Projet

Général

Profil

Development #55953

conserver un nonce et pouvoir demander le flag forceAuthn sur la vue login, et pouvoir certifier au login qu'ils ont été conservés

Ajouté par Benjamin Dauvergne il y a plus de 2 ans. Mis à jour il y a plus de 2 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
-
Début:
03 août 2021
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:
Non

Description

passive peut-être passé par l'URL parce que ce n'est pas quelque chose qui doit être garanti, ce n'est pas le cas de forceAuthn dont on doit garantir la présence de bout en bout, pour ça il faut passer par un lien entre le nonce et forceAuthn.

Il suffit de lier tout ça à l'id de la requête signée (garanti aléatoire par lasso) et de vérifier au retour que la réponse match (ça c'est fait) et que donc on a bien le nonce et le forceAuthn qui correspondent.


Fichiers


Demandes liées

Lié à Authentic 2 - Bug #53754: authentification forcée (ForceAuthn) SAML après un SSO vers un IdP SAMLNouveau04 mai 2021

Actions

Révisions associées

Révision 2704f4fe (diff)
Ajouté par Benjamin Dauvergne il y a plus de 2 ans

views: keep a nonce during a forceAuthn request (#55953)

Nonce value and forceAuthn is linked to the request id which is randomly
generated by lasso and returned by IdPs as part of a SAML SSO.

Historique

#3

Mis à jour par Paul Marillonnet il y a plus de 2 ans

C’est quoi le cas d’usage où on doit garantir la présence de forceAuthn tout du long ?

#4

Mis à jour par Benjamin Dauvergne il y a plus de 2 ans

Paul Marillonnet a écrit :

C’est quoi le cas d’usage où on doit garantir la présence de forceAuthn tout du long ?

#53754

#5

Mis à jour par Benjamin Dauvergne il y a plus de 2 ans

  • Lié à Bug #53754: authentification forcée (ForceAuthn) SAML après un SSO vers un IdP SAML ajouté
#6

Mis à jour par Paul Marillonnet il y a plus de 2 ans

  • Statut changé de Solution proposée à Solution validée

Benjamin Dauvergne a écrit :

Implémentation un poil plus simple.

Ok oui plus simple comme ça.

#7

Mis à jour par Benjamin Dauvergne il y a plus de 2 ans

  • Sujet changé de adapters: permettre à un adapteur de donner la valeur de forceAuthn et d'un nonce à conserver un nonce et pouvoir demander le flag forceAuthn sur la vue login, et pouvoir certifier au login qu'ils ont été conservés
#8

Mis à jour par Benjamin Dauvergne il y a plus de 2 ans

  • Description mis à jour (diff)
#9

Mis à jour par Benjamin Dauvergne il y a plus de 2 ans

  • Statut changé de Solution validée à Résolu (à déployer)
commit 2704f4feaae4a1d800f01e3854781347ce62c4a2
Author: Benjamin Dauvergne <bdauvergne@entrouvert.com>
Date:   Tue Aug 3 16:38:02 2021 +0200

    views: keep a nonce during a forceAuthn request (#55953)

    Nonce value and forceAuthn is linked to the request id which is randomly
    generated by lasso and returned by IdPs as part of a SAML SSO.
#10

Mis à jour par Frédéric Péters il y a plus de 2 ans

  • Statut changé de Résolu (à déployer) à Solution déployée

Formats disponibles : Atom PDF