Modifications entre les versions 8 et 38 (s'étendant sur 30 versions)
Version 8 à la date du 2015-02-12 14:36:19
Taille: 13510
Éditeur: FredyPulido
Commentaire: nouvel version Limesurvey
Version 38 à la date du 2015-02-20 21:50:26
Taille: 15956
Éditeur: FredyPulido
Commentaire: patchs en tant que pièce jointe
Texte supprimé. Texte ajouté.
Ligne 5: Ligne 5:
  * Faire un dump de la basse de donnés (sondages_auf_org.mysql)
  * Faire un tgz avec les fichiers (sondages_auf_org)
  * Dump de la basse de donnés (sondages_auf_org.mysql)
  * Dossier avec fichiers de l'application limesurvey (sondages_auf_org)
  * Certificats SSL
   * GandiStandardSSLCA.pem)
Ligne 17: Ligne 21:
# scp root@ .    # scp root@ .
Ligne 19: Ligne 23:

Préparer la Base de données :
mysql -e "create database Limesurvey"
mysql limesurvey < sondages_auf_org.mysql && rm sondages_auf_org.mysql
mysql -e "grant all privileges on limesurvey.* to 'limesurvey'@'localhost' identified by 'aufauf'"
Ligne 65: Ligne 62:
Les certificats SSL
scp root@ /etc/ssl/certs/
scp root@ /etc/ssl/private/
scp root@ /etc/ssl/certs/GandiStandardSSLCA.pem
Ligne 114: Ligne 104:
Les certificats SSL
mv GandiStandardSSLCA.pem /etc/ssl/certs/
mv /etc/ssl/private/
##scp root@ /etc/ssl/certs/
##scp root@ /etc/ssl/private/
##scp root@ /etc/ssl/certs/GandiStandardSSLCA.pem
Ligne 121: Ligne 121:
Préparer la Base de données /!\ Changer ''aufauf'' pour le vrai mot de passe /!\ :
mysql -e "create database limesurvey"
mysql limesurvey < sondages_auf_org.mysql && rm sondages_auf_org.mysql
mysql -e "grant all privileges on limesurvey.* to 'limesurvey'@'localhost' identified by 'aufauf'"
Ligne 123: Ligne 130:
 * Verifier /etc/hosts dans mon poste du travail  * Verifier /etc/hosts dans mon poste du travail, il faut l'adresse du nouveau serveur pour le domain
  * sudo vi /etc/hosts
Ligne 126: Ligne 134:
  * Welcome: Français, start installation   * Welcome:
   * Please select your preferred language: ''Français - French''
   * Cliquer la bouton ''start installation''
Ligne 129: Ligne 139:
   * Mot de passe de la base de données: aufauf /!\ Utiliser le vrai /!\    * Mot de passe de la base de données: aufauf /!\ Changer ''aufauf'' pour le vrai mot de passe /!\
Ligne 131: Ligne 141:
  * Téléverser le modèle [[]]
  * Modèle par défaut : auf2014
  * Sauvegarder
Ligne 134: Ligne 149:
chmod o-rwx application/config/config.php chmod o-rwx /srv/www/

Il-y-a un bug, un nouveau utilisateur ne pourrais pas utiliser le modèle auf2014, par contre il va utiliser le modèle avec le nom ''default'', voici le workaround:
/!\ Ce procédure est une pas bonne pratique, pourrais causer problèmes dan l'avenir /!\
cd /srv/www/
mv default/ default.orig
ln -s ../upload/templates/auf2014/ default
Ligne 141: Ligne 164:
/!\ ATENION les comptes: TNSAfrique, TNSavoirs + informer tous les utilisateurs /!\
mysql> UPDATE lime_users SET users_name=email WHERE email LIKE '' AND email !='' AND email !='';

Hack du plugin pour le logout:
diff /srv/www/ Authwebserver.php
< ),
< 'logout_url' => array(
< 'type' => 'string',
< 'label' => 'Remote auth logout URL (LimeSurvey will redirect to this URL after local logout)',
< ),
> )
< $this->subscribe('afterLogout');
< public function afterLogout()
< {
< $logoutURL = $this->get('logout_url');
< if (!empty($logoutURL))
< {
< header("Location: $logoutURL");
< exit;
< }
< }
Alternative : Copier le fichier depuis la VM de test en utilisant scp:
# scp root@
mysql limesurvey -e "UPDATE lime_users SET users_name=email WHERE email LIKE '' AND email !='' AND users_name !='TNSAfrique'"
Ligne 184: Ligne 175:
cd /srv/www/
diff login.php*
< <form id="id_auf">
< <p style="display: inline-block;
< margin-right: 20px;
< vertical-align: middle;
< text-align: right"> <strong>Usagers de l'AUF&nbsp;:</strong>
< </p>
< <p style="display: inline-block;
< vertical-align: middle;
< text-align: right">
< <a href="" onmouseover="document.idauf_bouton.src='/styles/idauf_bouton_survol.png';" onmouseout="document.idauf_bouton.src='/styles/idauf_bouton.png';"><img id="idauf_bouton" src="/s\
tyles/idauf_bouton.png" height="32" width="200"></a>
< </p>
< </form>
< <p align="left"><strong>Pour les usagers qui n'ont pas d'adresse,</strong><br>utilisez le formulaire de connexion suivant&nbsp;:</p>
Alternative : Copier le fichier depuis la VM de test en utilisant scp:
scp root@ .
mv patchs/login.php.patch /srv/www/
cd /srv/www/
patch login.php < login.php.patch && rm login.php.patch

Reference: contenu du fichier [[attachment:login.php.patch]]
--- login.php.orig 2014-12-29 15:25:36.000000000 -0500
+++ login.php 2015-02-06 10:55:27.556158144 -0500
@@ -2,6 +2,28 @@
     <div class='messagebox ui-corner-all'>
         <div class='header ui-widget-header'><?php echo $summary; ?></div>
         <br />
+<form id="id_auf">
+<p style="display: inline-block;
+ margin-right: 20px;
+ vertical-align: middle;
+ text-align: right"> <strong>Usagers de l'AUF&nbsp;:</strong>
+<p style="display: inline-block;
+ vertical-align: middle;
+ text-align: right">
+<a href="" onmouseover="document.idauf_bouton.src='/styles/idauf_bouton_survol.png';" onmouseout="document.idauf_bouton.src='/styles/idauf_bouton.png';"><img id="idauf_bouton" src="/styles/idauf_bouton.png" height="32" width="200"></a>
+<p align="left"><strong>Pour les usagers qui n'ont pas d'adresse,</strong><br>utilisez le formulaire de connexion suivant&nbsp;:</p>
         <ul style='width: 500px; margin-left: auto; margin-right: auto'>
             $pluginNames = array_keys($pluginContent);

Hack du plugin webauth pour le logout:
mv patchs/Authwebserver.php.patch /srv/www/
cd /srv/www/
patch Authwebserver.php < Authwebserver.php.patch && rm Authwebserver.php.patch
Reference: contenu du fichier [[attachment:Authwebserver.php.patch]]
--- Authwebserver.php.orig 2015-02-12 12:31:54.984740145 -0500
+++ Authwebserver.php 2015-02-12 12:30:42.064742670 -0500
@@ -20,7 +20,11 @@
                 'type' => 'checkbox',
                 'label' => 'Check to make default authentication method (This disable Default LimeSurvey authentification by database)',
                 'default' => true,
- )
+ ),
+ 'logout_url' => array(
+ 'type' => 'string',
+ 'label' => 'Remote auth logout URL (LimeSurvey will redirect to this URL after local logout)',
+ ),

     public function __construct(PluginManager $manager, $id) {
@@ -31,6 +35,7 @@
+ $this->subscribe('afterLogout');

     public function beforeLogin()
@@ -127,5 +132,13 @@


+ public function afterLogout()
+ {
+ $logoutURL = $this->get('logout_url');
+ if (!empty($logoutURL))
+ {
+ header("Location: $logoutURL");
+ exit;
+ }
+ }
Ligne 222: Ligne 273:
   * Logout url:

Pour la création automatique des utilisateurs il faut ajouter la ligne ''auth_webserver_autocreate_use'' dans le fichier
''/srv/www/'' :
                'debugsql'=>0, // Set this to 1 to enanble sql logging, only active when debug = 2

Pour définir le profile des nouveaux utilisateurs ''auth_webserver_autocreate_user'' il faut modifier ''function hook_get_auth_webserver_profil'' dans le fichier:
function hook_get_auth_webserver_profile($user_name)
      return Array(
                        'full_name' => getenv("MELLON_gn")." ".getenv("MELLON_sn"),
                        'email' => getenv("MELLON_mail"),
                        'lang' => 'fr',
                        'create_survey' => 1,
                        'create_user' => 0,
                        'delete_user' => 0,
                        'superadmin' => 0,
                        'configurator' =>0,
                        'manage_template' => 0,
                        'manage_label' => 0,
   * Logout url:

Pour la création automatique des utilisateurs:
mv patchs/config.php.patch /srv/www/
cd /srv/www/
patch config.php < config.php.patch && rm config.php.patch
Reference: contenu du fichier [[attachment:config.php.patch]]
--- config.php.orig 2015-02-12 12:54:42.388692801 -0500
+++ config.php 2015-02-12 12:53:11.624695944 -0500
@@ -53,8 +53,9 @@
  // on your webspace.
  // LimeSurvey developers: Set this to 2 to additionally display STRICT PHP error messages and get full access to standard templates
- 'debugsql'=>0 // Set this to 1 to enanble sql logging, only active when debug = 2
- )
+ 'debugsql'=>0, // Set this to 1 to enanble sql logging, only active when debug = 2
+ 'auth_webserver_autocreate_user'=>true,
+ ),
 /* End of file config.php */
-/* Location: ./application/config/config.php */
\ Pas de fin de ligne à la fin du fichier
+/* Location: ./application/config/config.php */

Pour définir le profile des nouveaux utilisateurs :
mv patchs/config-defaults.php.patch /srv/www/
cd /srv/www/
patch config-defaults.php < config-defaults.php.patch && rm config-defaults.php.patch
Reference: contenu du fichier [[attachment:config-defaults.php.patch]]
--- config-defaults.php.orig 2015-02-12 14:04:35.680547616 -0500
+++ config-defaults.php 2015-02-12 14:10:21.276535650 -0500
@@ -197,14 +197,21 @@
 // You can use any external DB in order to fill the profile for the user_name passed as the first parameter
 // A dummy example for the 'hook_get_auth_webserver_profile' function is given below:
-//function hook_get_auth_webserver_profile($user_name)
-// return Array(
-// 'full_name' => '$user_name',
-// 'email' => "$",
-// 'lang' => 'en',
-// 'htmleditormode' => 'inline');
+function hook_get_auth_webserver_profile($user_name)
+ return Array(
+ 'full_name' => getenv("MELLON_gn")." ".getenv("MELLON_sn"),
+ 'email' => getenv("MELLON_mail"),
+ 'lang' => 'fr',
+ 'create_survey' => 1,
+ 'create_user' => 0,
+ 'delete_user' => 0,
+ 'superadmin' => 0,
+ 'configurator' =>0,
+ 'manage_template' => 0,
+ 'manage_label' => 0,
+ );

 // filterxsshtml
Ligne 256: Ligne 349:
mkdir ssl
cd ssl/
Ligne 264: Ligne 359:
##### pour le test copier depuis la machine du test:
# rm /etc/ssl/private/
# rm /etc/ssl/certs/
# rm /etc/ssl/
# scp root@ /etc/ssl/private/
# scp root@ /etc/ssl/certs/
# scp root@ /etc/ssl/

Installation du mod mellon :
Ligne 276: Ligne 365:
ConfApache (ajouter dessus </VirtualHost>) ''/etc/apache2/sites-available/''
    <Location />
        AuthType "Mellon"
        # si on veut imposer l'authentification avant d'accéder au site (100% privé)
        #MellonEnable "auth"
        # si on veut laisser le site web déclencher l'authentification (public + privé)
        MellonEnable "info"

# les méta-données
                MellonDefaultLoginPath "/"
        MellonOrganizationName ""
        MellonOrganizationDisplayName "fr" "Sondages AUF"
        MellonOrganizationURL ""
        MellonSPPrivateKeyFile /etc/ssl/private/
        MellonSPCertFile /etc/ssl/certs/
        MellonIdPMetadataFile /etc/ssl/

# les conditions d'accès
        MellonUser "mail"
        MellonCond "mail" "^[^@]*@auf\.org$" [REG]
        #MellonCond "mail" "" [OR]
        #MellonCond "mail" ""
        #MellonCond "eduPersonAffiliation" "employee"

<Location /mellon/>
        AuthType "Mellon"
        MellonEnable "info"
Configuration Apache/mod-mellon
mv patchs/ /etc/apache2/sites-available/
cd /etc/apache2/sites-available/
patch < && rm
Reference: contenu du fichier [[]]
--- 2015-02-12 14:43:04.516467676 -0500
+++ 2015-02-12 14:42:26.348468998 -0500
@@ -33,4 +33,32 @@
         ErrorLog /var/log/apache2/
         LogLevel warn
         CustomLog /var/log/apache2/ combined
<Location />
+ AuthType "Mellon"
+ # si on veut imposer l'authentification avant d'accéder au site (100% privé)
+ #MellonEnable "auth"
+ # si on veut laisser le site web déclencher l'authentification (public + privé)
+ MellonEnable "info"
# les méta-données
+ MellonDefaultLoginPath "/"
+ MellonOrganizationName ""
+ MellonOrganizationDisplayName "fr" "Sondages AUF"
+ MellonOrganizationURL ""
+ MellonSPPrivateKeyFile /etc/ssl/private/
+ MellonSPCertFile /etc/ssl/certs/
+ MellonIdPMetadataFile /etc/ssl/
# les conditions d'accès
+ MellonUser "mail"
+ MellonCond "mail" "^[^@]*@auf\.org$" [REG]
+ #MellonCond "mail" "" [OR]
+ #MellonCond "mail" ""
+ #MellonCond "eduPersonAffiliation" "employee"
+ </Location>
<Location /mellon/>
+ AuthType "Mellon"
+ MellonEnable "info"
+ </Location>
Activer le module :
Ligne 313: Ligne 416:
## Login et logout SAML
### alternative:
## scp root@ /srv/www/ /tmp/login.php
## cp -a /srv/www/ /srv/www/
## cat /tmp/login.php > /srv/www/
# /srv/www/

diff /srv/www/*
< <form id="id_auf">
< <p style="display: inline-block;
< margin-right: 20px;
< vertical-align: middle;
< text-align: right"> <strong>Usagers de l'AUF&nbsp;:</strong>
< </p>
< <p style="display: inline-block;
< vertical-align: middle;
< text-align: right">
< <a href="" onmouseover="document.idauf_bouton.src='/styles/idauf_bouton_survol.png';" onmouseout="document.idauf_bouton.src='/styles/idauf_bouton.png';"><img id="idauf_bouton" src="/s\
tyles/idauf_bouton.png" height="32" width="200"></a>
< </p>
< </form>
< <p align="left"><strong>Pour les usagers qui n'ont pas d'adresse,</strong><br>utilisez le formulaire de connexion suivant&nbsp;:</p>

 * penser en theme avec le nom "default"
 * bug: le vrait default c'et celui avec le nom default, pas celui choisi dans la configuration.


Tests à faire :
Ligne 353: Ligne 419:
 * login ID
 * Creation du sondage avec utilisateur ID
  * Verifier s'il est possible de choisir le template
  * Verifier le template2014
 * Logout standard user
 * Login ID AUF sans compte limesurvey (moi)
  * Creation du sondage avec utilisateur ID
   * Verifier s'il est possible de choisir le modèle
   * Verifier que le modèle auf2014 marche en tant que default
 * Logout ID AUF
 * Login ID AUF avec compte limesurvey (nora)
  * Vérifier que les choses (sondages, listes ...) de l’ancienne compte sont la.
 * Logout ID AUF

Verifier le DNS:
 * Verifier /etc/hosts dans mon poste du travail, enlevver tout pour le domain
  * sudo vi /etc/hosts
  * sudo nscd -i hosts
 * Acceder au nouveau serveur en production

Recette de migration pour Limesurvey de 1.87 vers 2.05+

Serveur en production (ancienne)

