Bug #1443
ferméMémorisation des infos "SSO client" pour un compte invité "guest" (accès anonyme)
100%
Description
Sur un Intranet disposant d'un accès en mode anonyme, c'est à dire exploitant le compte invité genre "guest", un hyperlien avec paramètres SSO client mémorise les informations une fois pour toute et tous les utilisateurs anonymes ont alors accès au lien avec les identifiant du premier utilisateur (voir exemple ADEF Résidence avec hyperlien vers l'application d'annuaire interne).
Le problème est lié au fait qu'en mode anonyme :
- l'utilisateur Silverpeas est un compte invité dénommé par exemple "guest"
- le lien vers l'annuaire est une instance du composant Hyperlink avec activation de l'option "SSO client" qui permet à un utilisateur d'enregistrer ses identifiant de connexion une seule fois
- un compte invité ne possède pas d'espace personnel permettant de modifier ces paramètres de connexion et cela n'a d'ailleurs pas de sens
- ces informations sont alors partagées par tout accès anonyme.
Ceci est une anomalie de Silverpeas qui ne devrait pas enregistrer de telles informations pour un compte invité.
Fichiers
Mis à jour par Nicolas Eysseric il y a presque 14 ans
- Statut changé de New à In progress...
- Assigné à mis à Nicolas Eysseric
- Version cible mis à Version 5.5
Mis à jour par Nicolas Eysseric il y a presque 14 ans
- Projet changé de Hyperlink à Silverpeas Core
Mis à jour par Nicolas Eysseric il y a presque 14 ans
- Fichier ssoclient_anonymous.jpg ssoclient_anonymous.jpg ajouté
- Catégorie mis à SSO Client
- Statut changé de In progress... à Closed
- % réalisé changé de 0 à 100
Dans le cas d'un utilisateur non identifié (anonyme), les paramètres de connexion ne sont plus enregistrés.
Un message explicite alerte l'utilisateur sur ce fait (cf capture).
Pour un utilisateur de type "invité" (identifié), il n'y a pas de changement. Ses paramètres de connexion sont toujours enregistrés.