IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

SSO vs authentification centralisée


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Avril 2014
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2014
    Messages : 2
    Points : 1
    Points
    1
    Par défaut SSO vs authentification centralisée
    Bonjour à tous,

    Je me suis lancé dans une analyse technique sur le sujet de l'authentificatin unifiée.
    Le contexte : plusieurs applications web (pour les clients) avec leur propre mode d'authentification et stockage d'informations d'authentification (CRM, BDD)

    J'ai fouillé pas mal sur le net et j'avoue que je suis un peu perdu quand au choix technique à réalise. Le seul point clair c'est que pour SSO il existe plusieurs protocoles et que la mise en oeuvre est documentée.

    En revanche, quelques questions :
    - si j'ai bien compris SSO repose sur une authentification unifiée d'où une question que je me pose : ne faut-il pas d'abord déployer une BDD d'authentification centralisée (ou autre, LDAP par exemple) pour toutes les applications avant de déployer SSO ?
    - la gestion des droits de chaque application reste côté applicatif on est d'accord ?
    - comment bien réaliser le transfert des informations d'authentification depuis chaque application vers le serveur SSO ?

    En résumé, j'aimerais avoir des conseils sur la manière d'intégrer SSO sur l'existant.

    par avance merci pour vos retours.

  2. #2
    Nouveau Candidat au Club
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Avril 2014
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2014
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Voici où j'en suis :
    - il est préférable de commencer par centraliser les informations d'authentification des différentes applications
    - à voir entre une base de données sql unique ou LDAP
    - ensuite il faut retenir une solution de SSO parmi la jungle
    - Central Authentication Service (CAS) me semble bien documenté, et open source, et peut être utilisé avec JDBC ou encore LDAP

    si vous avez des conseils ou des remarques, n'hésitez pas à m'en faire part !

Discussions similaires

  1. Tutoriel sur l'authentification centralisée SSO via le protocole CAS
    Par Aldian dans le forum Développement Web en Java
    Réponses: 13
    Dernier message: 14/10/2019, 10h31
  2. Authentification centralisée sur Web
    Par sl.info dans le forum Général Conception Web
    Réponses: 1
    Dernier message: 28/03/2008, 10h07
  3. SSO LemonLDAP, authentification et serveur d'applications
    Par Mouns007 dans le forum Plateformes (Java EE, Jakarta EE, Spring) et Serveurs
    Réponses: 1
    Dernier message: 10/09/2007, 19h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo