Liens connexes

Dépêche modérée par

Dépêche éditée par

0
Lemonldap est un système de SSO (Single Sign On) implémenté à partir d'apache. Une nouvelle version vient d'être livrée sous forme de modules perl sur le CPAN.

Les auteurs du projets Eric German (Chef de projet au MINEFI) et Xavier Guimard (Responsable de l'architecture des systèmes d'information de la gendarmerie) donneront une conférence sur leur projet lors du salon Solutions Linux 2005 .

> Lire la suite (9 commentaires, moyenne: 2,9).   [dépêche : 753 caractères]

Quelques points forts de lemonldap :

Lemonlap est déjà utilisé par certaines administrations françaises telles le MINEFI, la Défense et la Justice.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

c quoi un SSO ?

Posté par Erwann Robin (page perso, ) le 21/01/2005 à 23:42. (lien). Évalué à 1.

"Le reverse-proxy lemonLDAP est un service réseau qui est un point d'entrée unique de toutes les requêtes HTTP des différentes applications web mises à disposition et qui en relation avec un serveur LDAP met en place un mécanisme unique d'authentification des utilisateurs et de contrôle d'accès à ces applications. "


En gros et si je comprend bien, c'est une méthode de sécurisation d'un site web.
On se connecte toujours sur la meme adresse, on est authentifié, ce qui nous donne accès à plus de modules...

c'est un reverse proxy avec authentification.

l'intéret c'est de centraliser la BDD des users sur LDAP non ?

cékoidon ?

Posté par zero heure (Jabber id, page perso, ) le 21/01/2005 à 23:43. (lien). Évalué à 7.

Oulah, c'est drôlement intéressant leur truc!
Mais comme c'est difficile de parler de soi, ils n'ont pas été très clairs dans la news. heureusement il y a plus d'infos sur le site.
Bon.
Si vous avez la flemme de cliquer et si comme moi vous avez commencé par vous gratter la tête, voila une petite causerie explicative (c'est tout pompé sur le site):
lemonLDAP permet l'authentification et le contrôle d'accès à différentes applications web avec un serveur LDAP. Clair non? Comment ça fait? Ben oualà: d'abord (1) authentification de l'utilisateur en HTTPS auprès de l'annuaire LDAP, puis (2) lemonLDAP met en cache les attributs LDAP de l'utilisateur et tout ça pour (3 et suivant) contrôler son accès aux différentes applications.

--
J'ai vu bien des choses dans ma petite vie, et je mesure amèrement l'impuissance à les dire. (JP Rosnay, Le 13ème apôtre) http://www.poesie.net/apotre2.htm

C'est bien mais...

Posté par yoho (page perso, ) le 22/01/2005 à 06:19. (lien). Évalué à 3.

C'est bien mais moi, quand j'entend parler de SSO, cela concerne aussi le login utilisateur et aussi bien sous windows que sous unix/linux...

En gros, ce qui est recherché dans un SSO ultime, c'est : on rentre son mot de passe à la connexion sur sa session (login), voire même n'importe quel type de moyen d'authentification (cartes à puces, etc...) puis on arrive sur son espace de travail où l'on peut tout faire sans rentrer un seul mot de passe : tout a été mis en cache au moment du login par le client SSO (et oui, il y a une partie client et une partie serveur dans un SSO)...

Voilà, il est tard donc j'ai pas de noms de logiciels en tête à vous donner qui font cela mais sachez que cela coûte hyper cher et que IBM doit certainement proposer sa solution. C'est assez complexe car cela nécessite un/des serveurs et des logiciels clients à dispatcher sur tous les ordis. Je vous raconte pas le déploiement et les mises à jour d'un tel système pour les entreprises > 1000 employés...

En ce qui concerne lemonldap, ce n'est pas encore ce que j'appellerais un SSO "complet", mais c'est déjà pas mal.

Compatibilité avec Liberty

Posté par Benoît Bailleux (Jabber id, ) le 24/01/2005 à 08:50. (lien). Évalué à 0.

Est-il envisagé une compatibilité avec Liberty, à l'aide, par exemple, de kits comme celui proposé par entrouvert.org, et appelé LASSO ?
Voir http://lasso.entrouvert.org/(...)

--
BB

Revenir en haut de page