Il faudra que je creuse pour comprendre comment cela fonctionne concrètement, mais le SSO m'a l'air d'être un concept assez fumeux...
De ce que j'en édite (merci Scite), la plupart des applications libres qui s'appuient sur LAMP intègrent leur propre authentification à l'intérieur de la Base. Pour accepter le SSO, il faudra donc forcément les modifier...
Du moment que les navigateurs intègrent des gestionnaires de mots de passe, le "concept SSO" me paraît déjà être intégré à leur niveau. Pourquoi le délocaliser dans les applications ? Des couples user/password différents par application permettent de limiter la casse en cas de compromission.
Je fais davantage confiance aux identités multiples qu'à l'identité unique et tiens à rester le seul qui garde la maîtrise du puzzle final.
# SSO ? Pas convaincu...
Posté par Loïc Ibanez . En réponse à la dépêche Sortie de Lasso 0.6.5. Évalué à 1.