IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SSRS Discussion :

SSO avec de la federation ou siteminder


Sujet :

SSRS

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2011
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2011
    Messages : 5
    Points : 6
    Points
    6
    Par défaut SSO avec de la federation ou siteminder
    Bonjour,

    je planche sur une solution de single sign on pour SSRS 2008 R2. Et c'est pas facile
    L'authentification de base se fait sur un portail avec Siteminder, ensuite on veut arriver sur un rapport sans se resigner.

    Nous avons plusieurs solutions:
    Qu'en pensez-vous ?

    1) Form authentication avec du code spécifique. On sait vérifier si l'utilisateur est bien authentifié via de la fédération.
    Problème avec les autorisations car on n' aplus les groueps de sécurité de l'utilisateur et les données de l'AD utilisés dans les rapports.
    Pourrait marcher sur des rapports simple sans sécurité

    2) Utiliser un module siteminder pour créer un token Kerberos
    Est-ce que cela existe ?

    3) Utiliser un IIS en reverse-proxy.
    Du code spécifique devrait vérifier l'authentification de l'utilisateur et créer un token Kerberos.
    Comment faire ?

    Merci pour vos idées / commentaires

  2. #2
    Membre chevronné Avatar de Jinroh77
    Homme Profil pro
    Consultant en Business Intelligence
    Inscrit en
    Février 2006
    Messages
    1 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Consultant en Business Intelligence

    Informations forums :
    Inscription : Février 2006
    Messages : 1 964
    Points : 2 145
    Points
    2 145
    Par défaut
    Je n'ai aucune idée du bien fondé de telle ou telle solution, mais intéressé par la réponse
    Alexandre Chemla - Consultant MS BI chez Masao

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2011
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2011
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Finalement, siteminder ne peut pas créer de ticket Kerberos.

    La solution retenue est Form Authentication avec lecture des groupes contenus dans les en-tête siteminder.
    Sécurisation siteminder en rajoutant des en-tête personnalisés car SM_USeR est trop facilement détournable.

    Un acces interne (toujours en code custom) est maintenu pour acces au ReportManager.

    Au final, on gère bien authentification et autorisations.
    La seule limite est que l'on ne peut filtrer les données de l'utilisateur dans les cubes d'Analysis Services sur l'appatenance à un groupe par ex car pour le système l'utilisateur n'est pas identifié sur un AD.

Discussions similaires

  1. SSO avec mod_auth_kerb
    Par giantdj_ve dans le forum Apache
    Réponses: 2
    Dernier message: 29/03/2012, 15h14
  2. Configurer un systéme SSO avec java
    Par lionel84 dans le forum API standards et tierces
    Réponses: 5
    Dernier message: 25/02/2011, 14h38
  3. Apache et SSO avec AD
    Par ldiaz dans le forum Apache
    Réponses: 1
    Dernier message: 15/02/2010, 07h30
  4. Problème de connection avec le moteur Federated
    Par berceker united dans le forum SQL Procédural
    Réponses: 1
    Dernier message: 26/11/2007, 12h04
  5. sso avec moss 2007
    Par fred45 dans le forum SharePoint
    Réponses: 0
    Dernier message: 12/11/2007, 12h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo