Sur les versions précédentes, une page d’accueil était affichée sur laquelle le bouton « Se connecter » apparaissait. Cliquer sur ce bouton affichait la page de connexion SAML.
Personnellement, j’appréciais beaucoup ce comportement. Avec la version actuelle 2.4.2, cela n’est plus possible car la page de connexion SAML s’affiche immédiatement.
Après avoir cliqué sur « Se connecter », la fenêtre de connexion SAML s’affichait.
Si j’active les « connexions locales », la page d’accueil avec le bouton de connexion réapparaît, mais je ne veux pas de connexion locale et je dois donc la désactiver.
Je n’ai certainement pas modifié cela intentionnellement. Si vous pouviez nous aider à identifier quand cela a changé, cela nous serait utile pour examiner le contexte.
Il est possible que cela ait été modifié pour des raisons de sécurité.
C’était une amélioration très demandée pour faire en sorte qu’Omniauth se comporte comme un véritable SSO lorsque le nombre de méthodes de connexion Omniauth n’est qu’un seul.
Si vous souhaitez vraiment la page de confirmation, vous pouvez rediriger l’utilisateur vers /login (plutôt que la page d’accueil). Cela ne déclenchera pas la connexion automatiquement.
Cependant, notez que cela n’est pas vraiment pris en charge ; il s’agit simplement d’une particularité de l’implémentation et cela pourrait changer à tout moment.
Le nouveau comportement est meilleur et cohérent avec la connexion SSO. Si un message est nécessaire avant la connexion, il peut être implémenté dans le fournisseur d’identité.
afficher une page d’accueil très attrayante avec quelques informations de base au lieu de cette fenêtre de connexion « ennuyeuse »
la « sécurité » (je sais, ce n’est pas vraiment un obstacle majeur). Les scripts de piratage bon marché sur l’URL principale (sans la page d’accueil) échoueraient, j’espère, car il faut d’abord cliquer sur le bouton de connexion.
Vous devrez engager un développeur ici pour créer un plugin afin de modifier cela. Pour l’instant, c’est la première plainte que j’entends concernant le nouveau système depuis des mois.