et 2020 16:20
À : CAS Community
Cc : Patrick Proniewski
Objet : Re: [cas-user] same user with 2 logins and MFA
Can't help you on the chain but when you can not find something on official
documentation then
you are on cas 6 so adjust to your liking - use overlay
Always use this as a backup/
Sécurité des Systèmes d'Information
De : cas-user@apereo.org de la part de Richard Frovarp
Envoyé : vendredi 17 juillet 2020 16:14
À : cas-user@apereo.org
Objet : Re: [cas-user] same user with 2 logins and MFA
You've listed the 3 or 4 different
of
> documentation is really a problem.
>
> regards
>
> Patrick Proniewski
> --
> Chef du Service Opérations ~ DSI ~ Université Lyon 2
> Responsable de la Sécurité des Systèmes d'Information
>
>
> De : cas-...@apereo.org de
oblem.
>
> regards
>
> Patrick Proniewski
> --
> Chef du Service Opérations ~ DSI ~ Université Lyon 2
> Responsable de la Sécurité des Systèmes d'Information
>
>
> De : cas-user@apereo.org de la part de Richard
> Frovarp
Proniewski
--
Chef du Service Opérations ~ DSI ~ Université Lyon 2
Responsable de la Sécurité des Systèmes d'Information
De : cas-user@apereo.org de la part de Richard Frovarp
Envoyé : jeudi 16 juillet 2020 16:58
À : cas-user@apereo.org
Obj
ations ~ DSI ~ Université Lyon 2
> Responsable de la Sécurité des Systèmes d'Information
>
>
> De : cas-user@apereo.org de la part de Stef <
> theb...@gmail.com>
> Envoyé : jeudi 16 juillet 2020 14:45
> À : cas-user@apereo.org
> Obje
___
De : cas-user@apereo.org de la part de Stef
Envoyé : jeudi 16 juillet 2020 14:45
À : cas-user@apereo.org
Objet : Re: [cas-user] same user with 2 logins and MFA
Ok I think that's your issue here.
mfaProvider is empty when your username is
u...@domain.name<mailto:u...
lem could be in the "WHERE
>> {0}" of the SQL statement.
>>
>> I'm trying to find some documentation but it's not really my part…
>>
>> thanks
>>
>> Patrick Proniewski
>> --
>> Chef du Service Opérations ~ DSI ~ Université Lyon 2
&g
umentation but it's not really my part…
>
> thanks
>
> Patrick Proniewski
> --
> Chef du Service Opérations ~ DSI ~ Université Lyon 2
> Responsable de la Sécurité des Systèmes d'Information
>
> ____________________
> De : cas-user@apereo.org
thanks
Patrick Proniewski
--
Chef du Service Opérations ~ DSI ~ Université Lyon 2
Responsable de la Sécurité des Systèmes d'Information
De : cas-user@apereo.org de la part de Ray Bon
Envoyé : mercredi 15 juillet 2020 21:21
À : cas-user@apereo.org
Objet : Re:
as-user@apereo.org>
cas-user@apereo.org
<
<mailto:cas-user@apereo.org>
cas-user@apereo.org
> de la part de Richard Frovarp <
<mailto:richard.frov...@ndsu.edu>
richard.frov...@ndsu.edu
>
Envoyé : mercredi 15 juillet 2020 16:48
À :
<mailto:cas-user@apereo.org>
tèmes d'Information
De : cas-user@apereo.org de la part de Stef
Envoyé : mercredi 15 juillet 2020 18:35
À : cas-user@apereo.org
Objet : Re: [cas-user] same user with 2 logins and MFA
Hi Patrick,
Have you tried with:
cas.authn.ldap[0].principalAtrributeId
ards,
>
> Patrick Proniewski
> --
> Chef du Service Opérations ~ DSI ~ Université Lyon 2
> Responsable de la Sécurité des Systèmes d'Information
>
>
> De : cas-user@apereo.org de la part de Richard
> Frovarp
> Envoyé : me
you need more details, let me know.
>
> Regards,
>
> Patrick Proniewski
> --
> Chef du Service Opérations ~ DSI ~ Université Lyon 2
> Responsable de la Sécurité des Systèmes d'Information
>
>
> De : cas-user@apereo.org de la par
s d'Information
De : cas-user@apereo.org de la part de Richard Frovarp
Envoyé : mercredi 15 juillet 2020 16:48
À : cas-user@apereo.org
Objet : Re: [cas-user] same user with 2 logins and MFA
You are going to need to provide more details. How are you trig
You are going to need to provide more details. How are you triggering
MFA? What MFA solution are you using? Etc. Something isn't matching,
but not knowing what you are matching on when it works just leaves a
bunch of guesses.
On Wed, 2020-07-15 at 16:20 +0200, Patrick Proniewski wrote:
> Hello,
>
Hello,
On our CAS servers we allow users to log in with their short login (UID) and
with their long login (u...@domain.name).
I've discovered that activating MFA for login UID will work ok, but that if the
same user logs in with u...@domain.name, then MFA is bypassed.
Any idea how I could fix
17 matches
Mail list logo