• [^] # Re: keycloak ?

    Posté par (site web personnel) . En réponse au journal Glewlwyd 2.0, serveur SSO, est maintenant en RC1. Évalué à 3.

    Ah là j'ai trouvé la doc qui détaille les fonctionnalités!

    Basic Authentication

    J'ai ca, LDAP ou base de données. Pour MySQL et Postgre j'utilise les fonctions built-in pour stocker des mots de passe, pour SQLite3 j'encode en pbkdf2 via GnuTLS.
    J'ai même la possibilité d'authentifier un utilisateur via un service HTTP tiers qui ferait du Basic authentication.

    FIDO U2F et FIDO 2.0

    J'ai ca via Webauthn, avec en plus le support des lecteurs d'empreinte digitale dans Android.

    Super Gluu

    J'ai pas ca mais ca m'amuserait d'en faire un

    OTP Apps

    J'ai ca

    SMS OTP

    J'ai pas ca mais j'ai E-Mail OTP

    Inbound OAuth & OpenID

    J'ai ca

    Inbound SAML

    J'ai pas ca. Je voulais le faire au début mais je ne connais pas SAML, et en lisant la doc, il m'a l'air pas mal compliqué, le jeu n'en valait pas la chandelle en tout cas pour le moment.
    Cela dit, quelqu'un de motivé peut très bien créer un plugin qui fera de l'authentification SAML.

    Duo Security

    J'ai pas ca

    ThumbSignIn

    J'ai pas ca

    Certificate Authentication

    J'ai ca

    Account Lockout

    J'ai ca mais il faut un admin pour désactiver un compte

    Forgot Password

    J'ai pas ca mais c'est relativement facile à faire

    Custom Script Tutorial

    J'ai pas fait de SDK pour scripter les accès à Glewlwyd mais toute l'API REST est documentée.