[Résolu] Modifier la méthode de connexion avec le CAS

Information importante

En raison d'un grand nombre d'inscriptions de spammers sur notre site, polluant sans relache notre forum, nous suspendons la création de compte via le formulaire de "sign up".

Il est néanmoins toujours possible de devenir adhérent•e en faisant la demande sur cette page, rubrique "Inscription" : https://www.drupal.fr/contact


De plus, le forum est désormais "interdit en écriture". Il n'est plus autorisé d'y écrire un sujet/billet/commentaire.

Pour contacter la communauté, merci de rejoindre le slack "drupalfrance".

Si vous voulez contacter le bureau de l'association, utilisez le formulaire disponible ici, ou envoyez-nous un DM sur twitter.

Bonjour.

Je cherche à modifier la méthode de connexion des utilisateurs de Drupal.

Pour cela, j'ai installé le module CAS, permettant de centraliser une connexion effective sur plusieurs sites web. Une base de données CAS (différente de celles mes sites web) contient donc l'ensemble des données utilisateurs.

Mon problème réside dans la façon dont le module CAS gère la connexion :
- Il vérifie si l'utilisateur est logué dans le CAS.
- Si l'utilisateur est logué dans le CAS, et qu'il est inconnu de Drupal, il créé le compte Drupal pour le loguer ensuite.

Pour ma part, il faudrait que l'ensemble des données des utilisateurs, ainsi que la gestion des connexions, se fasse au travers du CAS et non de Drupal.
Autrement dit, Drupal ne doit plus rien à voir avec les utilisateurs.

Avez-vous une idée sur la façon dont je pourrais procéder?

Merci d'avance.

Nicolas.

Forum : 
Version de Drupal : 

Bonsoir,

j'ai du mal à voir l'intérêt de ne plus gérer les utilisateurs dans Drupal ?

Comment aller gérer les droits, les permissions, si l'utilisateur n'est pas reconnu par Drupal ?

Dans la plupart des CMS, l'authentification peut être déportée (via un LDAP, un SSO comme CAS), mais les comptes sont quand même créés dans le CMS, ne serait-ce que pour gérer les droits d'accès.

Si tous les accès sont en mode "anonymes" mais authentifiés, il est peut-être plus simple de faire juste une authentification pour l'accès au site.

Ou alors j'ai mal compris le besoin...

Bonjour vincent.

Merci pour ta réponse.
Ce que tu dis est très juste. C'est pour cette raison que j'ai décidé de contourner le problème : plutôt que faire du multisite, je fais du multithème, où le thème est différent selon l'url.
Ca fonctionne très bien ainsi.

Nicolas.