URL: https://linuxfr.org/news/sortie-de-lemonldap-ng-1-9 Title: Sortie de LemonLDAP::NG 1.9 Authors: KPTN ZeroHeure et Nÿco Date: 2016年03月02日T17:31:40+01:00 License: CC By-SA Tags: lemonldap, sso, saml, cas, openid, openidconnect et ldap Score: 26 [LemonLDAP::NG](http://lemonldap-ng.org) est un logiciel libre d'authentification unique ([[SSO]]), contrôle d'accès et fédération d'identités. La version 1.9.0 a été publiée le 2 mars 2016.  LemonLDAP::NG est écrit en Perl et publié sous licence GPL. Cette nouvelle version majeure apporte de grands changements au logiciel comme le support OpenID Connect, une nouvelle interface d'administration et la compatibilité Nginx. ---- [Annonce de la sortie sur la forge OW2](http://forge.ow2.org/forum/forum.php?forum_id=2506) [Téléchargement](http://lemonldap-ng.org/download) [Captures d'écran](http://lemonldap-ng.org/screenshots) [Précédente dépêche sur LinuxFR](https://linuxfr.org/news/sortie-de-lemonldap-ng-1-4-6) [LemonLDAP::NG sur DockerHub](https://hub.docker.com/r/coudot/lemonldap-ng/) [Références](http://lemonldap-ng.org/references) ---- Présentation des nouveautés =========== OpenID Connect -------------- [OpenID Connect](http://openid.net/connect/) est un nouveau protocole de [[SSO]] porté par la fondation OpenID et basé sur le framework OAuth 2.0. Ce standard est adopté par de nombreux acteurs, comme par exemple [Google](https://developers.google.com/identity/protocols/OpenIDConnect) qui l'utilise pour son authentification en remplacement de OpenID 2.0. L'État Français a lui aussi fait le choix de OpenID Connect pour sa nouvelle plate-forme [France Connect](https://doc.integ01.dev-franceconnect.fr/). Il est donc désormais possible d'utiliser LemonLDAP::NG pour s'authentifier sur ces services : - [Authentification sur Google](http://lemonldap-ng.org/documentation/latest/authopenidconnect_google) - [Authentification sur France Connect](http://lemonldap-ng.org/documentation/latest/authopenidconnect_franceconnect) En plus du rôle de client (Relying Party), LemonLDAP::NG a aussi le rôle de serveur (OpenID Provider) ce qui lui permet d'authentifier toute application compatible avec ce protocole. Interface d'administration -------------- L'interface d'administration, appelée aussi Manager, a été réécrite avec AngularJS afin d'améliorer son ergonomie et son utilisation. Pour les habitués des précédentes versions, sachez que désormais vous n'aurez plus à cliquer sur "Appliquer" à chaque changement de valeur, et que vous pourrez éditer tous les en-têtes ou toutes les règles dans un seul écran.  Cette nouvelle interface permet la navigation entre les différentes versions de la configuration, l'import/export de configuration (au format JSON), la duplication d'hôte virtuels. L'interface propose aussi toujours un explorateur de sessions, avec comme nouveauté la possibilité de parcourir les sessions persistantes (sessions conservées entre chaque connexion d'un utilisateur). Le gestionnaire de notification est aussi présent, au même niveau fonctionnel que dans les précédentes versions. Support Nginx -------------- Bonne nouvelle pour les réfractaires à Apache, la réécriture du code du Handler (agent assurant la protection des applications) passant par l'implémentation d'une API a permis d'offir un support FastCGI. Un petit serveur FastCGI est désormais livré avec LemonLDAP::NG (paquet lemonldap-ng-fastcgi-server) et permet de contacter le portail, le Manager et le Handler depuis Nginx. Attributs CAS -------------- Le serveur CAS de LemonLDAP::NG implémentait jusqu'à présent les versions 1.0 et 2.0. Désormais, une partie du protocole CAS 3.0 est pris en charge avec la possibilité de partager des attributs dans les réponses de validation CAS. Cela permet en particulier d'utiliser l'API [PHP-CAS](https://wiki.jasig.org/display/CASC/phpCAS) et sa fonction getAttributes(). MongoDB -------------- [MongoDB](https://www.mongodb.org/) est utilisable pour le stockage des configurations et des sessions. Il s'ajoute à la liste des nombreux backends disponibles : Fichiers (JSON), DBI (MySQL, PgSQL, SQLite, ...), LDAP, Redis. Mettre à jour sa version =========== L'utilisation de fonctionnalités récentes de Perl contraint à restreindre les systèmes sur lesquels cette nouvelle version peut être installée. En particulier CentOS 5 et CentOS 6 ne sont pas utilisables. D'autres changements techniques importants ont eu lieu et il est préférable d'avoir bien pris connaissances des [notes de mise à jour](http://lemonldap-ng.org/documentation/latest/upgrade) avant de se lancer. Enfin, nous espérons que cette nouvelle version apportera bonheur et prospérité à votre système d'information. Si vous êtes un utilisateur satisfait, vous pouvez le dire sur [OpenHub](https://www.openhub.net/p/lemonldap-ng) et également faire partie de nos [références](http://lemonldap-ng.org/references).