Evolutions de la fédération du CRU : attributs, ergonomie, interopérabilité, relation avec eduroam



Documents pareils
Retour sur les déploiements eduroam et Fédération Éducation/Recherche

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

Evolutions du guichet de la fédération et gestion des métadonnées SAML

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

Tour d horizon des différents SSO disponibles

Groupe de travail Gestion des identités Les usages et les services ATELIER 2

REAUMUR-ACO-PRES. Wifi : Point et perspectives

Cédric Ouvry Bibliothèque nationale de France Liberty Alliance Deployment Workshop Paris December 7, 2005

Référentiel Général d'interopérabilité

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

Fédération d'identités et propagation d'attributs avec Shibboleth

Formation SSO / Fédération

d authentification SSO et Shibboleth

ENVOLE 1.5. Calendrier Envole

Shibboleth. David Verdin - JOSY "Authentification centralisée pour les applications web" - Paris - 4 février mai

Les technologies de gestion de l identité

Implémentation libre de Liberty Alliance. Frédéric Péters

st etienne.fr

Gestion des accès, fédération d identités. Olivier Salaün - RENATER

Contrôle d accès Centralisé Multi-sites

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

La gestion des identités au CNRS Le projet Janus

Gestion d identités PSL Installation IdP Authentic

Formation fédération d identités Jour 1

Introduction. aux architectures web. de Single Sign-On

Emmanuel Dreyfus, janvier 2011 Emmanuel Dreyfus, janvier 2011

Introduction aux architectures web de Single Sign-on

Sécurité des réseaux sans fil

Séminaire EOLE Dijon 23/24 novembre Architecture Envole/EoleSSO

Cahier des charges fonctionnel

La fédération d identité Contexte, normes, exemples

Authentification et contrôle d'accès dans les applications web

CAHIER DES CLAUSES TECHNIQUES

Explications sur l évolution de la maquette. Version : 1.0 Nombre de pages : 9. Projet cplm-admin

Architectures de fédération d'identités et interopérabilité

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Table des matières. Préface Mathieu JEANDRON

UCOPIA EXPRESS SOLUTION

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

PLATE- FORME MUTUALISEE DE SERVICES DIFFERENCIES POUR USAGES D ETABLISSEMENTS D ENSEIGNEMENT SUPERIEUR ET DE RECHERCHE ET APPLICATIONS METIER

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

L infrastructure Sécurité de Microsoft. Active Directory RMS. Microsoft IAG

UCOPIA SOLUTION EXPRESS

Mettre en place un accès sécurisé à travers Internet

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Fédération d identité territoriale

Programme formation pfsense Mars 2011 Cript Bretagne

Convention d adhésion à la fédération d identités marocaine pour l éducation et la recherche (EduIDM)

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

La fédération des infrastructures cloud

Formations. «Règles de l Art» Certilience formation N SIRET APE 6202A - N TVA Intracommunautaire FR

Guide de connexion au service Nomade sous les environnements Microsoft Windows 7

La gestion des identités dans l'éducation Nationale, état des lieux et perspectives

Innovation technologique dans les établissements scolaires : l ENT, les impacts sur l organisation du travail et les risques associés

SP5 Sécurité Lot 5.1 Analyse des besoins et de l existant

Sécurisation des accès au CRM avec un certificat client générique

Présentation DAN DSI le 12 mai 2015 DNE A1 Département du développement et de la diffusion des

La sécurité des Réseaux Partie 7 PKI

La gestion de l'identité en ligne

La solution IdéoSanté une suite Web 2.0

Gestion des identités

Solutions Microsoft Identity and Access

La renaissance de la PKI L état de l art en 2006

La seule plateforme d authentification dont COVER vous aurez jamais besoin.

PortWise Access Management Suite

educa.id Gestion d'identité et d'accès

Introduction au Wi-Fi sécurisé

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >

JOSY. Paris - 4 février 2010

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Groupe Eyrolles, 2004 ISBN :

Guide Share France. Web Single Sign On. Panorama des solutions SSO

Livre blanc UCOPIA. La mobilité à la hauteur des exigences professionnelles

CAHIER DES CHARGES D IMPLANTATION

La gamme express UCOPIA.

Groupe Eyrolles, 2004 ISBN :

INTERCONNEXION ENT / BCDI / E - SIDOC

Formations. «Produits & Applications»

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

SAML et services hors web

les secteurs ucopia

Licence professionnelle Réseaux et Sécurité Projets tutorés

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

ACCÈS AUX RESSOURCES NUMÉRIQUES

«Les documents référencés ci-dessus étant protégés par les droits d auteur et soumis à la déclaration au Centre Français d exploitation du droit de

L informatique à l UTC

Terminal Server RemoteAPP pour Windows Server 2008

AEROHIVE NETWORKS PRIVATE PRESHARED KEY. Le meilleur compromis entre sécurité et souplesse d utilisation pour l accès aux réseaux Wi-Fi OCTOBRE 2009

Matrice snapshot Jacquelin Charbonnel ANF RNBM - Marseille, 23 mai 2013

Journées du CUME sur l externalisation des services janvier 2010 Date

CAS, un SSO web open source. 14h35-15h25 - La Seine A

Configuration du WiFi à l'ensmm

Authentification unique Eurécia

Journées ABES-26 mai 2009 [ ] [ Fédération Nancy-Université]

INTERCONNEXION ENT / BCDI / E - SIDOC

Transcription:

Evolutions de la fédération du CRU : attributs, ergonomie, interopérabilité, relation avec eduroam 26/01/2007 lieu de presentation 1

Attributs

Exportation des attributs et réglementation CNIL Problématique pas spécifique à la fédération Du ressort du Correspondant Informatique et Libertés de l établissement Le problème ne se pose que pour des attributs permettant d identifier une personne Pas de nécessité d accord préalable explicite de l usager pour l accès à des services relevant de sa formation ou de son activité professionnelle (à confirmer)

Donner le contrôle de la diffusion d attributs aux utilisateurs 2006 SWITCH

Faciliter la gestion de la diffusion des attributs pour un IdP Pour un IdP, gestion fastidieuse de la diffusion des attributs pour beaucoup de SP (fichier arp.site.xml) Le CRU proposera une génération automatique d un arp.site.xml en fonction des besoins des fournisseurs de service

Ergonomie

Il est possible d éviter le WAYF Depuis un ENT, le passage par le WAYF pour accéder à une ressource extérieure est une gêne pour l utilisateur Il est possible d éviter le WAYF en utilisant des URL spéciales d accès aux ressources, voir http://www.cru.fr/wiki/faq/federation/questions_rep onses_pour_les_wayf#court-circuiter_le_wayf

Utiliser des certificats sans «pop-up» Les fournisseurs d identités et de services utilisent des certificats serveur X.509 Les certificats «maison» ou de l IGC du CRU peuvent provoquer l apparition de messages d avertissement lors de l utilisation de Shibboleth Le CRU met à disposition des certificats sans cet inconvénient, voir www.cru.fr/wiki/scs

Interopérabilité de Shibboleth avec SAML, Liberty Alliance et WS- Federation

Aujourd hui : interopérabilité possible Shibboleth 1.x est basé sur SAML 1.1 Les spécifications initiales de Liberty Alliance aussi Ce dialecte commun permet d envisager une certaine interopérabilité, mais cela dépend fortement des produits et des scénarii d utilisation Interopérabilité réalisée entre Shibboleth 1.3 et Sun Federation Manager (Liberty Alliance) dans le cadre de la confédération nordique

La base d interopérabilité entre Shibboleth et Liberty Alliance est SAML 2.0 Shibboleth 1.x Shibboleth 2.0 Printemps 2007 SAML 1.0 SAML 1.1 SAML 2.0 Mars 2005 Liberty Alliance ID-FF 1.1 Liberty Alliance ID-FF 1.2 Liberty Alliance ID-WSF 2.0

Les recommandations du RGI (v0.9) Elles concernent les échanges inter administrations SAML 2.0 ou ID-FF 1.2 sont recommandés pour fédérer des services (RIO 0156) ID-WSF 1.1 recommandé pour l échange d attributs (RIO 0157)

Interopérabilité avec WS-Federation WS-Federation est le standard de Microsoft pour les fédérations d identités C est un concurrent de Liberty Alliance Il est partiellement basé sur SAML Shibboleth 1.3 est compatible avec ADFS

À l avenir Pour le moment pas de besoins exprimés nécessitant l interopérabilité enseignement supérieur en avance sur la fédération d identités les fournisseurs de services liés à notre communauté adoptent Shibboleth Cependant nous suivons les travaux d interopérabilité de nos homologues (edugain par exemple) et travaillerons sur le sujet quand un besoin sera exprimé ou pressenti

Fédération d identités et eduroam Comité Réseau des Universités

Deux technologies pour l accès Wi- Fi nomade inter établissements eduroam : projet européen (volet français opéré par le CRU et RENATER) protocoles 802.1X et RADIUS Shibboleth peut aussi être utilisé pour l accès nomade inter établissement portail captif «shibbolisé»

eduroam authentification accès web + autres services : messagerie, SSH, web, VPN échelle nationale, européenne voire internationale Shibboleth authentification + attributs accès web seulement échelle régionale ou nationale niveau de sécurité élevé niveau de sécurité moyen configuration d un client 802.1X aucune configuration à effectuer sur le poste client

Lequel utiliser? Dépend de la population ciblée, des usages que l on souhaite offrir Les deux peuvent être utilisés au sein d un établissement (par ex. eduroam pour les enseignants-chercheurs, Shibboleth pour les étudiants) Dans le futur : convergence des deux technologies?