Présentation du projet FederID ■ ■ ■ Samedi 20 octobre 2007 JDLL 2007
Historique du projet Appel à projets RNRT/ANR en 2005 Élection du projet FederID fin 2005 Lancement du projet en avril 2006 à Grenoble, aux conférences ObjectWeb Développements prévus jusque fin d'année 2007 Première présentation du projet en janvier 2007 aux conférences officielles Solutions Linux à Paris Soutien de la DGME et parution d'un article sur le site Synergies en été 2007 Conférence internationale LDAP à Cologne en septembre 2007 Fin de subventions ANR en automne 2007 mais continuité du projet assuré par les partenaires et les clients
Partenaires du consortium FederID Entr'ouvert (http://www.entrouvert.org) Thales (http://www.thalesgroup.com) ObjectWeb (http://www.objectweb.org) / OW2 (http://www.ow2.org) ISTASE – Laboratoire DIOM – Équipe SATIN (http://www.istase.com) LINAGORA (http://www.linagora.com)
Cercle Liberty Alliance Fournisseur de service Fournisseur d'attributs Fournisseur d'identités Fournisseur de service
Relations entre cercles
Gestion et fédération des identités La gestion des identités peut être morcelée selon les domaines suivants : Approvisionnement : diffusion l'identité numérique aux applications du SI. Habilitation : définition des droits d'accès (par rôles ou organisations). Contrôle d'accès : application des habilitations pour l'accès aux applications. Publication : accès aux informations modéré par les habilitations. Pour la fédération des identités : Objectif : relier des identités numériques liées à des référentiels différents. Notion de cercle de confiance. Principaux composants Liberty Alliance : IdP : fournisseur d'identités. SP : fournisseur de services. AP : fournisseur d'attributs.
Composants de FederID Cercle de confiance Gestion de contenu [WUI] Fournisseur d'identités Authentic Fournisseur de service Cercle de confiance Annuaire LDAP Fournisseur d'attributs [LAAP] SSO & Autorisations Application Web standard Application Web standard
Fonctionnement SSO et autorisations 2 13 4 8 1 12 9 5 3 Agent (Handler) Identifiant 15 Mot de passe 14 6 Fournisseur d'identités Portail WebSSO Application protégée LDAP Sessions 7 10 11 Assertion Consumer
Le module LAAP Fournisseur d'identité Liberty Alliance Utilisateurs Fournisseur de services Liberty Alliance LAAP Fournisseur d'attributs Liberty Alliance Annuaire LDAP standard Données de l'entreprise
Détails techniques de LAAP InterLDAP Liberty Alliance Attributes Provider Interactions autres serveurs LA ID-WSF (web services) ID-SIS (SSO/SLO) Logique service Business Logic Mapping O/X Logique LA DAO / Persistance BD / Fichiers LDAP Mapping O/DAO UI Interactions utilisateur/LA Configuration Accès aux données Cercle de confiance Base de données LDAP Données échangées XML Objets Métier Formats spécifiques
Clément OUDOT coudot@linagora.com clement@oodo.net http://www.federid.org Clément OUDOT coudot@linagora.com clement@oodo.net