diff --git a/defaults/main.yml b/defaults/main.yml index 112fd12..f7f4752 100644 --- a/defaults/main.yml +++ b/defaults/main.yml @@ -84,12 +84,27 @@ hydra_saml_app_description: Authentification via SAML hydra_saml_app_icon_url: hydra_saml_idp_entity_id: https://samltest.id/saml/idp hydra_saml_idp_metadata_url: https://samltest.id/saml/idp + +# Liste des URLs autorisées pour la redirection post-login/logout sur le service shibboleth-sp hydra_saml_allowed_redirects: [] + +# Chemin associé au cookie du service hydra-remote-user hydra_saml_cookie_path: "{{ haproxy_hydra_saml_base_path }}" + +# Activer/désactiver le mode "debug" du service shibboleth-sp hydra_saml_debug: no + +# Niveau de verbosité du service shibboleth-sp hydra_saml_sp_log_level: WARN + +# Inclure les règles de cartographie des attributs SAML fournis par défaut par le projet hydra-shibboleth-sp-v3 hydra_saml_include_sp_default_attributes_mapping: "yes" + +# Inclure les règles de filtrages des attributs SAML fournis par défaut par le projet hydra-shibboleth-sp-v3 hydra_saml_include_sp_default_attributes_policy: "yes" + +# Règles de sélection et réécritures des attributs du jeton OIDC +# en provenance de la login-app sélectionnée hydra_saml_attributes_rewrite_rules: email: - consent.session.id_token.email