• # SAML V2

    Posté par (site web personnel) . En réponse au message Comment faire du SSO sur un site avec pleins de cms ?. Évalué à 4.

    Ca ne fera peut-etre pas trop avancer le côté technique mais une solution d’architecture :
    - mettre sur chacune des applications cliente (cms) un module qui fait du SAML V2 (protocole de fédération). La plupart en ont des modules et la plupart des CMS en php se base sur simpleSAMLPhp. Si une application n'en à pas, il existe par exemple des modules pour les serveurs web eux même (exemple module shibboleth pour apache) ces modules permette de recevoir un jeton SAMLV2 et de fournir à l'application les informations de l'utilisateur connecté via des header complémentaires.
    - créer un IdP ou Fournisseur d’identité qui va servie de page d'authentification centralisée elle même pouvant se basé sur ton ldap. Il est possible d'utiliser Shibboleth, OpenAM, LenonLDAP:NG, simpleSAMLPhp...