Différences entre versions de « SSO »
imported>SylvainBeucler m |
imported>SylvainBeucler m |
||
Ligne 3 : | Ligne 3 : | ||
* [[LibertyAlliance]] | * [[LibertyAlliance]] | ||
− | + | Autres: | |
+ | |||
+ | == Vulture == | ||
+ | |||
+ | http://vulture.open-source.fr/wiki/ | ||
+ | |||
+ | Fonctionnement par reverse proxy. Configuration via une interface web. | ||
+ | |||
+ | Fonctionne en lançant des serveurs Apache+mod_proxy, un pour l'interface web et un par domaine SSO, chacun avec son fichier de configuration dans <code>/var/www/vulture/n.conf</code>. | ||
+ | |||
+ | Des problèmes de cache bizarre avec Firefox (pas de prise en compte des changements; deux URLs différentes pointant sur un seul service à la place de deux différents...). Authentification sur une session seulement, il faut se réauthentifier à chaque fois que l'on ferme son navigateur. Pas de single logout (ni depuis l'application, ni depuis vulture), mais comme dit plus haut il suffit de fermer son navigateur. | ||
+ | |||
+ | == CAS - Central Authentication Service == | ||
+ | |||
+ | http://www.ja-sig.org/products/cas/ | ||
+ | |||
+ | Ressemble à [[LibertyAlliance]], mais permet de récupérer le nom de l'utilisateur. Perte de confidentialité, mais utile pour des services différents détenus par une même entité (ex: plusieurs applications d'un extranet) - ''single-institution SSO'' par opposition à ''cross-domain federated authentication''. | ||
+ | |||
+ | Serveur CAS en Java :( | ||
+ | |||
+ | |||
+ | == Autres == | ||
+ | |||
* [http://wiki.lemonldap.objectweb.org/xwiki/bin/view/Main/WebHome LemonLDAP]: fonctionnement par reverse proxy | * [http://wiki.lemonldap.objectweb.org/xwiki/bin/view/Main/WebHome LemonLDAP]: fonctionnement par reverse proxy | ||
− | * [http:// | + | * [http://shibboleth.internet2.edu/ Shibboleth]: rapport avec Internet2?, serveur d'identité en Java :( |
− | * | + | * [http://www.umich.edu/~umweb/software/cosign/ CoSign] (?) |
+ | * [http://openid.net/ OpenID] (décentralisé, identifiants unique mais pas vraiment SSO) |
Version du 27 avril 2007 à 10:49
Pages dédiées:
Autres:
Vulture
http://vulture.open-source.fr/wiki/
Fonctionnement par reverse proxy. Configuration via une interface web.
Fonctionne en lançant des serveurs Apache+mod_proxy, un pour l'interface web et un par domaine SSO, chacun avec son fichier de configuration dans /var/www/vulture/n.conf
.
Des problèmes de cache bizarre avec Firefox (pas de prise en compte des changements; deux URLs différentes pointant sur un seul service à la place de deux différents...). Authentification sur une session seulement, il faut se réauthentifier à chaque fois que l'on ferme son navigateur. Pas de single logout (ni depuis l'application, ni depuis vulture), mais comme dit plus haut il suffit de fermer son navigateur.
CAS - Central Authentication Service
http://www.ja-sig.org/products/cas/
Ressemble à LibertyAlliance, mais permet de récupérer le nom de l'utilisateur. Perte de confidentialité, mais utile pour des services différents détenus par une même entité (ex: plusieurs applications d'un extranet) - single-institution SSO par opposition à cross-domain federated authentication.
Serveur CAS en Java :(
Autres
- LemonLDAP: fonctionnement par reverse proxy
- Shibboleth: rapport avec Internet2?, serveur d'identité en Java :(
- CoSign (?)
- OpenID (décentralisé, identifiants unique mais pas vraiment SSO)