Bug #23597
saml: le format de NameID edupersontargetedid devrait fournir du transient pas du persistent
Début:
04 mai 2018
Echéance:
% réalisé:
0%
Temps estimé:
Patch proposed:
Non
Planning:
Non
Description
C'est le plus courant et lors de la validation du format demandé on ne doit pas convertir le format vers un name_id_format à nous mais générer la liste des formats acceptable et vérifier que le format de demandé et dans la liste.
Ensuite si le format par défaut ne correspond pas on prend le premier format qui correspond.
À long terme il faudrait changer complètement cette mécanique et séparer la définition de l'identifiant, de la liste des formats acceptés, en pouvant spécifier pour chaque format accepté l'identifiant que l'on souhaite passer.
Demandes liées
Historique
Mis à jour par Benjamin Dauvergne il y a presque 4 ans
- Duplique Development #42020: idp_saml2: décoreller la valeur de eduPersonTargetedId et celle du NameID ajouté