Merci Eric pour ce retour d'expérience.
Ma plus grosse inquiétude avec le SSO de Google, c'est que nous recevons bien l'appel et le plugin gsaml réagit à l'appel en répondant avec une réponse SAML valide !
et Google ne réagit pas.
Toutes les étapes que tu mentionnes sont exactes en effet et sont assez clairement exprimées dans la doc des blocs et auth Google et en phase avec la doc Google.
Le diagnostic de l'authentification nous donne tout bon. Moodle se connecte correctement au domaine Google Apps et synchronise les utilisateurs (même trop bien d'ailleurs)
C'est juste le passage SSO vers le compte d'un utilisateur qui passe pas.
Pour la position du plugin tu as raison, s'il n'est pas placé en tête notemment avant LDAP ou CAS, Gogole se retourve confonté à un détournement de la paorcédure d'authentification et n'atteint jamais le parseur SAML. L'authentification Google est donc bien en tête et mes outisl de trace ont pu capturer la réponse.
Google comprend d'ailleurs fort bien ce ticket, car si la réponse est autre, il y a une erreur SAML explicite (bien rouge !). Je ne l'ai pas.
Je crains que sans l'aide de Google on n'y arrive pas à voir pls clair...
Chô