La connexion OpenID Connect (générique) permet d'utiliser un fournisseur d'identité OIDC autre que Google ou Facebook en saisissant manuellement quelques paramètres.
Si le fournisseur d'identité OIDC le supporte, il est recommandé de privilégier le mode d'authentification avec découverte automatique.
Vous devrez configurer votre fournisseur d'identité en indiquant les URI de redirections d'Ametys, les scopes permettant l'accès à l'email, le nom et le prénom. Vous obtiendez un ID client et un code secret.
Les URI de redirection Ametys sont :
Ces informations peuvent être par exemple se trouver sur une page « /.well-known/openid-configuration » du fournisseur d'identité en question.
(Exemple avec Google : https://accounts.google.com/.well-known/openid-configuration ).
Vous aurez besoin de 4 URIs :
Rendez-vous sur l'espace administrateur du CMS (_admin) et ajoutez un nouveau type d'identification des utilisateur à une population existante ou une nouvelle population.
Dans “mode d’authentification” choisissez “OpenID Connect (générique)”.
Dans “Identifiant client OpenId” et “Clé secrète” entrez respectivement votre ClientID et votre code secret générés plus tôt.
Puis dans les champs correspondant, entrez les URIs.
Vos utilisateurs peuvent désormais se connecter à l’aide du fournisseur d'identité OIDC.