HUCIAL SSO
==========

HUCIAL SSO relie deux forums phpBB afin de partager la connexion et de synchroniser les profils, tout en laissant à chaque forum ses propres contenus, groupes, droits, rangs et réglages.

Installation
------------

Installez et activez HUCIAL SSO sur les deux forums.

Sur le premier forum :
PCA -> Extensions -> HUCIAL SSO -> Relier les forums
-> Créer le code de connexion

Sur le deuxième forum :
PCA -> Extensions -> HUCIAL SSO -> Relier les forums
-> coller le code
-> Relier ce forum

HUCIAL SSO détecte automatiquement les adresses des forums, prépare ses fichiers, échange les éléments de sécurité nécessaires, relie les deux forums, active la connexion et lance la première synchronisation.

Le code de connexion est temporaire et privé. Il ne doit pas être publié.

Membres
-------

L’option « Synchroniser les membres » permet de garder les membres présents sur les deux forums. Chaque forum conserve son propre formulaire d’inscription : ses protections anti-bot, ses conditions et ses extensions d’inscription restent donc actives. Lorsqu’un membre s’inscrit sur l’un des deux forums, HUCIAL SSO crée ou associe automatiquement le même membre sur l’autre forum.

Si une même adresse e-mail existe déjà sur les deux forums, HUCIAL SSO associe automatiquement les comptes lorsqu’il n’y a qu’une seule correspondance. Chaque forum conserve son pseudo local et ses droits locaux.

Ne sont jamais copiés automatiquement d’un forum à l’autre :
- droits administrateur, fondateur ou modérateur ;
- groupes ;
- rangs ;
- messages privés ;
- avertissements ;
- contenus et activité locale.

Activité entre les forums
-------------------------

HUCIAL SSO peut afficher sur chaque forum des liens vers les sujets publics de l’autre forum.
Seuls les sujets approuvés et accessibles aux visiteurs peuvent être partagés par ce mécanisme.

Sécurité
--------

Les mots de passe en clair ne sont jamais transférés.
Les échanges de synchronisation sont signés et protégés.
Le premier forum conserve son élément privé de signature ; le deuxième forum ne le reçoit jamais.

HUCIAL SSO utilise HTTPS et prépare automatiquement un emplacement protégé pour ses fichiers lorsque l’hébergement phpBB standard le permet.

Réglages avancés
----------------

La configuration normale ne demande que le code de connexion.
Les réglages avancés restent disponibles dans le PCA pour les administrateurs qui souhaitent modifier la fréquence de synchronisation, l’affichage de l’activité entre les forums ou certaines associations de comptes.

Maintenance
-----------

Lorsqu’une installation déjà configurée est désactivée pour maintenance, HUCIAL SSO restaure la méthode d’authentification phpBB précédente avant de se décharger.

Commande facultative de synchronisation :

php bin/phpbbcli.php hucial:sso:sync
