LemonLDAP::NG. LemonLDAP::NG 1.2. Clément OUDOT RMLL 9 juillet 2012



Documents pareils
LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

WebSSO, synchronisation et contrôle des accès via LDAP

Présentation du relais HTTP Open Source Vulture. Arnaud Desmons Jérémie Jourdin

Single Sign-On open source avec CAS (Central Authentication Service)

Un exemple d'authentification sécurisée utilisant les outils du Web : CAS. P-F. Bonnefoi

MEGA Web Front-End Installation Guide MEGA HOPEX V1R1 FR. Révisé le : 5 novembre 2013 Créé le : 31 octobre Auteur : Noé LAVALLEE

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >

SAML et services hors web

Service d'authentification LDAP et SSO avec CAS

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

CAS, un SSO web open source. 14h35-15h25 - La Seine A

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

educa.id Gestion d'identité et d'accès

Présentation de la solution Open Source «Vulture» Version 2.0

Tour d horizon des différents SSO disponibles

Guide Share France. Web Single Sign On. Panorama des solutions SSO

Installation et configuration de Vulture Lundi 2 février 2009

Authentification avec CAS sous PRONOTE.net Version du lundi 19 septembre 2011

Emmanuel Dreyfus, janvier 2011 Emmanuel Dreyfus, janvier 2011

Procédure d'installation complète de Click&Decide sur un serveur

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Contenu de la version 3.4 C I V I L N E T A D M I N I S T R A T I O N

DAVION Didier 33 avenue Paul Cézanne HOUPLINES. Auditeur n NPC URBANISATION ET ARCHITECTURE DES SYSTEMES D INFORMATION DOSSIER SSO

Protection des Applications Web avec OpenAM

Authentification et contrôle d'accès dans les applications web

ENVOLE 1.5. Calendrier Envole

Projet n 10 : Portail captif wifi

Business et contrôle d'accès Web

AccessMaster PortalXpert

Paramétrage du portail de SSOX dans la Console d'administration AppliDis

Guide de l'administrateur de VMware Workspace Portal

Web Front-End Installation Guide HOPEX V1R2-V1R3 FR. Révisé le : 17 août 2015 Créé le : 12 mars Olivier SCHIAVI

La haute disponibilité de la CHAINE DE

L'AAA, késako? Bruno Bonfils, fr.org>, Novembre Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants :


IPS-Firewalls NETASQ SPNEGO

Note Technique Sécurité. Système d'authentification. Authentification hors APN LuxGSM Authentification 3G/APN. Système de notification

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Manuel d Installation et de Configuration Clic & Surf C&S 3.3

Description de la maquette fonctionnelle. Nombre de pages :

Sécurité. En profondeur

Déploiement, administration et configuration

Les nouveautés d AppliDis Fusion 4 Service Pack 3

Vérification intégrée de l'utilisateur Guide d'implémentation client Confidentiel Version 2.9

Offre LinShare. Présentation. Février Partage de fichiers sécurisé. LinShare 1.5

Implémentation libre de Liberty Alliance. Frédéric Péters

Joomla! Création et administration d'un site web - Version numérique

Restriction sur matériels d impression

DEMARREZ RAPIDEMENT VOTRE EVALUATION

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

Configuration des ressources dans VMware Workspace Portal

STATISTICA Version 12 : Instructions d'installation

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

CAS, la théorie. R. Ferrere, S. Layrisse

Sécurisation des architectures traditionnelles et des SOA

FreeNAS Shere. Par THOREZ Nicolas

SÉCURITÉ POUR LES ENTREPRISES UN MONDE NUAGEUX ET MOBILE. Sophia-Antipolis 01/07/2013 Cyril Grosjean

Installation du point d'accès Wi-Fi au réseau

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No 6-1

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

Single Sign On (l apport déterminant du SSO dans un projet d IAM ) Yves RAISIN - biomérieux

Eliminer les zones d ombre et fournir une identité utilisateur sur le pare-feu dans un environnement client léger

Les messages d erreur d'applidis Client

Installation 1K-Serveur

Introduction à Sign&go Guide d architecture

P3PC FRZ0. ScanSnap N1800 Scanner pour réseau Guide d utilisation de l'addiciel pour Google Documents

Annuaire LDAP, SSO-CAS, ESUP Portail...

Authentifications à W4 Engine en.net (SSO)

À propos du Guide de l'utilisateur final de VMware Workspace Portal

Dossier Technique. Détail des modifications apportées à GRR. Détail des modifications apportées à GRR Le 17/07/2008. Page 1/10

IIS, c est quoi? Installation de IIS Gestion de base de IIS Méthodes d authentification. Edy Joachim,

Gestion des identités

Séminaire EOLE Dijon 23/24 novembre Architecture Envole/EoleSSO

Single Sign-on (Gestion des accès sécurisés)

Authentification unique Eurécia

Authentification automatique sur La Plateforme collaborative LeadeR y-content

Authentification dans ISA Server Microsoft Internet Security and Acceleration Server 2006

Manuel d'installation et de déploiement. Sécurité complète pour portables d entreprise

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

REAUMUR-ACO-PRES. Wifi : Point et perspectives

Formation SSO / Fédération

Solutions d accès sécurisées pour opérer une Market Place Saas multitenante

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Authentification hybride SALAH KHMIRI (RT3) AMAMOU NESRINE (RT3) JOUA RIADH (GL4) BOUTARAA AMIRA (RT3) SAMALI HADHEMI (RT3)

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS

Raccordement desmachines Windows 7 à SCRIBE

Plan. Présentation du logiciel Sympa Architecture La gestion des hôtes virtuels Listes avec inclusion des abonnés Les modules d authentification

Retour d'expérience avec : OCS Inventory & GLP

ACCORD-CADRE DE TECHNIQUES DE L'INFORMATION ET DE LA COMMUNICATION. PROCEDURE ADAPTEE En application des articles 28 et 76 du Code des Marchés Publics

Guide d'administration

DESCRIPTION DU PLUGIN D AUTHENTIFICATION AVEC CAS POUR SPIP

Guide d installation d AppliDis Free Edition sur Windows Serveur 2008 R2

EoleSSO EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014

Conception d'un système d'information WEB avec UML Par Ass SERGE KIKOBYA

Guide de configuration pour accès au réseau Wifi sécurisé 802.1X

Transcription:

LemonLDAP::NG LemonLDAP::NG 1.2 Clément OUDOT RMLL 9 juillet 2012

Sommaire Le logiciel LemonLDAP::NG Les nouveautés de la version 1.2 2

Présentation 3

Clément OUDOT 4 Administrateur LDAP depuis 2003 à LINAGORA LinID Dream Team Manager http://linid.org Leader du projet LDAP Tool Box http://ltb-project.org Leader du projet LemonLDAP::NG

Le logiciel LemonLDAP::NG 5

Quizz 6 Rayez les mentions inutiles ou complétez : Logiciel libre Écrit en Java Single Sign On Authentification LDAP Fournisseur d'identité SAML 2.0 Made in Taiwan Pas de concurrents sur le marché

Quizz 7 Rayez les mentions inutiles ou complétez : Logiciel libre GPLv2 / Perl Artistic License Écrit en Java Perl Single Sign On pour les applications Web Authentification LDAP, SQL, SSL, Radius,etc. Fournisseur d'identité SAML 2.0, OpenID et CAS Made in Taiwan France Pas de concurrents sur le marché OpenAM,...

Le WebSSO pour les nuls 1 User 3 2 Web Application WebSSO Portal 8

Le WebSSO pour les dieux 9

Les points forts de LemonLDAP::NG Conception modulaire, philosophie CPAN Gestion des règles d'accès par expressions régulières Console d'administration Web Explorateur de sessions Internationalisation Portail d'applications et Self Service de mot de passe 10 Déploiement en mono serveur ou en architecture distribuée Capture des déconnexions (Single Logout)

Exemples 11 Règles d'accès : default accept ^/admin $groups =~ /admin/ ^/logout.php logout_sso En-têtes HTTP : Auth-User $uid Auth-Name uc($sn).", ".ucfirst($gn)

Interface d'administration 12

Portail d'applications 13

LemonLDAP::NG 1.2 14

Mode démonstration 15 Ce nouveau mode consiste dans un module d'authentification et d'utilisateurs «démo» (AuthDemo, UserDBDemo) Ces modules fournissent des comptes de test permettant d'ouvrir une session SSO Un des comptes de test possède les droits d'administration Ce mode est configuré par défaut lors de l'installation de LemonLDAP::NG

Mode démonstration 16

Historique de connexion L'historique de connexion permet de conserver les dates des dernières authentifications réussies et des dernières authentifications ratées (avec la raison) L'historique est disponible aux administrateurs et peut être proposé aux utilisateurs : 17 Par un onglet dans le menu Par un message affiché après l'authentification et avant la redirection vers l'application protégée

Insertion dynamique d'un menu sur les applications protégées 18 Il est désormais possible d'insérer dynamiquement un menu dans les applications protégées Ce menu est pour l'instant très simple : Un lien vers le portail des applications Un lien pour se déconnecter Ce menu est ajouté à l'aide d'un Filtre Apache, totalement non intrusif sur l'application

Mode maintenance 19 Ce mode permet de désactiver une application Le Handler LemonLDAP::NG renvoie un code HTTP 503 Si cette application est déployée en cluster, tous les nœuds sont automatiquement configurés pour désactiver l'application Ce mode ne nécessite aucune intervention sur la configuration Apache

Règles unprotect et skip La règle «skip» est apparue, en renfort de la règle «unprotect» pour désactiver la protection de certaines parties d'une application : 20 Règle «skip» : la zone est déprotégée, les entêtes sont supprimées pour tous les utilisateurs Règle «unprotect» : la zone est déprotégée, les en-têtes sont supprimées pour les utilisateurs non authentifiés au SSO, mais conservées pour les utilisateurs possédant une session

Authentification Radius 21 Possibilité d'utiliser un login/mot de passe pour s'authentifier sur Radius Compatibilité avec Google Authenticator en concaténant son mot de passe avec l'otp dans le champ mot de passe

La fin est proche... 22

Merci 23 Merci : RMLL et les organisateurs de la session Société LINAGORA Restons en contact : Identica: @coudot Twitter: @clementoudot @lemonldapng IRC: KPTN #lemonldap-ng@freenode

Questions? 24

LemonLDAP::NG Merci de votre attention