SlideShare une entreprise Scribd logo
Support de SAML2 dans LemonLDAP::NG Clément OUDOT Mercredi 7 juillet 2010
SOMMAIRE Enjeux et usages du SSO
Présentation de LemonLDAP::NG
SAML2 et la fédération d'identités
Support SAML2 dans LemonLDAP::NG
Démonstration
Le WebSSO SSO signifie « Single Sign On », qui peut se traduire en français par « authentification unique »
Le WebSSO se consacre à l'authentification unique pour les applications Web, c'est-à-dire des applications client-serveur dont le client est un navigateur Web (IE, Firefox, etc.)
Le principe de base est d'intercepter les requêtes entre le client et le serveur, et indiquer au serveur que le client est bien authentifié
Techniquement, cela repose essentiellement sur la gestion d'une session SSO stockée au niveau du serveur WebSSO et liée à un cookie dans le navigateur de l'utilisateur
Deux architectures complémentaires existent : WebSSO par délégation
WebSSO par mandataire inverse
SSO par délégation
SSO par mandataire inverse
Autres fonctionnalités Le rôle standard du WebSSO est de propager l'authentification sur des applications Web
En supplément, ces fonctionnalités sont souvent présentes dans les produits de WebSSO : Contrôle d'accès aux applications (qui a accès à quoi)
Transfert d'informations complémentaires à l'identifiant de l'utilisateur (nom, mails, etc.)
Gestion du mot de passe (interface de changement de mot de passe, réinitialisation, etc.)
Présentation de LemonLDAP::NG LemonLDAP::NG est un logiciel libre (licence GPL) hébergé chez OW2 :  http://lemonldap.ow2.org
Développé à l'origine par Xavier GUIMARD pour les besoins de la Gendarmerie Nationale
Produit basé sur Apache et mod_perl, entièrement écrit en Perl (moteur et interfaces)
Fournit un portail d'accès dynamique et une interface d'administration
Architecture
Principe L'implémentation par défaut utilise un annuaire LDAP pour : authentifier l'utilisateur (vérification du mot de passe)

Contenu connexe

ODP
LemonLDAP::NG et le support SAML2
PDF
LemonLDAP::NG, un WebSSO libre (ConFoo 2011)
ODP
LemonLDAP::NG, un WebSSO libre
PDF
CAS, OpenID, Shibboleth, SAML : concepts, différences et exemples
PPTX
Vous avez dit protocoles Web d'authentification et d'autorisation ! De quoi p...
ODP
ASFWS 2011 : CAS, OpenID, SAML concepts, différences et exemples
PDF
Sécuriser ses ap is avec oauth2 jug montpellier 16 avril 2014
LemonLDAP::NG et le support SAML2
LemonLDAP::NG, un WebSSO libre (ConFoo 2011)
LemonLDAP::NG, un WebSSO libre
CAS, OpenID, Shibboleth, SAML : concepts, différences et exemples
Vous avez dit protocoles Web d'authentification et d'autorisation ! De quoi p...
ASFWS 2011 : CAS, OpenID, SAML concepts, différences et exemples
Sécuriser ses ap is avec oauth2 jug montpellier 16 avril 2014

Tendances (20)

