systeme:documenso:publierdocumenso
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| systeme:documenso:publierdocumenso [2026/05/03 18:25] – [Configuration de Entra ID] techer.charles_educ-valadon-limoges.fr | systeme:documenso:publierdocumenso [2026/05/08 19:06] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 10: | Ligne 10: | ||
| │ | │ | ||
| ▼ | ▼ | ||
| - | | + | |
| - | (SSO, MFA, CA) | + | |
| - | │ | + | |
| - | ▼ | + | |
| Entra ID Application Proxy | Entra ID Application Proxy | ||
| │ | │ | ||
| - | ▼ | + | |
| - | Reverse Proxy interne | + | Microsoft Entra ID |
| - | (Nginx) | + | (OIDC : OpenID Connect |
| │ | │ | ||
| ▼ | ▼ | ||
| Ligne 33: | Ligne 30: | ||
| </ | </ | ||
| - | ===== Configure Nginx dans le Docker compose===== | ||
| - | * ajouter dans le fichier compose.yml les éléments suivants : | + | ===== Configuration de Entra ID ===== |
| - | < | + | * Dans inscription d' |
| - | nginx: | + | |
| - | | + | |
| - | | + | |
| - | | + | * Configuration du jeton : |
| - | ports: | + | |
| - | | + | |
| - | volumes: | + | |
| - | | + | |
| - | | + | |
| - | - documenso | + | |
| - | </ | + | |
| - | * Entra App Proxy pointe vers http:// | ||
| - | * Pré-authentification Entra ID | ||
| - | ===== Arborescence attendue ===== | ||
| - | <code> | + | <WRAP center round info> |
| + | Informations à obtenir de l' | ||
| + | * TENANT-ID | ||
| + | * CLIENT-ID | ||
| + | * CLIENT-SECRET | ||
| + | </WRAP> | ||
| - | ├── compose.yml | ||
| - | └── nginx | ||
| - | └── conf.d | ||
| - | └── documenso.conf | ||
| - | </ | ||
| - | * Contenu de documenso.conf | + | Une application d' |
| + | * affectation requise : Non => l' | ||
| + | * configurer le proxy d' | ||
| + | * URL interne : http:// | ||
| + | * URL externe : https:// | ||
| + | * Pré‑authentification : Transfert direct => l' | ||
| - | <code file documenso.conf> | + | ===== Configuration de Documenso ===== |
| - | server { | + | |
| - | listen 80; | + | |
| - | server_name sign.educ-valadon-limoges.fr; | + | |
| - | client_max_body_size 50M; | ||
| - | |||
| - | location / { | ||
| - | proxy_pass http:// | ||
| - | proxy_http_version 1.1; | ||
| - | |||
| - | proxy_set_header Host $host; | ||
| - | proxy_set_header X-Forwarded-For $remote_addr; | ||
| - | proxy_set_header X-Forwarded-Proto https; | ||
| - | proxy_set_header X-Forwarded-Host $host; | ||
| - | |||
| - | proxy_set_header Upgrade $http_upgrade; | ||
| - | |||
| - | proxy_buffering off; | ||
| - | } | ||
| - | } | ||
| - | </ | ||
| - | |||
| - | * tester que cela fonctionne | ||
| + | Ajouter dans le fichier **.env** les variables suivantes : | ||
| < | < | ||
| - | docker exec -it documenso-nginx nginx -t | + | # configuration Microsoft OIDC |
| - | + | NEXT_PRIVATE_OIDC_WELL_KNOWN=https://login.microsoftonline.com/TENANT-ID | |
| - | => résultat attendu | + | NEXT_PRIVATE_OIDC_CLIENT_ID=CLIENT-ID |
| - | nginx: the configuration file /etc/nginx/nginx.conf syntax is ok | + | NEXT_PRIVATE_OIDC_CLIENT_SECRET=CLIENT-SECRET |
| - | nginx: configuration file /etc/ | + | NEXT_PRIVATE_OIDC_PROVIDER_LABEL=Connexion Valadon |
| + | NEXT_PRIVATE_OIDC_SKIP_VERIFY=true | ||
| </ | </ | ||
| - | * Documenso doit être maintenant accessible en local sur le port 8000 | ||
| - | |||
| - | ===== Configuration de Entra ID ===== | ||
| - | |||
| - | * Dans Applications d' | ||
| - | * URL interne : http:// | ||
| - | * Pré‑authentification : Microsoft Entra ID | ||
| - | * Accès restreint à un groupe Entra | ||
| - | * Dans inscription d' | ||
| - | * URI de redirection : https:// | ||
| - | |||
| - | ===== désactiver toute authentification Documenso ===== | ||
| - | |||
| - | * Dans le .env de Documenso, désactiver l' | ||
| - | |||
| - | < | ||
| - | DOCUMENSO_OAUTH_ENABLED=false | ||
| - | </ | ||
| - | * Cela supprime : | ||
| - | * le bouton “Se connecter” | ||
| - | * toute tentative OAuth | ||
| - | * toute gestion de session interne | ||
| - | Documenso devient une application “derrière Entra” | ||
systeme/documenso/publierdocumenso.1777825525.txt.gz · Dernière modification : 2026/05/03 18:25 de techer.charles_educ-valadon-limoges.fr
