OVH Cloud OVH Cloud

SSO en evaluation

2 réponses
Avatar
akira2030
Bonjour, je voudrais essayer d'implémenter le SSO (sur une petite
plateforme), pour une maquette.
Je dispose de 3 machines (1 Linux, 2 XP prof). Je peux déja mettre
LDAP sur Linux. D'après ce que je comprend du SSO, il me faut 1
client, 1 serveur d'appli, 1 serveur de règles SSO, 1 annuaire. Pas de
contraintes en terme de sécurité.

Le cookie dans 1 url peut il être moyen de gérer le SSO?

Mais surtout, existe t'il des solutions freeware(opensource ou
d'evalution)?

Merci

2 réponses

Avatar
[SauroN]
"lorenzio" a écrit dans le message de
news:
| Bonjour, je voudrais essayer d'implémenter le SSO (sur une petite
| plateforme), pour une maquette.
| Je dispose de 3 machines (1 Linux, 2 XP prof). Je peux déja mettre
| LDAP sur Linux. D'après ce que je comprend du SSO, il me faut 1
| client, 1 serveur d'appli, 1 serveur de règles SSO, 1 annuaire. Pas de
| contraintes en terme de sécurité.
|
| Le cookie dans 1 url peut il être moyen de gérer le SSO?
|
| Mais surtout, existe t'il des solutions freeware(opensource ou
| d'evalution)?
|

va voir du cotes de idealix

http://www.idealix.org/



| Merci
Avatar
Cedric Blancher
Dans sa prose, lorenzio nous ecrivait :

Bonjour, je voudrais essayer d'implémenter le SSO (sur une petite
plateforme), pour une maquette.


SSO, c'est un bioen joli mot, mais quelle portée tu lui donnes à ton SSO ?

Je dispose de 3 machines (1 Linux, 2 XP prof). Je peux déja mettre LDAP
sur Linux. D'après ce que je comprend du SSO, il me faut 1 client, 1
serveur d'appli, 1 serveur de règles SSO, 1 annuaire. Pas de contraintes
en terme de sécurité.


Un serveur d'applis capable de t'authentifier, ou des applications
compatibles avec le système SSO que tu vas mettre en place.

Le cookie dans 1 url peut il être moyen de gérer le SSO?


Oui, ça peut, si tu ne passes que par des URLs. Mais toutes les
applications ne marchent pas comme cela. Suppose que tu veuilles faire un
SSH.

Mais surtout, existe t'il des solutions freeware(opensource ou
d'evalution)?


Pourquoi ne pas essayer Kerberos ? C'est simple à mettre en oeuvre sous XP
(parait-il). Il ne te reste plus qu'à poser un serveur Kerberos sur un
Linux ou un BSD (la version du MIT marche bien). ensuite, tu utilises un
serveur d'applis compatible, ou des applications disposant du support
adéquat.

--
panic("huh?n");
2.2.16 /usr/src/linux/arch/i386/kernel/smp.c