>>>>>
>>>>>> Cf la documentation citée (la page sur ori-oai.org), sachez que le
>>>>>> gros du mécanisme Shibboleth n'est pas fait par l'application
>>>>>> ori-oai-workflow elle-même mais par une couche supérieure (on
>>>>>> préconise d'utiliser le mod_shib d'Apache).
>>>>>> En utilisant le mod_shib, et via le bout de conf suivant :
>>>>>>
>>>>>>
>>>>>> AuthType shibboleth
>>>>>> ShibRequireSession On
>>>>>> ShibUseHeaders On
>>>>>> require valid-user
>>>>>>

>>>>>>
>>>>>> Vous forcez les utilisateurs à s'authentifier en shib pour accéder
>>>>>> à tout /ori-oai-workflow-spring
>>>>>>
>>>>>> => Il faut ici pour activer shibboleth véritablement proscrire
>>>>>> l'accès direct en HTTP sur Tomcat et passer par Apache pour accéder
>>>>>> à ori-oai-workflow (avec AJP par exemple donc).
>>>>>>
>>>>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont
>>>>>> tous ceux que le mod_shib laissent passer (cela doit donc
>>>>>> correspondre certainement par défaut à ceux visibles dans
>>>>>> http://xxxx/Shibboleth.sso/Session ... ).
>>>>>>
>>>>>> Vincent.
>>>>>>
>>>>>>
>>>>>>
>>>>>>
>>>>>> ledrezen wrote:
>>>>>>

>>>>>>> Bonjour,
>>>>>>>
>>>>>>>
>>>>>>> Merci pour les informations de la page :
>>>>>>> http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...
>>>>>>>
>>>>>>>
>>>>>>> J'imagine qu'il faut activer l'utilisation de l'authentification
>>>>>>> shibboleth.
>>>>>>> J'ai essayé de rajouter à main-config.properties :
>>>>>>> "authentication.shibAuthenticationEnabled=true" en passant cas
>>>>>>> et ldap à false sans succès. J'ai une page simple avec le message
>>>>>>> "Merci de vous authentifier".
>>>>>>>
>>>>>>>
>>>>>>> D'autre part les attributs shibboleth (par exp
>>>>>>> Shib-InetOrgPerson-mail utilisé par
>>>>>>> shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien ceux
>>>>>>> visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il
>>>>>>> une table de translation ?
>>>>>>>
>>>>>>> Merci d'avance pour tout élément de réponse.
>>>>>>>
>>>>>>>
>>>>>>> Alain Le Drezen
>>>>>>> BU UPV-Metz
>>>>>>>
>>>>>>>

>>>>>>

>>>>

>>

ledrezen
Merci !!
La solution était bien :

Vincent Bonamy a écrit :

> Bonjour,
>
> Je comprends bien maintenant le pb.
>
> Il faudrait mettre les logs en info pour org.orioai.workflow (cf
> log4j.properties).
>
> Dans le fichier
> conf/properties/spring/acegi/acegi-authentication-shib.xml il faut
> préciser quel attribut shib va être utilisé pour faire office d'uid
> dans l'application ori-oai-workflow :
> par défaut on a :
>
>
> Et au vu de vos attributs ca ne peut pas fonctionner effectivement
> (Shib-InetOrgPerson-mail ne fait pas partie de votre liste d'attributs
> shib à disposition).
>
> Changez par (suggestion) :
>
>
> Vincent.
>
>
> Alain Le Drezen wrote:

>>
>>
>>

>>> Bonjour,
>>>
>>> Quel est le problème exactement ?

>> Après l'authentification shib j'ai le message "Merci de vous
>> authentifier ..." sur la page d'accueil du workflow
>>
>>

>>> Le profil ne correspond à ce que vous attendez dans l'IHM (pas de
>>> groupes alors qu'il en faudrait) c'est bien cela ?
>>>

>> Je n'ai rien dans l'IHM
>>

>>> Est-ce que les logs donnent des choses intéressantes ?

>> Il y a bien une erreur dans le catalina.out , ci-joint
>>

>>> Les logs du mod_shib notamment ?
>>>

>> Rien de particulier
>>
>>

>>> Quel est votre config côté
>>> conf/properties/spring/acegi/acegi-authentication-shib.xml ?
>>>

>>
>>
>> true
>>

>>
>>
>> shibAttrsMap.get("primary-affiliation").equals("faculty")

>>

>>
>>
>> shibAttrsMap.get("eppn").equals(" ")

>>

>>

>>
>>
>> Les attributs shib recupérés ( https://xxxxxx/Shibboleth.sso/Session) :
>> Attributes
>> cn: DEVPERS Test
>> displayName: Test DEVPERS
>> eppn: devpers1@univ-nancy2.fr
>> givenName: Test
>> primary-affiliation: affiliate
>> supannEtablissement: {EES}0541508W
>>
>>
>>
>>
>>
>>

>>> En fait, le mod shib est actif par défaut dans ori-oai-workflow. Il
>>> n'y a rien à modifier dans commons-parameters (mais il faut modifier
>>> le fichier
>>> conf/properties/spring/acegi/acegi-authentication-shib.xml).