  • Arrêter Limesurvey en produtcion
  • Faire un tgz ( avec tous les fichiers pour la migration:
    • Dump de la basse de donnés (sondages_auf_org.mysql)
    • Dossier avec fichiers de l'application limesurvey (sondages_auf_org)
    • Certificats SSL
      • GandiStandardSSLCA.pem)

Serveur nouveau : Installation Limesurvey2.05+

Installation des paquets :

aptitude install php5-gd php5-imap

Obtenir le backup (utiliesr addrese IP, pas utilise

# scp root@ .
tar -zxf && rm sondages.auf.org_2015-01-28.tar.gz

Préparer les Fichiers de l'application Limesurvey:

mkdir -p /srv/www/
mv /srv/www/
cd /srv/www/
tar -zxf 1218-limesurvey205plus-build150211-tar-gz && rm 1218-limesurvey205plus-build150211-tar-gz
## wget
## tar -zxf 1213-limesurvey205plus-build141229-tar-gz && rm 1213-limesurvey205plus-build141229-tar-gz
mv limesurvey/
cp -a*
cp -a*
rm -fr
chown -hR root:
chgrp -hR www-data tmp/ upload/ application/config/
chmod -R g+w  tmp/ upload/ application/config/

Modifier templates AUF pour éviter warning dans la migration DB :

for i in upload/templates/auf* ; do
sed -i '/<\/head>/i\{TEMPLATEJS}' $i/startpage.pstpl

Configuration Apache http (redirection vers https)

cat <<EOT>> /etc/apache2/sites-available/
<VirtualHost *:80>
        Redirect permanent /

Configuration Apache https

cat <<EOT>> /etc/apache2/sites-available/
<VirtualHost *:443>

        SSLEngine on
        SSLCertificateFile    /etc/ssl/certs/
        SSLCertificateKeyFile /etc/ssl/private/
        SSLCACertificateFile  /etc/ssl/certs/GandiStandardSSLCA.pem
        SSLVerifyClient None

        DocumentRoot /srv/www/
        <Directory /srv/www/>
                Options FollowSymLinks MultiViews
                AllowOverride All
                Order Allow,Deny
                Allow From All

                AddDefaultCharset utf-8
                php_value default_charset utf-8

                RewriteEngine On
                ## DONT TOUCH ANYTHING ##
                # Only with survey code :
                RewriteRule ^([0-9]+)/*$ index.php?sid=$1 [L,QSA]
                # Survey code + Lang + Token :
                RewriteRule ^([0-9]+)/lang-([^/]*)/*$ index.php?sid=$1&lang=$2 [L,QSA]
                # Survey code + Token :
                RewriteRule ^([0-9]+)/lang-([^/]*)/tk-([^/]*)/*$ index.php?sid=$1&lang=$2&token=$3 [L,QSA]
                # Survey code + Token :
                RewriteRule ^([0-9]+)/tk-([^/]*)/*$ index.php?sid=$1&token=$2 [L,QSA]

        ErrorLog /var/log/apache2/
        LogLevel warn
        CustomLog /var/log/apache2/ combined

Les certificats SSL

mv GandiStandardSSLCA.pem /etc/ssl/certs/
mv /etc/ssl/private/
##scp root@ /etc/ssl/certs/
##scp root@ /etc/ssl/private/
##scp root@ /etc/ssl/certs/GandiStandardSSLCA.pem

Activation modules et sites Apache:

a2enmod rewrite ssl
service apache2 restart

Préparer la Base de données /!\ Changer aufauf pour le vrai mot de passe /!\ :

mysql -e "create database limesurvey"
mysql limesurvey < sondages_auf_org.mysql && rm sondages_auf_org.mysql
mysql -e "grant all privileges on limesurvey.* to 'limesurvey'@'localhost' identified by 'aufauf'"

Conf limesurvey depuis le navigateur web (dans mon poste du travail):

Permission fichier configuration Limesurvey:

chmod o-rwx /srv/www/

Il-y-a un bug, un nouveau utilisateur ne pourrais pas utiliser le modèle auf2014, par contre il va utiliser le modèle avec le nom default, voici le workaround: /!\ Ce procédure est une pas bonne pratique, pourrais causer problèmes dan l'avenir /!\

cd /srv/www/
mv default/ default.orig
ln -s ../upload/templates/auf2014/ default

Serveur nouveau : ID AUF pour Limesurvey2.05+

Convertir le nom des utilisateurs anciennes dans la base de données vers :

mysql limesurvey -e "UPDATE lime_users SET users_name=email WHERE email LIKE '' AND email !='' AND users_name !='TNSAfrique'"

