IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Services Discussion :

Mise en place de SSO pour un extranet


Sujet :

Services

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Décembre 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Décembre 2013
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Mise en place de SSO pour un extranet
    Bonjour à tous,

    je vous présente ma situation, j'ai développé un extranet pour une école (accès aux parents de l'exterieur, et élèves et professeurs de l’intérieur et extérieur des locaux).

    l'extranet est un site joomla! hébergé sur un serveur debian, d'autres applications web sont présentent sur ce serveur (GLPI, GRR, ...).
    Les utilisateurs sont authentifiés via 3 Active Directory (un pour l'administration, un pour les élèves/profs, et un pour les parents).

    Je souhaite ajouter du SSO (Signle Sign On) à tout cela car retaper sont mot de passe 5 ou 6 fois n'est pas très agréable.
    je me suis déjà penché sur la question et j'ai trouvé des solutions (CAS et Kerberos), cependant j'ai encore quelques interrogations et/ou soucis.

    CAS:
    - Je n'ai pas réussi à mettre CAS en multi-AD même s'il est précisé que l'on peut le faire.

    Kerberos:
    - Kerberos serait une très bonne solution car les utilisateurs seraient authentifier grâce à leur session dans l'établissement, mais je voulais savoir si un utilisateur se connectant sur l'extranet de l’extérieur, pourrait bénéficier du SSO grâce à cette authentification ou si cela n'était pas possible en dehors de l'établissement ?

    J'attends avec impatience vos retours et conseils, et même vos autres propositions si vous en avez !

    Merci d'avance,

    Pierre

  2. #2
    Modérateur
    Avatar de Vil'Coyote
    Homme Profil pro
    Développeur adélia & Web
    Inscrit en
    Février 2008
    Messages
    4 583
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur adélia & Web
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2008
    Messages : 4 583
    Points : 7 503
    Points
    7 503
    Par défaut
    le but du SSO en interne est d'associé le compte LDAP (windows) de l'utilisateur aux différent site et facilité sa connexion. Donc depuis l'extérieur difficile de connecter une session windows n'est pas?

    Donc oui le SSO pourra marché depuis l'extérieur mais uniquement après une première authentification sur l'application centrale.
    la vie n'est pas cirrhose des foies ...

    Avant de poster un message Rechercher n'est pas qu'une option.
    FAQ Web - Tuto Web

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Décembre 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Décembre 2013
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Effectivement il sera difficile d'ouvrir une session depuis l'extérieur. Pardon si je me suis mal exprimé, mais vous avez cependant répondu à une de mes interrogations.

    Je me suis finalement lancé dans l'installation d'un Kerberos de test pour le moment (qui peut être configuré avec plusieurs AD), et je rencontre un léger obstacle, une sombre histoire de keytab.

    "gss_accept_sec_context() failed: Unspecified GSS failure. Minor code may provide more information (, )"
    Qui correspondrait à un mauvais kvno ou mot de passe de la machine dans /etc/krb5.keytab.

    Je vois le soucis, mais je ne sais comment le régler, le KVNO du keytab est "Principal" alors qu'il devrait être "test-cas".

    Si vous avez une idée je suis preneur.

    Merci d'avance,

    Pierre

Discussions similaires

  1. Mise en place du SSO uniquement dans un sous dossier avec SSPI
    Par mikaelhervouet dans le forum Langage
    Réponses: 1
    Dernier message: 04/11/2014, 11h00
  2. [PostgreSQL] Mise en place du cluster pour Windows
    Par bernards111 dans le forum PHP & Base de données
    Réponses: 0
    Dernier message: 02/04/2009, 18h46
  3. Réponses: 1
    Dernier message: 10/01/2007, 12h04
  4. Problème de mise en place de datasource pour Hibernate
    Par K-Kaï dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 27/07/2006, 10h41
  5. Mise en place de TLS pour LDAP
    Par tayduy dans le forum Réseau
    Réponses: 3
    Dernier message: 20/04/2006, 18h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo