IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Est-ce un shéma viable du point de vue kerberos?


Sujet :

Sécurité

Mode arborescent

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 483
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 483
    Par défaut Est-ce un shéma viable du point de vue kerberos?
    Bonjour,

    je n'y connais rien en SSO ou en kerberos mais, à priori, ce serait la meilleure alternative pour éviter de stocker des mot de passe en clair dans ma session http afin de se connecter au nom de l'utilisateur courant à des services tiers.

    J'ai donc un portail en cours de mise en place. Celui-ci authentifie les utilisateurs (protocole https, method basic), et on veux préserver cette partie.
    Ce portail dois se connecter à différents webservice au nom de cet utilisateur pour présenter une aggrégation de différentes sources de données. Actuellement, tous ces service utilisent aussi https/basic. Ce qui nous oblige à stocker dans la webapplication, lors du login de l'utilisateur, son mot de passe. C'est moche et si un méchant pirate accède à ces sessions, on a des mots de passe dans la nature.

    D'après ce que j'ai compris, voir le shéma en annexe, je peux demander lors du login, à ma première application, d'obtenir un ticket sur une serveur type kerberos, et forwarder ce ticket aux différentes applications qui se trouvent en dessous. Est-ce vraiment viable comme solution ou ce genre de solution nécessite-t-il absolument que ce soit le browser qui discute avec kerberos (auquel cas je l'ai dans l'os).

    Question subsidiaire: est-ce "facile" de mettre en place un kerberos sur un ldap existant?

    Merci à tous
    Images attachées Images attachées  

Discussions similaires

  1. Réponses: 85
    Dernier message: 30/12/2009, 20h37
  2. testet si un character est un digit ou bien un point
    Par adilou1981 dans le forum Langage
    Réponses: 4
    Dernier message: 23/02/2007, 12h14
  3. Réponses: 7
    Dernier message: 21/02/2005, 14h28
  4. compression de données du point de vue algorithmique
    Par GoldenEye dans le forum Algorithmes et structures de données
    Réponses: 9
    Dernier message: 26/06/2002, 16h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo