Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >



Documents pareils
Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

Tour d horizon des différents SSO disponibles

CAS, un SSO web open source. 14h35-15h25 - La Seine A

JOSY. Paris - 4 février 2010

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

SAML et services hors web

Par KENFACK Patrick MIF30 19 Mai 2009

REAUMUR-ACO-PRES. Wifi : Point et perspectives

Emmanuel Dreyfus, janvier 2011 Emmanuel Dreyfus, janvier 2011

ENVOLE 1.5. Calendrier Envole

Formation SSO / Fédération

Sécurisation des architectures traditionnelles et des SOA

WEB SSO & IDENTITY MANAGEMENT PARIS 2013

La gestion des identités au CNRS Le projet Janus

La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

Introduction. aux architectures web. de Single Sign-On

Oauth : un protocole d'autorisation qui authentifie?

d authentification SSO et Shibboleth

Fédération d identité territoriale

educa.id Gestion d'identité et d'accès

Cédric Ouvry Bibliothèque nationale de France Liberty Alliance Deployment Workshop Paris December 7, 2005

Authentification avec CAS sous PRONOTE.net Version du lundi 19 septembre 2011

Shibboleth. David Verdin - JOSY "Authentification centralisée pour les applications web" - Paris - 4 février mai

Guide Share France. Web Single Sign On. Panorama des solutions SSO

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

L'intégration de Moodle à l'université Rennes 2 Haute Bretagne

Annuaire LDAP, SSO-CAS, ESUP Portail...

Authentification et contrôle d'accès dans les applications web

Plan. Présentation du logiciel Sympa Architecture La gestion des hôtes virtuels Listes avec inclusion des abonnés Les modules d authentification

Un exemple d'authentification sécurisée utilisant les outils du Web : CAS. P-F. Bonnefoi

LemonLDAP::NG. LemonLDAP::NG 1.2. Clément OUDOT RMLL 9 juillet 2012

Single Sign-On open source avec CAS (Central Authentication Service)

Séminaire EOLE Dijon 23/24 novembre Architecture Envole/EoleSSO

Drupal, un CMS libre adapté aux besoins des bibliothèques

Solutions d accès sécurisées pour opérer une Market Place Saas multitenante

ACCÈS AUX RESSOURCES NUMÉRIQUES

Support de sources d'authentification multiples dans un portail de travail collaboratif

Mémoire de fin d'études

Implémentation libre de Liberty Alliance. Frédéric Péters

La gestion des identités dans l'éducation Nationale, état des lieux et perspectives

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

Business et contrôle d'accès Web

WebSSO, synchronisation et contrôle des accès via LDAP

GOOGLE, OUTILS EN LIGNE

Service d'authentification LDAP et SSO avec CAS

Introduction aux architectures web de Single Sign-on

DESCRIPTION DU PLUGIN D AUTHENTIFICATION AVEC CAS POUR SPIP

Description de la maquette fonctionnelle. Nombre de pages :

AccessMaster PortalXpert

Evolutions du guichet de la fédération et gestion des métadonnées SAML

DMZ... as Architecture des Systèmes d Information

CAHIER DES CHARGES D IMPLANTATION

Les technologies de gestion de l identité

SP5 Sécurité Lot 5.1 Analyse des besoins et de l existant

Groupe Eyrolles, 2004 ISBN :

Authentification centralisée et SSO Sujet. Table des matières. 1 ORGANISATION Mode de rendu Informations complémentaires 1 2 SUJET 2

Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

Gestion des accès, fédération d identités. Olivier Salaün - RENATER

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

st etienne.fr

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

La fédération d identité Contexte, normes, exemples

DESCRIPTION DU COMPOSANT

Présentation du relais HTTP Open Source Vulture. Arnaud Desmons Jérémie Jourdin

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Urbanisation des SI Conduite du changement IT 20/03/09. Patrick CHAMBET

Authentification unique Eurécia

EoleSSO EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014

La gestion de l'identité en ligne

Authentification EoleSSO

SuisseID Mon «moi numérique»

Présentation SafeNet Authentication Service (SAS) Octobre 2013

Explications sur l évolution de la maquette. Version : 1.0 Nombre de pages : 9. Projet cplm-admin

Présentation de la solution Open Source «Vulture» Version 2.0

Secure Java Card for Federate Identity Management

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

SÉCURITÉ POUR LES ENTREPRISES UN MONDE NUAGEUX ET MOBILE. Sophia-Antipolis 01/07/2013 Cyril Grosjean

plate-forme PaaS (Authentification)

Authentifications à W4 Engine en.net (SSO)

Distributeur des solutions ESET et 8MAN en France

L authentification distribuée à l aide de Shibboleth

L'open source peut-il démocratiser la Gestion d'identité?

Didier Perrot Olivier Perroquin In-Webo Technologies

MEMOIRE DE FIN DE CYCLE. fédération d identité pour l Université Virtuelle du Sénégal

DEMARREZ RAPIDEMENT VOTRE EVALUATION

Note Technique Sécurité. Système d'authentification. Authentification hors APN LuxGSM Authentification 3G/APN. Système de notification

Protection des données et des mobiles de l'entreprise

Gestion d identités PSL Installation IdP Authentic

Groupe de travail Gestion des identités Les usages et les services ATELIER 2

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

Tarifs et services Dynamic Intranet

Extraction de données authentifiantes de la mémoire Windows

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

Restriction sur matériels d impression

Open Source et gestion des identités (Annuaire Ldap, SSO et Provisionning) 11 Octobre 2011 TopTIC Pascal Flamand

Transcription:

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com > Www.linalis.com

Sommaire Présentation de Linalis Le SSO Les différentes implémentations majeures Drupal & Consort Retour d'expérience sur projet

Nicolas Bocquet Responsable Pôle Web @Nicolas_Bocquet Pour suivre nos prochains evénements et formations @linalis

Qui QuiSommes SommesNous Nous?? Opération en Suisse & France depuis 2002 Domaines d'expertises: Web Communications, Business Intelligence Activité : Services : Consulting, development, systems integration Support & Maintenance, both on site & remote Training : Certified training center for public and customised Pentaho BI, Acquia Drupal & Linux Professional Institute Recruitement : Providing IT Project resources and permanent recruitment services

Web Communications CMS Custom development Graphic integration Web architecture Analytics

Business Intelligence Data extraction Analytics Reporting Dashboards

Single Sign On

Parlons plutôt de Web SSO > Système d'authentification unique que pour le WEB > un seul login / mot de passe = plusieurs sites > Prouver que le client est bien authentifié

Simplification de l'utilisation

Amélioration de la sécurité

Facilité pour les gestionnaires

Mais avec différentes fonctionnalités > Récupération d'attributs > Gestion des groupes et rôles > Cercle de confiance > Création de compte automatique

Quelques différentes implémentations

OPENID http://openid.net > Système utilisé par le grand Public > le Login contient l'url du service d'authentification > Utilise les redirection HTTP > Requiert ou non un serveur d'authentification

OPENID > Partage d'attributs avec confirmation de l'utilisateur > Utiliser par de gros player (Yahoo, FB, Google, Orange Labs) > Moyennement adopté

CAS http://www.ja-sig.org/cas > Central Authentication Service > Développé initialement par YALE > Système de ticketing proche de Kerberos > Ne permet pas de partage d'attributs > Possibilité de proxyfication

Shibboleth / SAML http://shibboleth.internet2.edu/ > Développé par Internet2 > Security Assertion Markup Language > Fédération d'identité > 2 objectifs Déléguer l'authentification Partager des attributs

Shibboleth > Gros socle organisationnel Gestion de la confiance dans le cercle > IDP et SP > Choix des attributs par SP

Et les autres > Oauth > Facebook Connect > Twitter > le votre

Shibboleth Et Drupal avec Cela

Drupal, le SSO en multi-site > Ne demande aucun module supplémentaire > Ne fonctionne que avec des sites Drupal > Avec le même domaine > Partage des tables dans la base de données

OpenID, une solution intégrée > Module fournis dans la distribution standard > Activation en un clic > Marche avec tous les IDP OpenID grand public

CAS et sa facilité de mise en œuvre > Module cas à installer http://drupal.org/project/cas > Demande une création du compte local avant > Peut être utiliser en collaboration avec LDAP pour la gestion des rôles > Mise en place assez simple dans une petite communauté et avec des applications cassifiés

Shibboleth, sa puissance de feu > Module shib_auth à installer http://drupal.org/project/shib_auth > Mise en place du Service Provider sur le serveur ainsi qu'un mod_shib pour le VirtualHost > Configuration demandant quelques paramètres

Shibboleth, sa puissance de feu > Création et mise à jour des comptes > Mapping des attributs avec les champs Drupal > Synchronisation des rôles dans Drupal > Logout vers une url sur l'idp

Retour d'expérience à l École Internationale de Genève

Les difficultés > Processus de gestion des comptes Parents > Démarrage en cours d'année > Activation manuel > Besoin de donner l'édition des pages au Staff > Besoin de simplicité car les personnes sont sur 3 sites différents

Le contexte du Projet > Site vieillissant en ColdFusion > Envie d'héberger en Interne le site Web > Site comprenant un site Public et un intranet pour les parents et le staff

Implémentation de Shib coté Shib > Intégration de Shib IDP avec l'annuaire central > Connecteur d'authentification et connecteur de récupération d'attributs > Connexion avec des Services Webs > Système de OTP avec Shib et la base de donnée centralisée

Implémentation coté Drupal/SP > Assez Simple activation du module > Mapping des attributs avec les champs Drupal > Utilisation des champs pour affecter la taxonomie aux utilisateurs > Utilisation massive de TAC pour gérer les rôles et droits

Prochaines étapes du Projet > Connecter Shibboleth avec Moodle et Google Apps > Simplement le matin de se logger et juste naviguer entre les services sans authentification

Des Questions?

Merci pour votre attention nbocquet@linalis.com