Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

SSO pour les nuls

2 réponses
Avatar
phil
Bonjour,

en préambule, je suis pas doué sur les serveurs mais bon, j'essaye.

J'ai une application web qui va être placé sur l'intranet d'un client
et celui-ci me demande une authentification via LDAP et le SSO.

Pour LDAP, j'ai vu et testé comment cela fonctionnait, cela me va,
mais je ne vois pas mon rapport avec le SSO ...
Pour moi le SSO est quelque chose qui est monté sur le serveur en aval
de LDAP et donc, je n'ai pas à le prendre en compte. Est-ce que je me
trompe ?

merci
phil

2 réponses

Avatar
patpro ~ Patrick Proniewski
In article ,
phil wrote:

Bonjour,

en préambule, je suis pas doué sur les serveurs mais bon, j'essaye.

J'ai une application web qui va être placé sur l'intranet d'un client
et celui-ci me demande une authentification via LDAP et le SSO.

Pour LDAP, j'ai vu et testé comment cela fonctionnait, cela me va,
mais je ne vois pas mon rapport avec le SSO ...
Pour moi le SSO est quelque chose qui est monté sur le serveur en aval
de LDAP et donc, je n'ai pas à le prendre en compte. Est-ce que je me
trompe ?


je pense que tu te trompes, il faut que ton appli supporte son SSO, de
sorte que si l'utilisateur s'authentifie sur ton appli, il soit
automatiquement authentifié dans les autres appli, et inversement, ton
appli ne doit pas redemander d'authentification si le user est déja
authentifié ailleurs.
Si il utilise CAS, c'est normalement "assez immédiat", il y'a des
classes PHP entre autre qui gèrent ça.

patpro

--
http://www.patpro.net/

Avatar
Fred
patpro ~ Patrick Proniewski wrote:
Pour LDAP, j'ai vu et testé comment cela fonctionnait, cela me va,
mais je ne vois pas mon rapport avec le SSO ...
Pour moi le SSO est quelque chose qui est monté sur le serveur en aval
de LDAP et donc, je n'ai pas à le prendre en compte. Est-ce que je me
trompe ?


je pense que tu te trompes, il faut que ton appli supporte son SSO, de
sorte que si l'utilisateur s'authentifie sur ton appli, il soit


Ou utiliser un SSO generique qui peut traiter la reauthentification de
n'importe quelle application. L'annuaire peut servir de referentiel pour
le SSO egalement.


--
Frédéric