AuthentificationSession

Nœuds : SSO persistant

Cookie « se souvenir de moi » persistant, adossé à un stockage LDAP, dans le cadre d’un graphe d’authentification.

Graphe d'exemple : SSO persistant par cookie Graphe d'exemple : SSO persistant par cookie
Exemple : un cookie SSO persistant valide (1) connecte directement ; sinon l’utilisateur s’authentifie et le cookie est enregistré (2) pour les visites suivantes.

PersistentSsoNode : valide le cookie « se souvenir de moi » contre un token stocké en LDAP, et gère son renouvellement.

Faites défiler le tableau
PropriétéTypeDéfaut
ldapUrlstring (obligatoire)Aucun
ldapDnstring (obligatoire)Aucun
ldapBindDnstring""
ldapBindPassstring, secret""
connectionTypestringLDAP
trustAllCertificatesbooleanfalse
cookieLifetimeSecondsint86400
maxTokensByUserint5
authLevelint0

Outcomes : present / absent / invalid.

SetPersistentSsoNode : crée le token LDAP après une authentification réussie, si l’utilisateur a demandé le « se souvenir de moi » (ou systématiquement si alwaysStore=true).

Faites défiler le tableau
PropriétéTypeDéfaut
(les 8 propriétés LDAP de PersistentSsoNode ci-dessus)
alwaysStorebooleantrue

Outcomes : stored / skipped / error.

Mis à jour le