Projet

Général

Profil

Development #80164

Inclure dans le process de déploiement la génération de la pré-configuration de Publik en tant que fournisseur de service SAML

Ajouté par Paul Marillonnet il y a 9 mois. Mis à jour il y a 9 mois.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
-
Début:
31 juillet 2023
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non

Description

Actuellement, dans modules/publik/templates/auth.py on a un ensemble de settings attribuées à authentic au déploiement d’un Publik.
On pourrait y inclure les settings MELLON_PUBLIC_KEYS et MELLON_PRIVATE_KEY avec le chemin vers la clé et le certificat de SP SAML qui seraient alors préalablement générés.

L’objectif étant qu’un authentificateur SAML puisse alors s’activer intégralement via le backoffice, et qu’en échange on puisse fournir directement l’URL /accounts/saml/metadata/ à l’IdP sans avoir à toucher à /var/lib/authentic2-multitenant/tenants/<tenant>/ sur le serveur.


Demandes liées

Lié à Hobo - Development #80166: debian : clarifier la dépendance à opensslFermé31 juillet 2023

Actions

Révisions associées

Révision e407832d (diff)
Ajouté par Paul Marillonnet il y a 9 mois

[wip] a2 agent: preconfigure SAML SP authn (#80164)

Historique

#1

Mis à jour par Thomas Noël il y a 9 mois

Ne voudrait-on pas inclure cela dans le déploiement d'Authentic ? Autrement dit dans hobo... Génération de clé "clientes" lors du déploiement, et création des MELLON* dans le settings_loader.

#2

Mis à jour par Paul Marillonnet il y a 9 mois

  • Projet changé de Puppet à Hobo

Thomas Noël a écrit :

Ne voudrait-on pas inclure cela dans le déploiement d'Authentic ? Autrement dit dans hobo... Génération de clé "clientes" lors du déploiement, et création des MELLON* dans le settings_loader.

Oui, j’avais oublié qu’hobo dépendait de fait d’openssl et ne voulait pas introduire cette dépendance.
Je déplace ce ticket vers le projet hobo.

#3

Mis à jour par Paul Marillonnet il y a 9 mois

#4

Mis à jour par Robot Gitea il y a 9 mois

  • Statut changé de Nouveau à En cours
  • Assigné à mis à Paul Marillonnet

Paul Marillonnet (pmarillonnet) a ouvert une pull request sur Gitea concernant cette demande :

#5

Mis à jour par Robot Gitea il y a 9 mois

  • Statut changé de En cours à Solution proposée
#6

Mis à jour par Robot Gitea il y a 9 mois

  • Statut changé de Solution proposée à Solution validée

Thomas NOËL (tnoel) a approuvé une pull request sur Gitea concernant cette demande :

#7

Mis à jour par Robot Gitea il y a 9 mois

  • Statut changé de Solution validée à Résolu (à déployer)

Paul Marillonnet (pmarillonnet) a mergé une pull request sur Gitea concernant cette demande :

#8

Mis à jour par Transition automatique il y a 9 mois

  • Statut changé de Résolu (à déployer) à Solution déployée
#9

Mis à jour par Transition automatique il y a 7 mois

Automatic expiration

Formats disponibles : Atom PDF