...
| Info |
|---|
Esup-signature permet d'envoyer des demandes à des personnes extérieures à l'établissement. Lorsqu'une adresse externe est détectée, esup-signature ouvre un accès temporaire à la plateforme, via un lien unique, pour signer une demande en particulier. Selon la configuration, l'utilisateur sera invité à se connecter via ProConnect, FranceConnect, code OTP via SMS ou aura accès directement à la demande (cette dernière possibilité n'est bien sur pas conseillée). |
Authentification ProConnect
| Info |
|---|
Depuis la version 1.34.0 vous avez la possibilité de configurer une authentification FranceConnect ! |
...
Il faudra aussi une adresse de logout : https://esup-signature-demo.univ-rouen.fr/logout
Enfin, il faut choisir le l'encryption RS256
Une fois les identifiants obtenus, la configuration ProConnect se fait au niveau du fichier application.yml dans la section spring → security.
...
Pour les tests de connexion, vous devrez utiliser un compte d'une administration publique, hors l'accès ProConnect est, pour l'instant, réserve aux externes, vous serrez donc redirigé vers CAS... (esup-signature compare le nom de domaine du mail avec celui de la conf globale)
Authentification FranceConnect
| Info |
|---|
Depuis la version 1.34.0 vous avez la possibilité de configurer une authentification FranceConnect ! |
...
Mise en production ProConnect et FranceConnect
Lorsque tout fonctionne, que ça soit ProConnect ou FranceConnect, vous devrez, via démarche simplifiée, faire une demande de mise en production pour obtenir des identifiants de production. Voici les deux guides disponibles :
...
| Avertissement |
|---|
Les dossiers de mise en production ProConnect et FranceConnect de l'université de Rouen est en cours d'instruction. Des précisions supplémentaires seront ajoutées ici lorsque que les dossiers seront validés. |
Fonctionnement de l'authentification OTP par SMS
| Remarque |
|---|
Depuis la version 1.24.1 il est possible d'activer ou non l'utilisation des SMS dans le cadre de la connexion OTP via le parametre sms-required: false du fichier de configuration application.yml Dans le cas ou sms-required est à false, l'utilisateur demandeur à la possibilité de forcer l'utilisation du SMS sinon le seul lien reçu par mail par le destinataire suffira à accéder à la plateforme. |
...
| Remarque |
|---|
Vous devez obligatoirement saisir nom, prénom. Le numéro de mobile servira lors de l'authentification du destinataire et servira d'identifiant (en base de données) pour les journaux d'activités. Si vous n'avez pas de numéro, il devra être saisi par le signataire à posteriori dans le cas ou sms-required est à true |
Authentification de l'utilisateur externe
Lorsque la demande est envoyée, le destinataire externe reçoit un mail contenant un lien à usage unique :
...