-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Agent Connect - OpenId Connect authentification #195
Comments
This comment was marked as outdated.
This comment was marked as outdated.
Expérimentation en cours sur dev01. Il reste la partie compliquée, le mapping et la gestion des 3pid email, et tester tous les cas un peu bizarres, comme les comptes désactivées. Branche de synapse à utiliser : https://github.com/tchapgouv/synapse/tree/oidc-extra-grant Conf à rajouter dans synapse :
|
Pour afficher l'option agent connect dans les clients on doit fournir l'url du homeserver. |
Le mapping et la gestion des comptes désactivés est fonctionnel. Bugs connus restants:
|
element-hq/synapse#16971 Il manque un dernier changement à envoyer. |
est-ce qu'on veut que les users aient un compte par défaut sans avoir à le créer s'ils sont sur AC ? |
@MatMaul dans ton poc dans la dev tu as pris en compte le sub universel ? |
Ça n'a pas d'impact de notre côté pour la v1, la réconciliation se fait sur l'adresse email. |
AC va forcer le 2FA avec MonComptePro. Et demander aux FI d'etre aussi en 2FA mais on ne peut pas les forcer. Si le FS demande un 2 FA alors soit AC dira au user du FI , tu ne peux pas y acceder soit le user passera par Moncompte Pro |
c'est bon pour la dev ? vu que je vois le bouton agentconnect |
AGentConnect devient Proconnect : https://pad.numerique.gouv.fr/p/QylmZQWC5#/2 |
Why - Business Value
What
Catégorie de users
Le user qui se connecte avec AC ne possède pas de mot de passe Tchap. Il faut traiter cette nouvelle catégorie de user dans certaines User Stories existantes.
Tchap ne distingue pas un user qui se connecte via Agent Connect sur son Fournisseur d'identité ministériel ou sur MonComptePro. La réconcialiation des données se fait sur l'adresse email.
User Stories
en gras les nouvelles User Stories à déployer
🏷️ register
🔑 login
🔒 action "doublement authentifiée" UIA
🗝️ reset password
⏮️ logout
🔀 changer de compte
How
Stratégie de déploiement
progressive par homeserveur (à définir)
client :
warning : tchap X n'aura pas de login par mdp Tchap -> en discussion
A etudier
Milestone 1
Preproduction
Production
D'où viennent les users de Agent Connect ?
(sur 6 mois, https://agentconnect.gouv.fr/stats)
L'education nationale va raccorder son SSO à ProConnect d'ici fin 2024
Pour se connecter à quoi ?
Portail des applications interministérielles RH : 39,39%
Sur quel appareil ?
Par quel réseau ?
Internet 66,7%
RIE 33%
The text was updated successfully, but these errors were encountered: