IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Mise en place Identification SS0


Sujet :

Sécurité

  1. #1
    Membre expert

    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2006
    Messages
    1 376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Consultant

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 376
    Points : 3 583
    Points
    3 583
    Par défaut Mise en place Identification SS0
    Bonjour à tous,

    Pour les besoins d'un client, je dois mettre en place une identification SSO (SAML 2.0). Le projet consiste à placer une page d'identification à l'entrée d'un e-learning. Cependant, je n'ai pas de connaissances en SSO et SAML.

    J'ai cru comprendre qu'il s'agissait de stocker les identifications sur un serveur, et de mettre en place un protocole pour se connecter automatiquement lorsque l'utilisateur accéde à une appli ou site.

    Mes questions :
    - Faut-il déployer un serveur spécifique ?
    - Faut-il pré-installer tous les comptes utilisateurs ?
    - Est-ce adapté pour une simple formation en ligne ?
    - Ou trouver un exemple complet pour mettre en place une identification SSO sur une page web ?

    Merci de vos réponses.

    Zecreator.
    "La révolution informatique fait gagner un temps fou aux hommes, mais ils le passent avec leur ordinateur !"

  2. #2
    Membre expert
    Avatar de Spartacusply
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2011
    Messages
    1 723
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2011
    Messages : 1 723
    Points : 3 274
    Points
    3 274
    Par défaut
    - Faut-il déployer un serveur spécifique ?
    Oui. Un serveur LDAP (gratuit, linux) ou un Active Directory (abrégé AD, sous windows, payant) sera à mettre en place.

    - Faut-il pré-installer tous les comptes utilisateurs ?
    Non, pas forcément. Ce type de serveur permet justement de gérer les utilisateurs et les droits accordés à ces utilisateurs.

    - Est-ce adapté pour une simple formation en ligne ?
    Tout dépend par ce qu'on entend dans "simple". Le principal avantage d'un SSO c'est justement de centraliser l'authentification sur plusieurs applications. S'il n'y a qu'une seule application déjà, l'intérêt s'en retrouve limité.

    - Ou trouver un exemple complet pour mettre en place une identification SSO sur une page web ?
    Pas forcément d'idée sur ce point là mais vu qu'on est sur le forum PHP, sache que celui-ci dispose nativement tout l'attirail nécessaire afin d'interroger un serveur LDAP
    Un message utile vous a aidé ? N'oubliez pas le

    www.simplifions.fr - Simplifier vos comptes entre amis !

  3. #3
    Membre expert

    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2006
    Messages
    1 376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Consultant

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 376
    Points : 3 583
    Points
    3 583
    Par défaut
    Citation Envoyé par Spartacusply Voir le message
    Tout dépend par ce qu'on entend dans "simple". Le principal avantage d'un SSO c'est justement de centraliser l'authentification sur plusieurs applications. S'il n'y a qu'une seule application déjà, l'intérêt s'en retrouve limité.
    L'idée est de fournir au client un "tout en un". Le module e-learning embarquerait également la partie "tracking". A l'entrée du cours, il faut que l'apprenant s'identifie/créer sa session. Déployer un serveur LDAP pour ça, c'est peut-être pas très stratégique. Surtout que cela va imposer une administration/maintenance de ce serveur, en plus de la maintenance de l'hébergement et du support de cours.

    En fait, c'est du temporaire, car le client n'a pas de plateforme de formation pour le moment, et souhaite avoir une solution "provisoire".

    Qu'en pensez-vous, et comment argumenter auprès du client ?

    Merci.
    "La révolution informatique fait gagner un temps fou aux hommes, mais ils le passent avec leur ordinateur !"

  4. #4
    Membre expert
    Avatar de Spartacusply
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2011
    Messages
    1 723
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2011
    Messages : 1 723
    Points : 3 274
    Points
    3 274
    Par défaut
    Oui en effet, cela me semble compliquer plutôt inutilement le processus.

    Une authentification SSO comporte deux grand avantages :

    - Centraliser la gestion et l'authentification des utilisateurs sur une seule et même plateforme. Plus il y a d'applications utilisant cette authentification (et d'utilisateurs avec des profils différents), plus cela devient intéressant à mettre en place,
    - Gérer facilement des droits qui peuvent s'avérer tant complexe que précis à définir

    Si tu ne te retrouve pas dans ces arguments, mettre en place un module d'authentification plus classique (via formulaire ou autres et gestion des utilisateurs dans une bdd) me semble plus pertinent.
    Un message utile vous a aidé ? N'oubliez pas le

    www.simplifions.fr - Simplifier vos comptes entre amis !

Discussions similaires

  1. [AD]Mise en place de Active Directory
    Par guiguisi dans le forum Windows Serveur
    Réponses: 9
    Dernier message: 29/07/2004, 08h50
  2. [C#] Mise en place d'un site multilingue
    Par regbegpower dans le forum ASP.NET
    Réponses: 6
    Dernier message: 19/03/2004, 19h15
  3. mise en place serveur web intranet
    Par gui4593 dans le forum Installation
    Réponses: 7
    Dernier message: 01/01/2004, 18h18
  4. Mise en place d'index....??
    Par liv dans le forum Requêtes
    Réponses: 6
    Dernier message: 18/12/2003, 11h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo