La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Comité Réseau des Universités Installation d'un IdP Shibboleth1 Installation dun fournisseur didentités Shibboleth Formation CiRen CINES, Montpellier,

Présentations similaires


Présentation au sujet: "Comité Réseau des Universités Installation d'un IdP Shibboleth1 Installation dun fournisseur didentités Shibboleth Formation CiRen CINES, Montpellier,"— Transcription de la présentation:

1 Comité Réseau des Universités Installation d'un IdP Shibboleth1 Installation dun fournisseur didentités Shibboleth Formation CiRen CINES, Montpellier, mars 2007 Formateurs : Olivier Salaün Mehdi Hached Florent Guilleux

2 Comité Réseau des Universités Installation d'un IdP Shibboleth2 Logistique Pause déjeuner : ~12h30 –Plateaux repas Fin formation : 17h30 Accès sans fil Connexion sur les postes :

3 Comité Réseau des Universités Installation d'un IdP Shibboleth3 Rappels sur Shibboleth Logiciel « open source » Version actuelle : Version à venir : 2.0 –Utilisera SAML 2.0 Fournisseur didentités –Service dauthentification, fournit des identités –1 par établissement Fournisseur de services –Délègue lauthentification des utilisateurs aux IdPs –Contrôle laccès à des ressources web

4 Comité Réseau des Universités Installation d'un IdP Shibboleth4 La fédération du CRU Service opérationnel depuis janvier 2006 Le CRU gère –Lenregistrement des entités –La distribution des méta-données –Le support aux sites Les membres –IdP : 23 établissements denseignement sup. –SP : éditeurs de contenus + ressources en région

5 Comité Réseau des Universités Installation d'un IdP Shibboleth5 Terminologie IdP : fournisseur didentités SP : fournisseur de services WAYF : service de découverte SAML CAS : serveur de Single Sign-On

6 Comité Réseau des Universités Installation d'un IdP Shibboleth6 Annuaire SSO Ressources numériques SP IdP Larchitecture Shibboleth Fournisseur de service (SP) Fournisseur didentité (IdP)

7 Comité Réseau des Universités Installation d'un IdP Shibboleth7 Objectifs de la formation Installation de la brique IdP Shibboleth Test auprès du service de Test du CRU Exploration des configurations avancées Ne couvre pas : Mise en place dun service opérationnel Installation dun SP

8 Comité Réseau des Universités Installation d'un IdP Shibboleth8 Services de Test Fédération de Test du CRU –Enregistrement automatique –Ouvert à tout SP/IdP –Pas dusages en production SP de test –Utilisable avec nimporte quel IdP de test –Fonctionnement : liste les attributs reçus Annuaire LDAP de test –Un seul enregistrement : etudiant1 Serveur CAS de test –Mot de passe=uid

9 Comité Réseau des Universités Installation d'un IdP Shibboleth9 Installer un IdP de test dans votre établissement Accès SSH possible via le réseau sans fil Utilisation dun certificat serveur reconnu par le CRU Utilisation de votre serveur CAS et votre annuaire LDAP Nécessite louverture de certains ports –443, 8443

10 Comité Réseau des Universités Installation d'un IdP Shibboleth10 IdP Shibboleth Servlet Java –Requiert un serveur dapplication (Tomcat, Jboss,…) Utilise les services déjà mis en place –Serveur SSO (CAS) –Annuaire LDAP (format supann) –Bases métier Utilise des certificats X.509 –Authentification du serveur auprès de lutilisateur –Authentification IdP SP –Signature/chiffrement des assertions SAML

11 Comité Réseau des Universités Installation d'un IdP Shibboleth11 Etapes de la formation 1.Installation des pré-requis 2.Installation de lIdP Shibboleth 3.Configuraion de lIdP 4.Test de lIdP 5.Configuration avancée

12 Comité Réseau des Universités Installation d'un IdP Shibboleth12 Navigateur Service dauthentification Autorité dauthentification Autorité dattributs Consommateur dassertions Demandeur dattributs Contrôleur daccès Ressource Référentiel utilisateurs Serveur SSO Cinématique

13 Comité Réseau des Universités Installation d'un IdP Shibboleth13 Navigateur Service dauthentification Autorité dauthentification Autorité dattributs Consommateur dassertions Demandeur dattributs Contrôleur daccès Ressource Référentiel utilisateurs Serveur SSO userId attributes userId attributes ticket attributes Cinématique nameId password nameId

14 Comité Réseau des Universités Installation d'un IdP Shibboleth14 Les briques logicielles IdP Apache mod_sslmod_proxy Tomcat shibboleth-idp Java casclientJNDIJDBC certificat clef privée AC de test AJP SP de test du CRU Serveur CAS de test Annuaire De test SAML


Télécharger ppt "Comité Réseau des Universités Installation d'un IdP Shibboleth1 Installation dun fournisseur didentités Shibboleth Formation CiRen CINES, Montpellier,"

Présentations similaires


Annonces Google