<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
  <title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
Dans le cadre d'une exp&eacute;rimentation ENT, nous souhaitons utiliser
l'authentification par serveur CAS. Quelle est l'url d'appel avec un
jeton cas qui est utilisable avec gepi?<br>
Par ailleurs le message d'avertissement de l'interface d'administration
de GEPI stipule: <br>
"ATTENTION : Dans le cas d'une authentification en Single Sign-On avec
CAS, LemonLDAP ou LCS, seuls les utilisateurs pour lesquels aucun mot
de passe n'est pr&eacute;sent dans la base de donn&eacute;es pourront se connecter.
Toutefois, il est recommand&eacute; de conserver un compte administrateur avec
un mot de passe afin de pouvoir vous connecter en bloquant le SSO par
le biais de la variable 'block_sso' du fichier /lib/global.inc."<br>
Comment proposez vous de proc&eacute;der quand tous les utilisateurs actuels
ont des mots de passe dans la base de gepi. On va dans la table mysql
et on supprime?<br>
merci d'avance pour vos r&eacute;ponses<br>
Luc Bailly<br>
<br>
Julien Jocal a &eacute;crit&nbsp;:
<blockquote cite="mid:1208966238.480f5c5ed7d2d@imp.free.fr" type="cite">
  <pre wrap="">Selon "Michel A. BEGUE" <a class="moz-txt-link-rfc2396E" href="mailto:michel@misouk.com">&lt;michel@misouk.com&gt;</a>:

  </pre>
  <blockquote type="cite">
    <pre wrap="">Bonjour,

J'ai eu l'occasion de tester une version Trunk avec un serveur CAS
(rubycas) et les r&eacute;sultats &eacute;taient corrects et Gepi adaptable aux cas
particuliers.
    </pre>
  </blockquote>
  <pre wrap=""><!---->
Quand tu dis corrects, il y a des soucis ? j'ai fait aussi des essais qui
&eacute;taient tr&egrave;s concluants sur un serveur CAS de esup-protal.

  </pre>
  <blockquote type="cite">
    <pre wrap="">Il reste cependant un petit probl&egrave;me &agrave; la d&eacute;connexion.

La d&eacute;connexion de GEPI provoque en effet une d&eacute;connexion syst&eacute;matique
au serveur CAS. En cons&eacute;quence, on est dans l'obligation de se
r&eacute;authentifier lorsque qu'on passe de G&eacute;pi &agrave; une autre application
casifi&eacute;e.

Ne serait-il pas plus judicieux de renvoyer &agrave; une adresse d'accueil
si elle existe (&agrave; param&eacute;trer dans G&eacute;pi sans doute)  en conservant
l'authentification. C'est ce que fait GLPI il me semble.

Dans le cadre d' ENT &agrave; venir, ce serait effectivement un plus pour
l'int&eacute;gration de G&eacute;pi. Et &agrave; l'&eacute;ch&eacute;ance de la rentr&eacute;e prochaine ce serait
une avanc&eacute;e tr&eacute;s sympa je pense. :-)
    </pre>
  </blockquote>
  <pre wrap=""><!---->
En effet, c'est une demande qui a &eacute;t&eacute; faite pour une int&eacute;gration acad&eacute;mique avec
serveur CAS. Je pense y travailler avant la sortie 1.5.1.

Cordialement



  </pre>
</blockquote>
<br>
<br>
<pre class="moz-signature" cols="72">-- 
Luc Bailly
Professeur de math&eacute;matiques et Personne Ressources Clg Navarre Evreux
Animateur Secteur Mission TICE
Relais d'Assistance Informatique de Proximit&eacute; Evreux-Verneuil 
</pre>
</body>
</html>