Hack Bouton login ID AUF

cd /srv/www/

mv patchs/login.php.patch /srv/www/
cd /srv/www/
patch login.php < login.php.patch && rm login.php.patch

Reference: contenu du fichier login.php.patch

--- login.php.orig      2014-12-29 15:25:36.000000000 -0500
+++ login.php   2015-02-06 10:55:27.556158144 -0500
@@ -2,6 +2,28 @@
     <div class='messagebox ui-corner-all'>
         <div class='header ui-widget-header'><?php echo $summary; ?></div>
         <br />
+<form id="id_auf">
+<p style="display: inline-block;
+    margin-right: 20px;
+    vertical-align: middle;
+    text-align: right"> <strong>Usagers de l'AUF&nbsp;:</strong>
+<p style="display: inline-block;
+    vertical-align: middle;
+    text-align: right">
+<a href="" onmouseover="document.idauf_bouton.src='/styles/idauf_bouton_survol.png';" onmouseout="document.idauf_bouton.src='/styles/idauf_bouton.png';"><img id="idauf_bouton" src="/styles/idauf_bouton.png" height="32" width="200"></a>
+<p align="left"><strong>Pour les usagers qui n'ont pas d'adresse,</strong><br>utilisez le formulaire de connexion suivant&nbsp;:</p>
         <ul style='width: 500px; margin-left: auto; margin-right: auto'>
             $pluginNames = array_keys($pluginContent);

Hack du plugin webauth pour le logout:

mv patchs/Authwebserver.php.patch /srv/www/
cd /srv/www/
patch Authwebserver.php < Authwebserver.php.patch && rm Authwebserver.php.patch

Reference: contenu du fichier Authwebserver.php.patch

--- Authwebserver.php.orig      2015-02-12 12:31:54.984740145 -0500
+++ Authwebserver.php   2015-02-12 12:30:42.064742670 -0500
@@ -20,7 +20,11 @@
                 'type' => 'checkbox',
                 'label' => 'Check to make default authentication method (This disable Default LimeSurvey authentification by database)',
                 'default' => true,
-                )
+         ),
+       'logout_url' => array(
+               'type' => 'string',
+               'label' => 'Remote auth logout URL (LimeSurvey will redirect to this URL after local logout)',
+       ),

     public function __construct(PluginManager $manager, $id) {
@@ -31,6 +35,7 @@
+       $this->subscribe('afterLogout');

     public function beforeLogin()
@@ -127,5 +132,13 @@


+    public function afterLogout()
+    {
+       $logoutURL = $this->get('logout_url');
+        if (!empty($logoutURL))
+       {
+       header("Location: $logoutURL");
+       exit;
+       }
+    }

Configuration du plugin auth web:

Pour la création automatique des utilisateurs:

mv patchs/config.php.patch /srv/www/
cd /srv/www/
patch config.php < config.php.patch && rm config.php.patch

Reference: contenu du fichier config.php.patch

--- config.php.orig     2015-02-12 12:54:42.388692801 -0500
+++ config.php  2015-02-12 12:53:11.624695944 -0500
@@ -53,8 +53,9 @@
        // on your webspace.
        // LimeSurvey developers: Set this to 2 to additionally display STRICT PHP error messages and get full access to standard templates
-               'debugsql'=>0 // Set this to 1 to enanble sql logging, only active when debug = 2
-       )
+               'debugsql'=>0, // Set this to 1 to enanble sql logging, only active when debug = 2
+               'auth_webserver_autocreate_user'=>true,
+       ),
 /* End of file config.php */
-/* Location: ./application/config/config.php */
\ Pas de fin de ligne à la fin du fichier
+/* Location: ./application/config/config.php */

Pour définir le profile des nouveaux utilisateurs :

mv patchs/config-defaults.php.patch /srv/www/
cd /srv/www/
patch config-defaults.php < config-defaults.php.patch && rm config-defaults.php.patch

