• [^] # Re: De la théorie à la pratique

    Posté par (site web personnel) . En réponse à la dépêche Sortie d'Authentic 0.5. Évalué à 1.

    En fait, il y a SAML 1, normalisé par l'OASIS, ça ne définit pas suffisamment de choses, d'un côté Liberty Alliance, de l'autre Shibboleth procèdent à des extensions correspondant à leurs besoins propres.

    Plus tard arrive SAML 2, toujours normalisé par l'OASIS, qui se veut récupérer dans son giron les deux "divergences" en ajoutant ce qui manquait (il n'y avait heureusement pas d'incompatibilité de principe entre les deux).

    C'est à peu près là qu'on est; les specs Liberty sur le SSO seront maintenant plus sur la manière d'appliquer les specs SAML 2 à la réalité des membres de Liberty que sur une nouvelle extension (et probablement pareil pour Shibboleth)

    À côté de ça, Liberty a aussi défini d'autres protocoles qui ne sont pas (encore?) repris dans le giron de SAML2 (cf les specs ID-WSF).

    Sur ces specs, il y a eu des implémentations propriétaires, une implémentation "open source" (SourceID, www.sourceid.org ) et une implémentation "libre" (Lasso, lasso.entrouvert.org (qu'utilise Authentic)). Ces projets sont indépendants des différents consortiums et n'ont pas du tout été financés par eux.