Salut a tous!
En ce moment pendant ma periode de stage je dois conçevoir un systeme SSO. Ce systeme doit pouvoir gerer les authentifications via des applications web (géré par zope cps), ainsi que les authentifications via applications non-web tel que Exchange,ouverture de session sur windows et linux.
Après plusieurs recherches je n'ai pa trouvé vraiment de solutions convaincantes.Je suis en train de reflechir a une solution avec kerberos mais d'après certains il n'est pas très compatibles.
Je recherche un solution SSO libre si possible.
Si vous aviez divers solutions à mon probleme faites le moi savoir.
Merci d'avance
# Lasso ?
Posté par Olivier Serve (site web personnel) . Évalué à 3.
En gros, elle permet de générer les messages et de les décortiquer, mais ne s'occupe pas du transport ni de l'enregistrement des données.
En gros, tu as un (ou plusieurs) IdP (Identity Provider). Quand une action d'un utilisateur sur un SP (Service Provider) requiert une authentification, le SP redirige l'utilisateur vers l'IdP. L'IdP renvoie (directement ou via un Artifact) une assertion d'authentification SAML qui contient un Id de Fédération (permanent) et un Id de session (temporaire).
Lasso permet de faire du SSO (Single Sign-On), SLO (Single LogOut), RegisterNameid (changement d'identifiant de session entre SP et IdP) et défédération (suppression de l'Id de fédération).
[^] # Re: Lasso ?
Posté par monarck . Évalué à 1.
Concernant lasso , as tu plus de ressources documentaires ou de liens car sur leur site la documetation n'est pas très riche.
[^] # Re: Lasso ?
Posté par Olivier Serve (site web personnel) . Évalué à 2.
Tu peux essayer de télécharger leur environnement de développement Souk (en Python) pour tester les interactions IpD <-> SP.
Tu peux aussi t'inscrire sur leur mailing-list pour avoir plus d'infos.
[^] # Re: Lasso ?
Posté par monarck . Évalué à 1.
[^] # Re: Lasso ?
Posté par Olivier Serve (site web personnel) . Évalué à 1.
Pour ta seconde question, je ne sais pas s'il existe un (des ?) gestionnaires de connection compatibles Liberty Alliance sous Windows ou linux.
# facile
Posté par Emmanuel Blindauer (site web personnel) . Évalué à 1.
[^] # Re: facile
Posté par monarck . Évalué à 1.
[^] # Re: facile
Posté par Olivier Serve (site web personnel) . Évalué à 3.
Lasso est une implémentation des spécifications Liberty Alliance pour ce qui concerne le SSO. Et LA n'utilise pas Kerberos comme base mais SAML (Security Assertion Markup Language), standard IETF.
SAML n'est pas une adaptation de Kerberos, c'est une norme contruite 'from scratch'.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.