Nelle versioni precedenti, veniva mostrata una pagina di accesso sulla quale appariva il pulsante “login”. Cliccando questo pulsante, veniva visualizzata la pagina di accesso SAML.
Personalmente, mi piaceva molto questo comportamento. Con l’attuale versione 2.4.2 non è più possibile, poiché la pagina di accesso SAML viene mostrata immediatamente.
Dopo aver fatto clic su “Anmelden”, appariva la finestra di accesso SAML.
Se abilito “accessi locali”, ricompare la pagina di destinazione con il pulsante di accesso, ma non voglio avere l’accesso locale e quindi devo disabilitarlo.
Questa è un miglioramento richiesto da lungo tempo per far sì che omniauth si comporti come un vero SSO, quando è presente un solo metodo di accesso tramite omniauth.
Se desideri davvero la pagina di conferma, puoi collegare l’utente a /login (invece che alla homepage). Questo non attiverà automaticamente l’accesso.
Tieni presente che questa non è una funzionalità ufficialmente supportata, ma è solo un comportamento collaterale dell’implementazione e potrebbe cambiare in qualsiasi momento.
Il nuovo comportamento è migliore e coerente con l’accesso SSO. Se è necessario un messaggio prima dell’accesso, può essere implementato nel Provider di Identità.
Ah, grazie per la precisazione.
Conosco due motivi:
mostrare una landing page molto gradevole con alcune informazioni di base invece di quella “noiosa” finestra di accesso
“sicurezza” (so che non è un vero e proprio ostacolo insormontabile). Gli script di hacking economici sul URL principale (senza la landing page) dovrebbero fallire, poiché è necessario premere prima il pulsante di accesso.
Dovrai assumere uno sviluppatore qui per creare un plugin che modifichi questa impostazione. Al momento, questa è la prima lamentela che ho ricevuto sul nuovo sistema in mesi.