Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
docpublic:systemes:shibboleth:federations [2015/06/14 13:22]
procacci@tem-tsp.eu [Services shibbolisés]
docpublic:systemes:shibboleth:federations [2016/02/13 11:34] (current)
procacci@tem-tsp.eu [Référence]
Line 22: Line 22:
 ===== Autorisations ===== ===== Autorisations =====
  
-Au delà de l'authentification (authN en terminologie Apache) SSO (Single Sign On), shibboleth propage des attributs (issues du référentiel de personne en cours sur chaque site) permettant la définition d'autorisations (AuthZ) sur les applications Web. Afin de permettre une définition de rôle cohérente au sein du groupe et de la communauté, il est fortement conseillé de disposer d'une nomenclature et sémantique commune sur les divers référentiels, aujourd'hui [[http://www.cru.fr/documentation/supann/index|supann]] semble être la bonne voie .+Au delà de l'authentification (authN en terminologie Apache) SSO (Single Sign On), shibboleth propage des attributs (issues du référentiel de personne en cours sur chaque site) permettant la définition d'autorisations (AuthZ) sur les applications Web. Afin de permettre une définition de rôle cohérente au sein du groupe et de la communauté, il est fortement conseillé de disposer d'une nomenclature et sémantique commune sur les divers référentiels, aujourd'hui [[https://services.renater.fr/documentation/supann/index|supann]] semble être la bonne voie .
  
 ===== Produits et standards ===== ===== Produits et standards =====
Line 55: Line 55:
 === Shibboleth === === Shibboleth ===
  
-[[http://shibboleth.internet2.edu/about.html|Shibboleth]] est un mécanisme de propagation d'identités, développé par le consortium Internet2, qui regroupe plus de 200 universités et centres de recherches.+[[http://shibboleth.net/|Shibboleth]] est un mécanisme de propagation d'identités, développé par le consortium Internet2, qui regroupe plus de 200 universités et centres de recherches.
  
 L'objectif de la propagation d'identités est double : déléguer l'authentification à l'établissement L'objectif de la propagation d'identités est double : déléguer l'authentification à l'établissement
Line 127: Line 127:
 Solutions et protocoles de fédération d'identité Solutions et protocoles de fédération d'identité
  
-   * http://docs.google.com/viewer?a=v&q=cache:Xa-KVNIeCVgJ:www.julien.bonjean.info/index.php%3Ffile%3Dmoodle_shibboleth+moodle-shibboleth+julien&hl=fr&gl=fr&pid=bl&srcid=ADGEESjX5YamSS5vV0DibPBXBICqxJfEpohmokLPyX6SaHu8mT3e0W5hNLh_maA9Glql0pyXnKTokNOPOcwU5RyNnTASc8_avVZoJImvgA2NNsaJjumRq5zuO2cNQQlRdZOn9AFZFYK8&sig=AHIEtbQPclXDOplHsO4Bqg5kPyOHNT8Iqg +   Specifications SAML http://saml.xml.org/saml-specifications 
-   * https://federation.cru.fr/Liberty_Alliance.html +   Ancienne fédération Cru https://services.renater.fr/_media/federation/formations/evolution_federation_cru.pdf 
-   * http://wiki.projectliberty.org/index.php/French_SIG +   Liberty Alliance http://wiki.projectliberty.org/index.php/French_SIG 
-   * http://www.paperblog.fr/2391399/la-federation-d-identite/ +   Article en FR resumé http://www.paperblog.fr/2391399/la-federation-d-identite/ 
-   * http://www.xml.com/pub/a/2005/01/12/saml2.html+   Article EN resumé SAML2 http://www.xml.com/pub/a/2005/01/12/saml2.html 
 +   * Demo Switch - fédé Suisse https://www.switch.ch/aai/demo/simple/ 
 +   * wikipedia SAML2 https://en.wikipedia.org/wiki/SAML_2.0 
 +   * Article EN saml2 http://wso2.com/library/articles/2014/02/introduction-to-security-assertion-markup-language-2.0/ 
 +   * Roadmap shibboleth https://wiki.shibboleth.net/confluence/display/DEV/Project+Roadmap 
  
 Plus spécifiques sur shibboleth et la fédération Renater Plus spécifiques sur shibboleth et la fédération Renater
Line 153: Line 158:
   * https://spaces.internet2.edu/display/InCCollaborate/InCommon+Discovery+Service   * https://spaces.internet2.edu/display/InCCollaborate/InCommon+Discovery+Service
   * https://wayf.incommonfederation.org/DS/WAYF   * https://wayf.incommonfederation.org/DS/WAYF
 +  * https://www.unicon.net/content/why-shibboleth-great-alternative-active-directory-federation-service-0 
 +  * http://iam.harvard.edu/resources/saml-shibboleth-integration 
 +  * https://technical.bestgrid.org/index.php/Vladimir's_general_Shibboleth_notes
docpublic/systemes/shibboleth/federations.1434288171.txt.gz · Last modified: 2015/06/14 13:22 by procacci@tem-tsp.eu
[unknown link type]Back to top
CC Attribution-Noncommercial-Share Alike 4.0 International
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0