EX_0.1-1020

Issue #28 new
Laurent Forêt created an issue

"L’utilisateur doit être authentifié localement (au sein de la structure d’exercice).
Le type d’authentification est déclaré dans le champs du jeton VIHF /Assertion/AuthnStatement/AuthnContext/AuthnContextClassRef."

Official response

  • Laurent Forêt reporter

    L’authentication mode géré par la DMPC-API es “Indirecte” , le contexte d’authentification SAML utilisé est donc par défaut “urn:oasis:names:tc:SAML:2.0:ac:classes:Password”.

    Il est possible néanmoins de le changer par paramétrage en fonction de l’intégrateur :

    dmpc.lpsInfo:
            # Contexte d'authentification SAML 2.0 urn :  
            # Password pour authentification indirect soit PKI pour authentification direct mais peut être tout autre cf (https://docs.oasis-open.org/security/saml/v2.0/saml-authn-context-2.0-os.pdf)
            samlAuthContext: urn:oasis:names:tc:SAML:2.0:ac:classes:Password
    

Comments (3)

  1. Laurent Forêt reporter

    L’authentication mode géré par la DMPC-API es “Indirecte” , le contexte d’authentification SAML utilisé est donc par défaut “urn:oasis:names:tc:SAML:2.0:ac:classes:Password”.

    Il est possible néanmoins de le changer par paramétrage en fonction de l’intégrateur :

    dmpc.lpsInfo:
            # Contexte d'authentification SAML 2.0 urn :  
            # Password pour authentification indirect soit PKI pour authentification direct mais peut être tout autre cf (https://docs.oasis-open.org/security/saml/v2.0/saml-authn-context-2.0-os.pdf)
            samlAuthContext: urn:oasis:names:tc:SAML:2.0:ac:classes:Password
    

  2. Log in to comment