Le principe
Par défaut, chaque compte a un identifiant et un mot de passe gérés dans DGTLMS. Vous pouvez ajouter une ou plusieurs méthodes externes pour que vos utilisateurs se connectent avec leur compte d'entreprise (SSO) ou un annuaire.
Les méthodes disponibles
- Compte local — identifiant + mot de passe DGTLMS (par défaut).
- OAuth2 / OpenID Connect — SSO moderne, recommandé pour Keycloak (et tout fournisseur exposant un document de découverte OIDC).
- SAML — SSO standard de l'entreprise et de l'enseignement supérieur.
- CAS — très répandu dans les universités et le secteur public.
- LDAP / Active Directory — provisionnement automatique des comptes depuis un annuaire.
Ajouter une méthode
Ouvrir la configuration
Rendez-vous dans
Administration → Configuration de l'authentification.Ajouter
Cliquez sur Ajouter une méthode et choisissez le type (OAuth2/OIDC, SAML, CAS, LDAP).
Paramétrer
Renseignez les paramètres (voir l'article dédié à chaque méthode), puis enregistrez.
Bon à savoir
- En SSO, le compte doit en général exister au préalable dans DGTLMS (pas de création automatique), sauf si vous activez le provisionnement (LDAP notamment).
- Vous pouvez combiner plusieurs méthodes.