>> Ok
>>
>>

>>> Vincent.
>>>
>>>
>>> ledrezen wrote:
>>>

>>>> ReBonjour Vincent,
>>>>
>>>> L'authentification shibboleth se passe bien.
>>>> Le problème vient de la conf du module workflow ou du passage de
>>>> variables d'environnement en utilisant AJP ! Pourquoi seulement CAS
>>>> et LDAP dans commons-properties?
>>>>
>>>>
>>>>
>>>> Vincent Bonamy a écrit :
>>>>

>>>>> Rebonjour,
>>>>>
>>>>> Si la conf mod_shib fonctionne (cf le Location avec le require
>>>>> valid-user) vous ne pouvez pas atteindre /ori-oai-workflow-spring
>>>>> (peut-être est-ce /ori-oai-workflow d'ailleurs dans votre cas :
>>>>> par défaut via le quick-install c'est ori-oai-workflow en fait
>>>>> ...) sans vous être authentifié au préalable par shibboleth.
>>>>>
>>>>> A ce stade c'est complètement indépendant de ce qui se cache
>>>>> derrière l'url /ori-oai-workflow-spring et donc de l'application
>>>>> ori-oai-workflow-spring.
>>>>>
>>>>> Vincent.
>>>>>
>>>>>
>>>>>
>>>>> ledrezen wrote:
>>>>>

>>>>>> Bonjour,
>>>>>>
>>>>>> Merci pour la réponse.
>>>>>> Je suis déjà en apache/mod_shib et AJP. Le module workflow
>>>>>> fonctionne correctement avec AJP avec authentification CAS ou LDAP.
>>>>>> Je récupère bien les attribut shib au niveau d'apache (variables
>>>>>> d'environnement).
>>>>>>
>>>>>>
>>>>>> Au niveau de la conf du workflow, ne faut-il pas activer
>>>>>> l'authentification shibboleth (pour le moment dans le
>>>>>> commons-properties c'est CAS ou LDAP) ?
>>>>>> Faut-il un conf particulière d'ajp dans server.xml ?
>>>>>>
>>>>>>
>>>>>> Alain
>>>>>>
>>>>>>
>>>>>> Vincent Bonamy a écrit :
>>>>>>

>>>>>>> Bonjour,
>>>>>>>
>>>>>>> Cf la documentation citée (la page sur ori-oai.org), sachez que
>>>>>>> le gros du mécanisme Shibboleth n'est pas fait par l'application
>>>>>>> ori-oai-workflow elle-même mais par une couche supérieure (on
>>>>>>> préconise d'utiliser le mod_shib d'Apache).
>>>>>>> En utilisant le mod_shib, et via le bout de conf suivant :
>>>>>>>
>>>>>>>
>>>>>>> AuthType shibboleth
>>>>>>> ShibRequireSession On
>>>>>>> ShibUseHeaders On
>>>>>>> require valid-user
>>>>>>>

>>>>>>>
>>>>>>> Vous forcez les utilisateurs à s'authentifier en shib pour
>>>>>>> accéder à tout /ori-oai-workflow-spring
>>>>>>>
>>>>>>> => Il faut ici pour activer shibboleth véritablement proscrire
>>>>>>> l'accès direct en HTTP sur Tomcat et passer par Apache pour
>>>>>>> accéder à ori-oai-workflow (avec AJP par exemple donc).
>>>>>>>
>>>>>>> => Les attributs shibboleth visibles dans ori-oai-workflow sont
>>>>>>> tous ceux que le mod_shib laissent passer (cela doit donc
>>>>>>> correspondre certainement par défaut à ceux visibles dans
>>>>>>> http://xxxx/Shibboleth.sso/Session ... ).
>>>>>>>
>>>>>>> Vincent.
>>>>>>>
>>>>>>>
>>>>>>>
>>>>>>>
>>>>>>> ledrezen wrote:
>>>>>>>

>>>>>>>> Bonjour,
>>>>>>>>
>>>>>>>>
>>>>>>>> Merci pour les informations de la page :
>>>>>>>> http://www.ori-oai.org/pages/viewpage.action?pageId=2752636#Fichiers%C3%...
>>>>>>>>
>>>>>>>>
>>>>>>>> J'imagine qu'il faut activer l'utilisation de
>>>>>>>> l'authentification shibboleth.
>>>>>>>> J'ai essayé de rajouter à main-config.properties :
>>>>>>>> "authentication.shibAuthenticationEnabled=true" en passant
>>>>>>>> cas et ldap à false sans succès. J'ai une page simple avec le
>>>>>>>> message "Merci de vous authentifier".
>>>>>>>>
>>>>>>>>
>>>>>>>> D'autre part les attributs shibboleth (par exp
>>>>>>>> Shib-InetOrgPerson-mail utilisé par
>>>>>>>> shibAttrsMap.get("Shib-InetOrgPerson-mail")) sont-il bien ceux
>>>>>>>> visibles dans http://xxxx/Shibboleth.sso/Session ou existe-t-il
>>>>>>>> une table de translation ?
>>>>>>>>
>>>>>>>> Merci d'avance pour tout élément de réponse.
>>>>>>>>
>>>>>>>>
>>>>>>>> Alain Le Drezen
>>>>>>>> BU UPV-Metz
>>>>>>>>
>>>>>>>>

>>>>>>>

>>>>>

>>>

>
>

Options d'affichage des commentaires

Sélectionnez la méthode d'affichage des commentaires que vous préférez, puis cliquez sur « Enregistrer les paramètres » pour activer vos changements.
Sujet clos