IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Authentification Unique sur application web


Sujet :

Conception Web

  1. #1
    Membre du Club
    Inscrit en
    Mai 2009
    Messages
    62
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 62
    Points : 54
    Points
    54
    Par défaut Authentification Unique sur application web
    Bonjour,
    je ne sais si je poste mon message sur le bon forum
    je dois mettre en place un système d'authentification unique sur un portail d'entreprise (développé sous typo3), il y a un serveur CAS(central authentication service) de disponible pour certaine application.
    Mon souci est de pouvoir toujours en utilisant le serveur CAS, de permettre une authentification sur les autres applications qui utilisent leur propre systeme de login et password (donc un environnement hétérogène).
    Je suis preneur pour toute idée.
    Toutes les hypothèses, pistes, liens sont bonnes à prendre

    merci d'avance

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Août 2007
    Messages
    173
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2007
    Messages : 173
    Points : 96
    Points
    96
    Par défaut
    Citation Envoyé par derzy971 Voir le message
    Bonjour,
    je ne sais si je poste mon message sur le bon forum
    je dois mettre en place un système d'authentification unique sur un portail d'entreprise (développé sous typo3), il y a un serveur CAS(central authentication service) de disponible pour certaine application.
    Mon souci est de pouvoir toujours en utilisant le serveur CAS, de permettre une authentification sur les autres applications qui utilisent leur propre systeme de login et password (donc un environnement hétérogène).
    Je suis preneur pour toute idée.
    Toutes les hypothèses, pistes, liens sont bonnes à prendre

    merci d'avance
    Salut,

    Je suis intéressée par la problématique que tu poses. Tu as eu du nouveau ?

  3. #3
    Membre du Club
    Inscrit en
    Mai 2009
    Messages
    62
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 62
    Points : 54
    Points
    54
    Par défaut
    Citation Envoyé par caro_caro Voir le message
    Salut,

    Je suis intéressée par la problématique que tu poses. Tu as eu du nouveau ?
    Slt,
    tout d'abord, je dois dire que ce n'est pas le principe de base de CAS, normalement il faut uniformiser les comptes (1 login 1 password) avec les droits qui vont avec gérés par tout systeme d'authentification (LDAP, Radius, etc ...), néanmoins j'ai trouvé une solution qui n'est pas vraiment élégante mais qui fonctionne.
    Le principe est simple, il faut laisser garder le principe de CAS, mais il faudra modifier les applications en conséquence.
    J'ai crée une base de données avec 2 tables qui recense les différents login et password des utilisateurs ainsi que l'application qui y correspond en fonction du login unique que l'utilisateur utilisera. La 1ere table avec les champs id et login contient tous les logins contenus dans le système d'authentification. Dans la 2e table, il y a les champs id, login, password et applications, c'est dans cette table que les divers comptes des utilisateurs seront stockés.
    Pour faire simple, prenons un petit exemple avec utilisateur "toto" qui a 3 autres comptes,
    dans la 1ere table :
    id=25, login=toto
    dans la 2e table :
    id=25, login=tutu, password=mdp1,application=appli1
    id=25, login=tata, password=mdp2,application=appli2
    id=25, login=titi, password=mdp3,application=appli3.
    Ensuite au niveau de l'application, on modifie la page de connexion pour pouvoir être connecté directement avec le CAS s'il y a le ticket (donc a ce niveau, on cherche une correspondance entre la ticket qui contient le login unique et la base de données); sinon on se connecte normalement, cette partie est tres facile a gérer, ou on est rejeté (en fonction de ce que tu désires faire).
    Cette méthode a néanmoins des limites notamment au niveau de la mise à jour des comptes mais c'est un problème qui est facilement gérable.
    J'espère t'avoir un peu éclairé.
    Tu trouveras beaucoup d'informations sur CAS ici : http://www.jasig.org/cas/ et là : http://www.esup-portail.org/display/...+ESUP-Portail+!

Discussions similaires

  1. Réponses: 2
    Dernier message: 30/04/2014, 08h02
  2. Authentification Windows sur Application Silverlight 4
    Par maxwel56 dans le forum Silverlight
    Réponses: 3
    Dernier message: 17/06/2010, 19h48
  3. Réponses: 2
    Dernier message: 17/06/2010, 14h01
  4. Réponses: 1
    Dernier message: 31/12/2009, 14h31
  5. Problème de charge sur application web
    Par sparrow.rd dans le forum Apache
    Réponses: 3
    Dernier message: 17/08/2007, 14h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo