proj-esup-grouper

Arborescence des pages

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

On se place dans un environnement très similaire à ce qui est décrit sur la page Grouper 5.x.

Sommaire

Certificat HTTPS Harica

Actuellement, le gravitee de l'amue est proposée via https en présentant un certificat Harica avec une chaîne dont la racine est le certificat 2021 en auto-signé. Cela ne pose pas de problème sur quasiment l'ensemble des systèmes... mis à part sur java pour qui il faut préférer la chaîne Harica alternative présentant le certificat 2021 signé lui-même par celui de 2015 (présent dans les trustore java par défaut).

...

On modifie le docker-compose :                                                                                                                                                                              

Bloc de code
languageyaml
services:
  grouper-ui:
    # image: "i2incommon/grouper:6.1.0"
    build:
      context: .
      dockerfile: Dockerfile

...

Notez que cette modification peut vous permettre d'ajouter d'autres certificats internes, par exemple le certificat racine de votre Microsoft Active Directory (AD).

Authentification par par client_secret_basic

La récupération du bearerToken sur le Gravitee Amue via oidc fonctionne via client_secret_basic tel que décrit sur https://openid.net/specs/openid-connect-core-1_0.html#ClientAuthentication

...

→ grouper.wsBearerToken.sandbox-api-amue.endpoint in properties file: grouper-loader.properties properties