Open odelcroi opened 9 months ago
prévoir une réu avec AgentConnect cette semaine
Expérimentation en cours sur dev01. La partie simple est faite, on peut passer l'étape agent connect.
Il reste la partie compliquée, le mapping et la gestion des 3pid email, et tester tous les cas un peu bizarres, comme les comptes désactivées.
Branche de synapse à utiliser : https://github.com/tchapgouv/synapse/tree/oidc-extra-grant
Conf à rajouter dans synapse :
oidc_providers:
- idp_id: agent_connect
idp_name: "Agent Connect"
discover: true
issuer: https://fca.integ01.dev-agentconnect.fr/api/v2/
client_id: ***
client_secret: ***
enable_registration: true
client_auth_method: client_secret_post
scopes: ["openid", "profile", "email", "acr"]
pkce_method: never
allow_existing_users: true
extra_grant_values:
acr_values: eidas1
Pour afficher l'option agent connect dans les clients on doit fournir l'url du homeserver. Cependant on a besoin d'obtenir l'url du homeserver à partir de l'email.
Le mapping et la gestion des comptes désactivés est fonctionnel.
Bugs connus restants:
Why
What
How