Submitted by gwael on
Bonjour,
Je déploie un site drupal dans une administration. On accède au site drupal par des liens sur des sites à accès restreint et je voudrais que le site Drupal réponde différemment en fonction du lien d'origine.
Peux-t-on créer un lien qui pointe sur Drupal et contienne les données de connexion (login/password) afin d'arriver directement déja loggué sur le site ?
Genre un lien du type http://mondrupal/?user="groupe1"& password="password1".
Est-ce possible ou je cherche autre chose ?
Merci d'avance.
Je doute que ce soit
Permalien Soumis par tostinni le 18 Mai, 2007 - 16:26
Je doute que ce soit possible en l'etat car je n'ai jamais vu ce genre d'install et surtout je trouve que c vraiment pas tres tres confidentiel comme methode...
Il y a une API d'authentification mais bon je doute que ca resolve ton pb.
Par contre gerer ca en faisant changer le login c'est ptet un peu fort, t'as pas un autre scenario ?
Je sais que ma soluce est
Permalien Soumis par gwael le 18 Mai, 2007 - 17:05
Je sais que ma soluce est batarde et peu sure mais il faut relativiser. Nous sommes sur un Intranet très vérouillé donc pas de risque de l'extérieur.
Pour le moment, les utilisateurs doivent se réidentifier sur le site alors qu'ils arrivent déja d'une zone authentifiée. Evidemment, ils ne viennent pas du même niveau hierarchique.
Je suis un peu coincé. J'ai pas trop la possibilité de partir dans l'option d'un annuaire d'authentification, genre LDAP, qui permettrait de gérer l'authentification de façon intégrée.
Merci de l'info, en tout cas.
Ce que tu pourrais faire,
Permalien Soumis par Damien Tournoud le 19 Mai, 2007 - 17:08
Ce que tu pourrais faire, c'est organiser la transmission des informations d'authentification d'un site à l'autre.
Quand tu dis "les utilisateurs arrivent d'une zone authentifiée", cette fameuse zone est authentifiée par quoi? (cookie, http-based, autre chose?). Si l'authentification est faite par cookie, tu pourrais écrire un petit module Drupal qui récupère le cookie et réidentifie automatiquement l'utilisateur.
Le plus propre serait néanmoins de s'orienter vers une solution SSO un peu plus élaborée (type libertyalliance, etc.).
Merci des conseils. Je vais
Permalien Soumis par gwael le 21 Mai, 2007 - 17:56
Merci des conseils. Je vais voir ces pistes.
Pour le SSO, je vais avoir du mal. Le site d'où viennent des utilisateurs est géré par un prestataire, c'est un peu une boîte noire. Je n'ai pas de ressource pour travailler avec eux.
Pour le module de réidentification, ma question se précise : Comment réidentifier automatiquement un utilisateur ? Où trouver de la doc sur le processus d'identification DRUPAL ?
Merci d'avance.
Hello, http://drupal.org/node
Permalien Soumis par drupalfrance le 22 Mai, 2007 - 10:02
Hello,
http://drupal.org/node/22276