Le 03/01/2013 18:27, pascal.dieudonne a écrit :
Le 03/01/2013 16:13, Yan Naessens a écrit :
Le 03/01/2013 15:46, pascal.dieudonne a écrit :
Le 02/01/2013 19:21, Thomas CRESPIN a écrit :
Le 02/01/2013 18:57, Leygnac Marc a écrit :
----- Message d'origine -----
De: "pascal.dieudonne" <pascal.dieudon...@sfr.fr>
Date: Mercredi, Janvier 2, 2013 6:36 pm
Objet: Re: [gepi-users] [SACoche] pb utilisation sacoche avec GEPI
À: Liste des utilisateurs de Gepi <gepi-users@lists.sylogix.net>


Le 02/01/2013 18:24, Thomas CRESPIN a écrit :
Le 02/01/2013 18:08, pascal.dieudonne a écrit :
Le 31/12/2012 16:31, Thomas CRESPIN a écrit :
Le 31/12/2012 15:43, pascal.dieudonne a écrit :
Le 31/12/2012 15:33, Thomas CRESPIN a écrit :
Le 31/12/2012 15:00, pascal.dieudon...@sfr.fr a écrit :
Bonjour,


Je souhaite utiliser Sacoche en authentification unique avec
GEPI. J'ai suivie
la procédure indiquée dans la doc, en utilisant le protocole
SAML (réglages
dans Gepi et Sacoche), que j'ai suivie scrupuleusement. Une fois
la procédure
terminée,et lorsque je me connecte à sacoche, je clique sur
authentification
extérieure GEPI SAML, je parviens bien à la page d'accueil de
GEPI, je choisis
comme mode de connexion l'authentification locale mais je me
retrouve alors à
la page d'identification de sacoche, sans parvenir à
m'identifier. Pourriez
vous m'en dire plus pour la mise en place de cette liaison ?

Par avance merci.
bonjour Pascal,

Tu ne devrais pas revenir sur la page d'authentification de
SACoche sans que rien ne se passe.
Je suis bien d'accord
Quelle est l'adresse alors affichée dans le navigateur ?
Lors de mon retour sur la page d'identification sacoche, la voici
:
Hum... Il y a une anomalie ici.
Je soupçonne un conflit avec une réécriture d'URL via un fichier
.htaccess

Est-ce qu'à ce moment là si tu effaces la fin pour ne garder que

et que tu valides cette adresse dans le navigateur cela fonctionne
?
Thomas

ou lorsque je suis sur la page GEPI ?

Il y a déjà eu un signalement similaire.
Mais je ne maitrise pas la librairie SimpleSAML utilisée pour
cette fonctionnalité.
De mon côté, j'ai installé un Gepi et un SACoche sur un serveur
local et j'ai pu utiliser SACoche avec l'authentification de Gepi sans anomalie. C'est plus difficile de résoudre un problème sans pouvoir le
reproduire...
Bonjour

Suite aux différents pb rencontrés, j'ai souhaité tester Sacoche en
authentification unique avec GEPI en local. J'ai utilisé la future
version en phase de tes 1.6.2. Lorsque j'arrive à la page
d'identification, je suis bien redirigé" vers GEPI, je tape
identifiant et mot de passe sur la page d'accueil GEPI et j'ai alors
le message d'erreur suivant :
*Notice*: Use of undefined constant OPENSSL_PKCS1_PADDING - assumed
'OPENSSL_PKCS1_PADDING' in *C:\Program
Files\EasyPHP-12.1\www\GEPITEST\lib\simplesaml\lib\xmlseclibs.php* on
line *263*
*Fatal error*: Call to undefined function openssl_get_privatekey()
in *C:\Program
Files\EasyPHP-12.1\www\GEPITEST\lib\simplesaml\lib\xmlseclibs.php* on
line *389
*Ce qui me pose à nouveau pb. Est -il possible de corriger cette
erreur pour la sortie prochaine ou m'indiquer comment la corriger.
Par avance merci.

Pascal Dieudonné*
*
bonjour,
Voir

Il faut croire que le module OpenSSL de PHP n'est pas activé sur ton
serveur local.

En effet,autant pour moi !!!! j'ai oublié ce "détail". Mais l'install
  ce module n'a pas l'air très simple. Dans quoi me suis je encore
fourré !!
Pas sûr que l'on puisse installer OpenSSL avec EasyPHP :
http://www.google.fr/search?q=easyphp+openssl

@Pascal : tu peux utiliser Wampserver à la place de EasyPHP
http://www.wampserver.com/

L'activation d'un module - openssl y compris - s'effectue en un clic.

