Ah là j'ai trouvé la doc qui détaille les fonctionnalités!
Basic Authentication
J'ai ca, LDAP ou base de données. Pour MySQL et Postgre j'utilise les fonctions built-in pour stocker des mots de passe, pour SQLite3 j'encode en pbkdf2 via GnuTLS.
J'ai même la possibilité d'authentifier un utilisateur via un service HTTP tiers qui ferait du Basic authentication.
FIDO U2F et FIDO 2.0
J'ai ca via Webauthn, avec en plus le support des lecteurs d'empreinte digitale dans Android.
Super Gluu
J'ai pas ca mais ca m'amuserait d'en faire un
OTP Apps
J'ai ca
SMS OTP
J'ai pas ca mais j'ai E-Mail OTP
Inbound OAuth & OpenID
J'ai ca
Inbound SAML
J'ai pas ca. Je voulais le faire au début mais je ne connais pas SAML, et en lisant la doc, il m'a l'air pas mal compliqué, le jeu n'en valait pas la chandelle en tout cas pour le moment.
Cela dit, quelqu'un de motivé peut très bien créer un plugin qui fera de l'authentification SAML.
Duo Security
J'ai pas ca
ThumbSignIn
J'ai pas ca
Certificate Authentication
J'ai ca
Account Lockout
J'ai ca mais il faut un admin pour désactiver un compte
Forgot Password
J'ai pas ca mais c'est relativement facile à faire
Custom Script Tutorial
J'ai pas fait de SDK pour scripter les accès à Glewlwyd mais toute l'API REST est documentée.
[^] # Re: keycloak ?
Posté par Babelouest (site web personnel) . En réponse au journal Glewlwyd 2.0, serveur SSO, est maintenant en RC1. Évalué à 3.
Ah là j'ai trouvé la doc qui détaille les fonctionnalités!
J'ai ca, LDAP ou base de données. Pour MySQL et Postgre j'utilise les fonctions built-in pour stocker des mots de passe, pour SQLite3 j'encode en pbkdf2 via GnuTLS.
J'ai même la possibilité d'authentifier un utilisateur via un service HTTP tiers qui ferait du Basic authentication.
J'ai ca via Webauthn, avec en plus le support des lecteurs d'empreinte digitale dans Android.
J'ai pas ca mais ca m'amuserait d'en faire un
J'ai ca
J'ai pas ca mais j'ai E-Mail OTP
J'ai ca
J'ai pas ca. Je voulais le faire au début mais je ne connais pas SAML, et en lisant la doc, il m'a l'air pas mal compliqué, le jeu n'en valait pas la chandelle en tout cas pour le moment.
Cela dit, quelqu'un de motivé peut très bien créer un plugin qui fera de l'authentification SAML.
J'ai pas ca
J'ai pas ca
J'ai ca
J'ai ca mais il faut un admin pour désactiver un compte
J'ai pas ca mais c'est relativement facile à faire
J'ai pas fait de SDK pour scripter les accès à Glewlwyd mais toute l'API REST est documentée.