Top Banner
1 Fédération des identités avec Clément OUDOT Responsable du pôle Annuaires
18

Fédération des identités avec FederID

Oct 20, 2014

Download

Documents

 
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Fédération des identités avec FederID

1

Fédération des identités avec

Clément OUDOTResponsable du pôle Annuaires

Page 2: Fédération des identités avec FederID

2

● Problématiques de fédération des identités

● Liberty Alliance

● Présentation de FederID

Sommaire

Page 3: Fédération des identités avec FederID

3

Pourquoi la fédération des identités ?

● Il n'est pas toujours possible de centraliser toutes les informations dans un référentiel unique

● Le respect de la vie privée impose une scission des informations selon différents référentiels (personnel, professionnel, médical, etc.)

● Le partage de ces informations est ensuite possible au sein d'un cercle de confiance, ou entre cercles de confiance, mais toujours autorisé par l'utilisateur

Page 4: Fédération des identités avec FederID

4

Standards de fédération

● Plusieurs efforts de normalisation en parallèle :– Liberty Alliance : ID-FF, ID-WSF, ID-SIS– Shibboleth (Internet2)– WS-* (Microsoft)– SAML (OASIS)

● Vers une convergence des standards :– Shibboleth et Liberty Alliance adoptent une

norme commune : SAML 2.0

Page 5: Fédération des identités avec FederID

5

● Problématiques de fédération des identités

● Liberty Alliance

● Présentation de FederID

Sommaire

Page 6: Fédération des identités avec FederID

6

Présentation

● Fondé en 2001 par SUN et 13 autres partenaires

● Compte actuellement plus de 1500 membres● Objectifs :

– Standard ouvert de fédération des identités– Respect de la vie privée dans l'espace

numérique

Page 7: Fédération des identités avec FederID

7

Le consortium

Page 8: Fédération des identités avec FederID

8

Frameworks

● Norme reposant sur 3 frameworks :– ID-FF (Federation Framework) :

● SSO, SLO● Mécanismes de fédération et anonymat

– ID-WSF (Web Services Framework) :● Partage d'attributs● Service d'interaction

– ID-SIS (Service Interface Specifications) :● Interface entre services

Page 9: Fédération des identités avec FederID

9

Cercle de confianceFournisseur de service

Fournisseur d'identitésFournisseur de service

Fournisseur d'attributs

InteractionsUtilisateur

Services Web

Page 10: Fédération des identités avec FederID

10

Relations entre cercles

InteractionsUtilisateur

Services Web

Page 11: Fédération des identités avec FederID

11

● Problématiques de fédération des identités

● Liberty Alliance

● Présentation de FederID

Sommaire

Page 12: Fédération des identités avec FederID

12

Historique du projet

● Appel à projets RNRT/ANR en 2005

● Lancement du projet en avril 2006 à Grenoble, aux conférences ObjectWeb

● Soutien de la DGME et parution d'un article sur le site Synergies en été 2007

● Conférence internationale LDAP à Cologne en septembre 2007

Page 13: Fédération des identités avec FederID

13

Partenaires du consortium FederID

● Consortium FederID :– Entr'ouvert (http://www.entrouvert.org)– Thales (http://www.thalesgroup.com)– ObjectWeb (http://www.objectweb.org) / OW2 (

http://www.ow2.org)– ISTASE – Laboratoire DIOM – Équipe SATIN

(http://www.istase.com)– LINAGORA (http://www.linagora.com)

Page 14: Fédération des identités avec FederID

14

Gestion et fédération des identités

● La gestion des identités peut être morcelée selon les domaines suivants :– Approvisionnement : diffusion l'identité

numérique aux applications du SI.– Habilitation : définition des droits d'accès (par

rôles ou organisations).– Contrôle d'accès : application des habilitations

pour l'accès aux applications.– Publication : accès aux informations modéré par

les habilitations.

Page 15: Fédération des identités avec FederID

15

Gestion et fédération des identités

● Pour la fédération des identités :– Objectif : relier des identités numériques liées à

des référentiels différents.– Notion de cercle de confiance.– Principaux composants Liberty Alliance :

● IdP : fournisseur d'identités.● SP : fournisseur de services.● AP : fournisseur d'attributs.

Page 16: Fédération des identités avec FederID

16

AnnuaireLDAP

CercleCercledede

confianceconfiance

Authentic

Fournisseurd'identités

Gestion decontenu

[WUI]

Fournisseurd'attributs

[LAAP]

SSO &Autorisations

Fournisseurde service

ApplicationWeb

standard

ApplicationWeb

standard

Page 17: Fédération des identités avec FederID

17

Agent (Handler)Agent (Handler)

SessionsLDAP

Identifiant

Mot de passeA

sser

tio

n C

on

sum

erA

sser

tio

n C

on

sum

er

1

2

3

4

5

6

7

8

9

10 11

12

13

1415

Fournisseurd'identités

SSO &Autorisations

ApplicationWeb

standard

Page 18: Fédération des identités avec FederID

18

Merci de votre attention

http://annuaire.linagora.comhttp://www.federid.org