tschikarski / shibboleth

TYPO3 CMS shibboleth extension
3 stars 9 forks source link

When logging out from simulated BE user, shibboleth behaves unexpected #33

Open tschikarski opened 5 years ago

tschikarski commented 5 years ago

Reported bei TUM:

mir ist heute folgende seltsame Geschichte aufgefallen:

tschikarski commented 5 years ago

Now the time has come that I need my own IdP for testing. "idp.shibtest.org" is no longer maintained.

tschikarski commented 5 years ago

Problem nun nachgestellt. Das Problem tritt in dieser Form auf, wenn die standardmäßig gesetzte Option "" deaktiviert ist. Sofern die Option, wie im Standard aktiviert ist, tritt ein anderes Problem auf: Der SU-Mechanismus führt zu einem sofortigen Logout. Beides ist vermutlich darauf zurückzuführen, dass der SU-User vom Shibboleth-Authentifizierungs-Service behandelt wird, als wäre er primär eingeloggt. Die Lösung besteht vermutlich darin, die Situation im Shibboleth-Authentifizierungs-Prozess zu erkennen und dann entsprechend den Benutzer nicht "shibboleth-mäßig" zu behandeln. Gleiches gilt für den Logout-Button.

tschikarski commented 5 years ago

Fix created and under testing.