  Bonjour,

J'ai installé Wampserver en local, activé le module php open ssl, j'ai
reconfiguré sacoche et gepi sur ce serveur local et j'ai testé à nouveau
le sso. J'arrive à nouveau à la page d'identificationsans être
authentifié et firefox indique la page suivante :

http://localhost/SACoche/?sso/_lib/SimpleSAMLphp/www/module.php/saml/sp/saml2-acs.php/distant-gepi-saml


En fait pour résumer, je retrouve en local le pb rencontré sur le
serveur distant, et la page ressemble à la page d'accueil sur le serveur
distant :

https://collegeweczerka.planethoster.org/SACoche/?sso/_lib/SimpleSAMLphp/www/module.php/saml/sp/saml2-acs.php/distant-gepi-saml


Le pb semblerait donc venir de GEPI. Pensez vous que cela soit le cas ?
Merci beaucoup pour vos réponses car je suis vraiment bloqué, après
plusieurs heures de boulot et de test.

Pascal Dieudonné

bonjour,

ce que tu décris est bizarre :
en tests /localhost
1. page sacoche : /localhost/sacoche/, je choisis "authentification extérieure gepi-saml" et clique sur "accéder à son espace" 2. j'arrive alors sur la page https://localhost/gepi-1.6.0/lib/simplesaml/www/module.php/multiauth/selectsource.php?AuthState=_81dd6919d0557239923a5c941267179fdc3595ddb3%3Ahttps%3A%2F%2Flocalhost%2Fgepi-1.6.0%2Flib%2Fsimplesaml%2Fwww%2Fsaml2%2Fidp%2FSSOService.php%3Fspentityid%3Dsacoche-sp%26cookieTime%3D1357225681%26RelayState%3Dhttp%253A%252F%252Flocalhost%252Fsacoche%252Findex.php%253Fsso%2526base%253D0 3. dans la page précédente, je choisis authentification locale gepi et j'arrive là : https://localhost/gepi-1.6.0/lib/simplesaml/www/module.php/gepiauth/loginuserpassorg.php?AuthState=_81dd6919d0557239923a5c941267179fdc3595ddb3%3Ahttps%3A%2F%2Flocalhost%2Fgepi-1.6.0%2Flib%2Fsimplesaml%2Fwww%2Fsaml2%2Fidp%2FSSOService.php%3Fspentityid%3Dsacoche-sp%26cookieTime%3D1357225681%26RelayState%3Dhttp%253A%252F%252Flocalhost%252Fsacoche%252Findex.php%253Fsso%2526base%253D0 4. je rentre mes identifiants "gepi" qui doivent être renseignés aussi dans SACoche et j'arrive dans SACoche à la page : http://localhost/sacoche/index.php?sso&base=0

ne pas se fier au nom du dossier, la version de Gepi utilisée est version 1.6.1 025839

Bon courage pour la suite !
Bonsoir,

OK, j'ai compris !!!!! mon pb venait d'une indication erronée de la doc sacoche de la page Mode d'authentification qui dit que (copier coller du bas de page) :

Une fois /SACoche/ convenablement configuré, pour une connexion automatique avec l'authentification externe, utiliser cette adresse :

  * https://collegeweczerka.planethoster.org/SACoche/?sso

J'avais donc indiqué dans gépi cette adresse à la page gestion des connexions en admin, ce qu'il ne faut surtout pas faire. En supprimant la partie ?sso de l'adresse tout fonctionne parfaitement en local et sur le serveur distant. Quelques heures perdues, mais un pb résolu. C'est en suivant les adresses indiquées par Yan que l'idée m'est venue. Merci à vous tous en tout cas.

Pascal Dieudonné


Bien vu !
Ce n'est pas vraiment une indication erronée, car c'est bien l'adresse à utiliser pour se connecter à SACoche en étant redirigé automatiquement vers l'authentification de Gepi. Mais je comprends tout à fait que tu l'ais mal interprétée, à savoir comme étant aussi l'adresse à indiquer à Gepi. Je vais rajouter des explications dans la prochaine version afin que ce soit plus clair.
Merci de ce retour.

--
Thomas Crespin
Sésamath http://www.sesamath.net

_________________________________________________________________________________
Documentation Gepi en ligne : http://www.sylogix.org/projects/gepi/wiki
Pour modifier ou résilier votre abonnement à cette liste :
https://lists.sylogix.net/mailman/listinfo/gepi-users

Répondre à