PDF
ASFWS 2012 - OAuth : un protocole d’autorisation qui authentifie ? par Maxime...
PDF
Drupal sso
PDF
CAS, OpenID, SAML : concepts, différences et exemples
PDF
Matinée Pour Comprendre LinID - Mise en place de la fédération des identités...
PPTX
Delegation d'authentification
PDF
S2LQ - Authentification unique sur le Web avec le logiciel libre LemonLDAP::NG
PPT
Acegi Security
PPTX
Systemes authentification
PDF
Oauth et open id connect (oidc)
ODP
SAML, Open ID et CAS dans un seul WebSSO : LemonLDAP::NG
PDF
[JDLL 2016] OpenID Connect et FranceConnect
PDF
Oauth2 & OpenID Connect
PPTX
Startpoint - Sprint 2 - Objectifs
ODP
LemonLDAP::NG, un WebSSO libre‎ en Perl !
PPTX
Paris Web 2015 - France Connect et OpenId Connect
PDF
OpenSSO Aquarium Paris
PPT
Starter Kits
PPT
Presentation OpenID
PDF
Cozy, a Personal PaaS
PPTX
MIC QRS "JWT, la superstar pour sécuriser vos WebAPI"
ASFWS 2012 - OAuth : un protocole d’autorisation qui authentifie ? par Maxime...
Drupal sso
CAS, OpenID, SAML : concepts, différences et exemples
Matinée Pour Comprendre LinID - Mise en place de la fédération des identités...
Delegation d'authentification
S2LQ - Authentification unique sur le Web avec le logiciel libre LemonLDAP::NG
Acegi Security
Systemes authentification
Oauth et open id connect (oidc)
SAML, Open ID et CAS dans un seul WebSSO : LemonLDAP::NG
[JDLL 2016] OpenID Connect et FranceConnect
Oauth2 & OpenID Connect
Startpoint - Sprint 2 - Objectifs
LemonLDAP::NG, un WebSSO libre‎ en Perl !
Paris Web 2015 - France Connect et OpenId Connect
OpenSSO Aquarium Paris
Starter Kits
Presentation OpenID
Cozy, a Personal PaaS
MIC QRS "JWT, la superstar pour sécuriser vos WebAPI"
Publicité

En vedette (8)

PDF
Séminaire OBM Linagora 2008
PDF
Présentation séminaire OBM septembre 2009
PDF
Séminaire Sécurité Linagora 2008
PDF
Séminaire LINAGORA - " Le poste de travail libre : enfin mature !", juillet 2010
PDF
Linux à l'Assemblée Nationale 2 ans après
PDF
Ppe 1 logiciel de supervision
PDF
« L'Open Source sans risque » OSSA - Open Source Software Assurance
PDF
Présentations séminaire OSSA - mai 2010
Séminaire OBM Linagora 2008
Présentation séminaire OBM septembre 2009
Séminaire Sécurité Linagora 2008
Séminaire LINAGORA - " Le poste de travail libre : enfin mature !", juillet 2010
Linux à l'Assemblée Nationale 2 ans après
Ppe 1 logiciel de supervision
« L'Open Source sans risque » OSSA - Open Source Software Assurance
Présentations séminaire OSSA - mai 2010
Publicité

Similaire à LemonLDAP::NG et le support SAML2 (RMLL 2010) (20)

ODP
SL2009 - Identity Management Cycle - LDAP synchronization and WebSSO
PDF
Séminaire septembre 2010 - LinID et LinPKI, Les solutions Open Source d'ident...
PDF
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
PDF
Présentation de LemonLDAP::NG aux Journées Perl 2016
ODP
RMLL 2009 - Présentation du WebSSO LemonLDAP::NG
PDF
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
PDF
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
PDF
LemonLDAP::NG 1.2
PDF
Présentation de l'offre IAM de LINAGORA LinID
PDF
[FLOSSCON 2019] Gestion des authentifications et des accès avec LemonLDAP::NG...
PDF
[FLOSSCON 2019] Gestion des authentifications et des accès avec LemonLDAP::NG...
PDF
WebSSO, synchronisation et contrôle des accès via LDAP
PDF
Sso fédération
PDF
LemonLDAP::NG 1.2
PDF
Séminaire LinID LINAGORA - juin 2009
PDF
Séminaire LinID/LinPKI septembre 2011
PDF
Matinée Pour Comprendre LinID - Présentation des composants LinID
PDF
Matinée pour conmrendre consacrée à LinID.org, gestion, fédération et contrôl...
PPTX
ASFWS 2013 - Quels sont les défis de la fédération d’identité dans le Cloud ?...
PDF
Construire son application web de gestion de contenu d'annuaire LDAP
SL2009 - Identity Management Cycle - LDAP synchronization and WebSSO
Séminaire septembre 2010 - LinID et LinPKI, Les solutions Open Source d'ident...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
Présentation de LemonLDAP::NG aux Journées Perl 2016
RMLL 2009 - Présentation du WebSSO LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
LemonLDAP::NG 1.2
Présentation de l'offre IAM de LINAGORA LinID
[FLOSSCON 2019] Gestion des authentifications et des accès avec LemonLDAP::NG...
[FLOSSCON 2019] Gestion des authentifications et des accès avec LemonLDAP::NG...
WebSSO, synchronisation et contrôle des accès via LDAP
Sso fédération
LemonLDAP::NG 1.2
Séminaire LinID LINAGORA - juin 2009
Séminaire LinID/LinPKI septembre 2011
Matinée Pour Comprendre LinID - Présentation des composants LinID
Matinée pour conmrendre consacrée à LinID.org, gestion, fédération et contrôl...
ASFWS 2013 - Quels sont les défis de la fédération d’identité dans le Cloud ?...
Construire son application web de gestion de contenu d'annuaire LDAP

Plus de Clément OUDOT (20)

PDF
[FOSDEM 2019] LemonLDAP::NG 2.0
PDF
[OW2Con 2018] The FusionIAM project
PDF
[JDLL 2018] Templer, Git, Bootstrap, PHP : des outils libres pour concevoir l...
PDF
[OSSPARIS17] Le guide du connard du logiciel libre
PDF
[OSSPARIS17] Des logiciels libres pour la gestion des identités !
PDF
[RMLL2017] Templer, Git, Bootstrap, PHP : des outils libres pour concevoir le...
PDF
[RMLL2017] le guide du connard du logiciel libre
PDF
[RMLL2017] LDAPCon 2017
PDF
[RMLL2017] Des logiciels libres pour la gestion des identités !
PDF
[OW2Con 2017] News from LemonLDAP::NG
PDF
[JDLL 2017] Le Guide du Connard du Logiciel Libre
PDF
KR2016 The Free Software Bastard Guide
PDF
The guide of Security Jerk
PDF
The wonderful story of Web Authentication and Single-Sign On
PDF
[OSSParis 2015] The OpenID Connect Protocol
PDF
[OW2Con 2015] LemonLDAP::NG 2.0 overview
PDF
[LDAPCon 2015] The OpenID Connect Protocol
PDF
Analyse OpenLDAP logs with ELK
PDF
Le Guide du Connard du Logiciel Libre
PDF
The OpenID Connect Protocol
[FOSDEM 2019] LemonLDAP::NG 2.0
[OW2Con 2018] The FusionIAM project
[JDLL 2018] Templer, Git, Bootstrap, PHP : des outils libres pour concevoir l...
[OSSPARIS17] Le guide du connard du logiciel libre
[OSSPARIS17] Des logiciels libres pour la gestion des identités !
[RMLL2017] Templer, Git, Bootstrap, PHP : des outils libres pour concevoir le...
[RMLL2017] le guide du connard du logiciel libre
[RMLL2017] LDAPCon 2017
[RMLL2017] Des logiciels libres pour la gestion des identités !
[OW2Con 2017] News from LemonLDAP::NG
[JDLL 2017] Le Guide du Connard du Logiciel Libre
KR2016 The Free Software Bastard Guide
The guide of Security Jerk
The wonderful story of Web Authentication and Single-Sign On
[OSSParis 2015] The OpenID Connect Protocol
[OW2Con 2015] LemonLDAP::NG 2.0 overview
[LDAPCon 2015] The OpenID Connect Protocol
Analyse OpenLDAP logs with ELK
Le Guide du Connard du Logiciel Libre
The OpenID Connect Protocol

LemonLDAP::NG et le support SAML2 (RMLL 2010)