...
On se place dans un environnement très similaire à ce qui est décrit sur la page Grouper 5.x.
| Sommaire |
|---|
Certificat HTTPS Harica
Actuellement, le gravitee de l'amue est proposée via https en présentant un certificat Harica avec une chaîne dont la racine est le certificat 2021 en auto-signé. Cela ne pose pas de problème sur quasiment l'ensemble des systèmes... mis à part sur java pour qui il faut préférer la chaîne Harica alternative présentant le certificat 2021 signé lui-même par celui de 2015 (présent dans les trustore java par défaut).
...
On modifie le docker-compose :
| Bloc de code | ||
|---|---|---|
| ||
services:
grouper-ui:
# image: "i2incommon/grouper:6.1.0"
build:
context: .
dockerfile: Dockerfile |
...
Notez que cette modification peut vous permettre d'ajouter d'autres certificats internes, par exemple le certificat racine de votre Microsoft Active Directory (AD).
Authentification par par client_secret_basic
La récupération du bearerToken sur le Gravitee Amue via oidc fonctionne via client_secret_basic tel que décrit sur https://openid.net/specs/openid-connect-core-1_0.html#ClientAuthentication
...
→ grouper.wsBearerToken.sandbox-api-amue.endpoint in properties file: grouper-loader.properties properties