Reference: contenu du fichier config-defaults.php.patch

--- config-defaults.php.orig    2015-02-12 14:04:35.680547616 -0500
+++ config-defaults.php 2015-02-12 14:10:21.276535650 -0500
@@ -197,14 +197,21 @@
 // You can use any external DB in order to fill the profile for the user_name passed as the first parameter
 // A dummy example for the 'hook_get_auth_webserver_profile' function is given below:
-//function hook_get_auth_webserver_profile($user_name)
-//     return Array(
-//                     'full_name' => '$user_name',
-//                     'email' => "$",
-//                     'lang' => 'en',
-//                     'htmleditormode' => 'inline');
+function hook_get_auth_webserver_profile($user_name)
+      return Array(
+                        'full_name' => getenv("MELLON_gn")." ".getenv("MELLON_sn"),
+                        'email' => getenv("MELLON_mail"),
+                        'lang' => 'fr',
+                        'create_survey' => 1,
+                        'create_user' => 0,
+                        'delete_user' => 0,
+                        'superadmin' => 0,
+                        'configurator' =>0,
+                        'manage_template' => 0,
+                        'manage_label' => 0,
+                        );

 // filterxsshtml

Configuration ID AUF en utilisant

mkdir ssl
cd ssl/
openssl req -new -x509 -keyout key.pem -out cert.pem -nodes -days 3650 -newkey rsa:2048 -subj "/"
chmod 0600 key.pem
chmod 0644 cert.pem
chown root:root key.pem cert.pem
mv key.pem /etc/ssl/private/
mv cert.pem /etc/ssl/certs/
wget --no-check-certificate -O- | tee -a /etc/ssl/

Installation du mod mellon :

apt-get install libapache2-mod-auth-mellon

Configuration Apache/mod-mellon

mv patchs/ /etc/apache2/sites-available/
cd /etc/apache2/sites-available/
patch < && rm

Reference: contenu du fichier

---   2015-02-12 14:43:04.516467676 -0500
+++        2015-02-12 14:42:26.348468998 -0500
@@ -33,4 +33,32 @@
         ErrorLog /var/log/apache2/
         LogLevel warn
         CustomLog /var/log/apache2/ combined
+    <Location />
+        AuthType "Mellon"
+        # si on veut imposer l'authentification avant d'accéder au site (100% privé)
+        #MellonEnable "auth"
+        # si on veut laisser le site web déclencher l'authentification (public + privé)
+        MellonEnable "info"
+        # les méta-données
+                MellonDefaultLoginPath "/"
+        MellonOrganizationName ""
+        MellonOrganizationDisplayName "fr" "Sondages AUF"
+        MellonOrganizationURL ""
+        MellonSPPrivateKeyFile /etc/ssl/private/
+        MellonSPCertFile /etc/ssl/certs/
+        MellonIdPMetadataFile /etc/ssl/
+        # les conditions d'accès
+        MellonUser "mail"
+        MellonCond "mail" "^[^@]*@auf\.org$" [REG]
+        #MellonCond "mail" "" [OR]
+        #MellonCond "mail" ""
+        #MellonCond "eduPersonAffiliation" "employee"
+    </Location>
+    <Location /mellon/>
+        AuthType "Mellon"
+        MellonEnable "info"
+    </Location>

Activer le module :

a2enmod auth_mellon
service apache2 restart

Tests à faire :

  • Login standard user
  • Logout standard user
  • Login ID AUF sans compte limesurvey (moi)
    • Creation du sondage avec utilisateur ID
      • Verifier s'il est possible de choisir le modèle
      • Verifier que le modèle auf2014 marche en tant que default
  • Logout ID AUF
  • Login ID AUF avec compte limesurvey (nora)
    • Vérifier que les choses (sondages, listes ...) de l’ancienne compte sont la.
  • Logout ID AUF

Verifier le DNS:

  • Verifier /etc/hosts dans mon poste du travail, enlevver tout pour le domain
    • sudo vi /etc/hosts
    • sudo nscd -i hosts
  • Acceder au nouveau serveur en production

LimeSurvey/De187Vers205 (dernière édition le 2015-02-20 21:50:26 par FredyPulido)