Esup-Signature

Arborescence des pages

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Info

Esup-signature permet d'envoyer des demandes à des personnes extérieures à l'établissement. Lorsqu'une adresse externe est détectée, esup-signature ouvre un accès temporaire à la plateforme, via un lien unique, pour signer une demande en particulier.

Selon la configuration, l'utilisateur sera invité à se connecter via ProConnect, FranceConnect, code OTP via SMS ou aura accès directement à la demande (cette dernière possibilité n'est bien sur pas conseillée).

Authentification ProConnect


Info

Depuis la version 1.34.0 vous avez la possibilité de configurer une authentification FranceConnect !

...

Il faudra aussi une adresse de logout : https://esup-signature-demo.univ-rouen.fr/logout

Enfin, il faut choisir le l'encryption RS256

Une fois les identifiants obtenus, la configuration ProConnect se fait au niveau du fichier application.yml dans la section spring → security.

...

Pour les tests de connexion, vous devrez utiliser un compte d'une administration publique, hors l'accès ProConnect est, pour l'instant, réserve aux externes, vous serrez donc redirigé vers CAS... (esup-signature compare le nom de domaine du mail avec celui de la conf globale)

Authentification FranceConnect


Info

Depuis la version 1.34.0 vous avez la possibilité de configurer une authentification FranceConnect !

...

https://github.com/france-connect/sources/blob/main/docker/volumes/fcp-low/mocks/idp/databases/citizen/base.csv

Mise en production ProConnect et FranceConnect

Lorsque tout fonctionne, que ça soit ProConnect ou FranceConnect, vous devrez, via démarche simplifiée, faire une demande de mise en production pour obtenir des identifiants de production. Voici les deux guides disponibles :

...

Avertissement

Les dossiers de mise en production ProConnect et FranceConnect de l'université de Rouen est en cours d'instruction.

Des précisions supplémentaires seront ajoutées ici lorsque que les dossiers seront validés.


Fonctionnement de l'authentification OTP par SMS


Remarque

Depuis la version 1.24.1 il est possible d'activer ou non l'utilisation des SMS dans le cadre de la connexion OTP via le parametre sms-required: false du fichier de configuration application.yml

Dans le cas ou sms-required est à false, l'utilisateur demandeur à la possibilité de forcer l'utilisation du SMS sinon le seul lien reçu par mail par le destinataire suffira à accéder à la plateforme.

...

Remarque

Vous devez obligatoirement saisir nom, prénom.

Le numéro de mobile servira lors de l'authentification du destinataire et servira d'identifiant (en base de données) pour les journaux d'activités.

Si vous n'avez pas de numéro, il devra être saisi par le signataire à posteriori dans le cas ou sms-required est à true

Authentification de l'utilisateur externe

Lorsque la demande est envoyée, le destinataire externe reçoit un mail contenant un lien à usage unique : 

...