IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Intranet et Single Sign On


Sujet :

Sécurité

  1. #1
    Membre régulier
    Inscrit en
    Novembre 2005
    Messages
    188
    Détails du profil
    Informations forums :
    Inscription : Novembre 2005
    Messages : 188
    Points : 86
    Points
    86
    Par défaut Intranet et Single Sign On
    Salut,

    On est en train de réfléchir à un projet d'intranet. Le but est de mettre en place du SSO entre les différents systèmes qui vont etre mis en jeu : Domino pour le mail, apache/php pour quelques applis, IIS pour d'autres applis. Je me demandais si on ne pourrait pas y arriver en deposant un cookie chez le client depuis la page de login de l'intranet, et ensuite chacune des applis pourraient venir chercher le username dans ce cookie. Techniquement ca devrait pouvoir marcher, mais au niveau sécurité, vous en pensez quoi?
    Toutes propositions, que ce soit pour protéger le système, ou carrément une nouvelle proposition sera la bienvenue

    merci d'avance

  2. #2
    FoxLeRenard
    Invité(e)
    Par défaut
    Citation Envoyé par benkunz Voir le message
    Salut,
    On est en train de réfléchir à un projet d'intranet. Le but est de mettre en place du SSO entre les différents systèmes qui vont etre mis en jeu : Domino pour le mail, apache/php pour quelques applis, IIS pour d'autres applis. Je me demandais si on ne pourrait pas y arriver en deposant un cookie chez le client depuis la page de login de l'intranet, et ensuite chacune des applis pourraient venir chercher le username dans ce cookie. Techniquement ca devrait pouvoir marcher, mais au niveau sécurité, vous en pensez quoi?
    Toutes propositions, que ce soit pour protéger le système, ou carrément une nouvelle proposition sera la bienvenue
    merci d'avance
    Le SSO est bien mais requier une parfaite confiance entre toutes les parties qui bénéficieront de cet accés unique qui je crois n'est pas un cookies au sens ou les navigateurs l'entendent !

    Il existe bien d'autre méthodes d' autentification en intranet dont Kerberos

Discussions similaires

  1. [SSO] Single Sign On en LDAP pour une appli web
    Par imsory dans le forum Sécurité
    Réponses: 4
    Dernier message: 21/05/2008, 21h58
  2. Single Sign On ne fonctionne plus
    Par mamaf_1er dans le forum Cognos
    Réponses: 2
    Dernier message: 17/12/2007, 21h10
  3. Single Sign On
    Par mvingert dans le forum Tomcat et TomEE
    Réponses: 5
    Dernier message: 13/11/2007, 09h27
  4. [Portlet] Single Sign On possible avec une appli en JSP
    Par osmoze dans le forum Portails
    Réponses: 4
    Dernier message: 16/03/2006, 17h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo