Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Dépêche éditée par

Articles : Sortie d'Authentic 0.5

Posté par Christophe Boutet (). Modéré le 10 décembre 2005.
Sécurité
Authentic, sous licence GNU GPL, est un fournisseur d'identité Liberty Alliance. Il permet de créer un cercle de confiance au sein duquel les échanges sont facilités et sécurisés. Il fournit le Single Sign-On (SSO), le Single Logout (SLO), l'échange d'attribut et il se paramètre aisément.

Ses principales fonctionnalités :
  • Support des protocoles ID-FF 1.2, ID-WSF et SAML 2.0
  • Support de bases d'utilisateurs variées : LDAP V3, Postgresql, MySQL
  • Proxy : Authentic peut se comporter comme un proxy, redirigeant les requêtes des fournisseurs de services vers d'autres fournisseurs d'identités.
  • Partage d'attributs : il permet le partage d'attributs d'identité en utilisant ID-WSF.

Sa compatibilité Liberty Alliance repose sur Lasso, bibliothèque certifiée par le consortium en mai 2005. Authentic implémente toutes les fonctionnalités requises par la matrice de compatibilité de Liberty Alliance.

> Lire la dépêche (23 commentaires, moyenne: 2,9).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Liberty ?

Posté par Nurachi () le 10/12/2005 à 04:47. (lien). Évalué à -7.

En fait de Liberty alliance il s'agit surtout d'un enième lobby des plus gros et puissants industriels de la planète ...

Cette identification permanente, ça doit servir à protéger nos voitures des enfants incendiaires de polygames, un truc dans le genre, non ?

Ou au contraire, en faisant un petit coquetel de DADVSI, de maitrise totale de la fin du tube (ordinateur personnel) et de matériel conçu et produit par les industriels ... Il pourrait etre possible de fermer la parenthèse ...

Licence GPL, oui mais en fait de liberté, on s'en éloigne plutot ...

Je préfère les projets comme freenet (http://freenet.sourceforge.net/) !

Fédération d'identité

Posté par Matthieu MARC () le 10/12/2005 à 11:28. (lien). Évalué à 10.

Lors des JRES 2005 qui viennent de se terminer, il y a eu un tutoriel sur les fédérations d'identité. Ils ont alors parlé de Liberty Alliance et de Shibboleth. Pour ceux qui ont participé aux JRES ou ceux qui connaissent quelqu'un qui y a participé, vous trouverez les explications dans le document des tutoriels.

En gros, pour ceux qui ne connaissent pas, une fédération d'identité est un ensemble de systèmes permettant l'authentification des utilisateur selon leurs propres systèmes d'authentification. Par exemple, supposons deux universités A et B qui ont chacune un système d'authentification et des services web. Si un utilisateur de l'université A veut se connecter sur un service web de B, alors il doit avoir un compte dans le système d'authentification de B. Avec Shibboleth (et si j'ai bien compris Liberty Alliance), il sera authentifié sur son système d'authentification A d'origine.
Les fédérations d'identités permettent d'établir des relations de confiance entre plusieurs entités. Par exemple, l'université B peut autoriser les étudiants de mathématiques de l'université A à accéder aux cours en ligne de mathématiques mis en place sur un service web de B. La seule information qui circule entre A et B et que l'utilisateur est authentifié, et qu'il fait partie du groupe des utilisateurs de mathématiques.
Le système repose sur SAML2 qui permet l'échange des informations entre les différents systèmes.

Le tutoriel Jres (n°3) : http://www.jres.org/public/ViewObj.asp?id=54

Pour info (tiré des tutoriels papiers) :

SAML (Security Assertion Markup Language) a été initialement conçu pour permettre entre autres la délégation d'authentification. C'est devenu un standard OASIS en 2002. Il s'agit d'un ensemble de spécifications qui définissent comment des services peuvent s'échanger des assertions de sécurité (authentification, autorisation, attributs), indépendamment des technologies utilisées par chacun de ces services.

Liberty Alliance est un consortium d'entreprises fondé en 2001 qui a produit plusieurs spécifications sur la gestion d'identités. ID-FF (Identity Federation Framework) enrichit SAML pour permettre la fédération des comptes, la délégation d'authentification, la propagation de fin de session. ID-WSF (Identity-based Web Services Framework) offre la propagation d'attributs utilisateur, la recherche de service d'identités, etc... De nombreux produits propriétaires et plusieurs solutions open source implémentent tout ou partie des spécifications Liberty Alliance.

Note : Il met semble avoir compris que l'ADAE a choisi Liberty Alliance pour la fédération d'identité des sites gouvernementaux. (?)

De la théorie à la pratique

Posté par Olivier ROLAND (page perso, ) le 11/12/2005 à 11:10. (lien). Évalué à 3.

Les commentaires montrent que le sujet "fédération d'identité" demande à être démystifié.
La méconnaissance du sujet conduit visiblement à des amalgames ...

La question de Champi me semble importante et la réponse un peu laconique pour une personne soucieuse de passer de la théorie à la pratique.
Shibboleth précise clairement qu'il ne fournit pas de mécanisme SSO mais qu'il s'appuie sur CAS par exemple. Ainsi lors de la mise en oeuvre les applications sont d'abord "casifiées" pour le SSO local et Shibboleth intervient alors pour fédérer des SSO locaux.

Quand est-il pour liberty alliance ? N'est-il pas un peu cavalier de prétendre fournir un service SSO si celui ne pourrait-être utilisé qu'avec des applications compatible liberty.
Comment rendre les applications existantes compatibles liberty ?
Que faire avec mon parc d'applis en PHP, Perl, Python, JAVA , ... ?
Quelle est l'équivalent de la "casification" ?
Comment une application casifiée s'intégre elle dans liberty alliance ?

Avec SAML 2.0 plus personne ne doute de l'interopérabilité prochaine de liberty alliance et de Shibboleth mais comment développer aujourd'hui une application capable de s'intégrer avec l'une ou l'autre de ces technologies et comment migrer les applications existantes ?

Les réponses a ses questions permettront sans doute de démystifier (un peu) la fédération d'identité ...

[+] Communautarisme(s)

Posté par Franck Hanot (page perso, ) le 13/12/2005 à 08:32. (lien). Évalué à -1.

Il est beaucoup question de sécurité et de droit dans les commentaires mais le phénomène de "communautarisation" croissante dans nos sociétés latines - influencées par la tradition anglo-saxonne - n'est pas abordé.
Un outil tel qu'Authentic (et les autres) peut permettre à une entreprise garantir le secret professionnel, à un individu de s'assurer que ses libertés individuelles ne seront pas baffouées, mais c'est également un formidable moyen de créer de manière efficace une communauté d'intérêt communautaire, contre l'intérêt collectif.
Bien entendu, il n'est pas question d'interdire un outil tel qu'Authentic mais je souhaiterais que ce débat soit aussi ouvert que les formats qu'Authentic utilise.

Revenir en haut de page