IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Serveurs (Apache, IIS,...) Discussion :

Modules d'authentification OpenSSO/OpenAM


Sujet :

Serveurs (Apache, IIS,...)

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Février 2008
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Février 2008
    Messages : 10
    Par défaut Modules d'authentification OpenSSO/OpenAM
    Hello,

    J'utilise OpenSSO/OpenAM pour gérer l'authentification sur mon serveur tomcat et j'ai développé mon propre module d'authentification, dérivé de DataStore, et qui fonctionne bien.

    Maintenant j'aurais besoin de savoir s'il est possible de configurer OpenSSO pour que le module d'authentification à utiliser soit automatiquement déterminé en fonction de l'URL d'appel (URL qui est elle-même interceptée par l'agent).

    J'ai beau chercher dans la console d'admin de OpenSSO, mais je ne vois rien qui permettrait de faire un mapping entre l'URL et un module d'authentification. En fait il y a bien un moyen en spécifiant le module dans l'URL de l'écran de login d'OpenSSO (paramètre 'module') et l'URL de mon tomcat (paramètre 'goto'), mais mon idée ce serait que ce soit l'agent qui intercepte directement l'URL de mon tomcat (ce qu'il fait d'ailleurs très bien) et qu'il détermine quel module à utiliser (en fonction des règles que je lui aurais indiqué). Mais je sèche un peu là.

    Une idée ?

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Février 2008
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Février 2008
    Messages : 10
    Par défaut
    Je pense finalement m'en être sorti d'affaire (non sans peine).

    J'ai mis en place 2 modules et je les ai montés en chaîne (dans "Access Control > (Top Level Realm) > Authentication > Authentication Chaining"). J'ai inscrit les 2 modules avec un critère "SUFFICIENT", et j'ai placé le module qui traite l'URL en premier.

    Du coup, mon 1e module scanne l'URL et essaie l'authentification. Si elle réussit, tant mieux, sinon la chaîne passe au second module qui fait une authentification classique (user/password).

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Module d'authentification de django
    Par malick021988 dans le forum Django
    Réponses: 1
    Dernier message: 16/02/2010, 12h46
  2. Module d'authentification Apache
    Par webrider dans le forum Apache
    Réponses: 6
    Dernier message: 27/06/2006, 18h20
  3. module d'authentification & d'autorisation
    Par yanis97 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 26/01/2006, 19h20
  4. [JAAS]Module d'authentification
    Par yanis97 dans le forum Sécurité
    Réponses: 3
    Dernier message: 10/07/2005, 19h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo