Authentification Interne Authentification de base proposée par uPortal L'identifiant et le mot de passe sont stockés dans la base de données interne du.

Slides:



Advertisements
Présentations similaires
Nomadisme: contextes Dans son établissement
Advertisements

Sécurité informatique
© 2006 Microsoft Corporation. Christophe Lauer Spécialiste Technique Web & Windows Live blogs.msdn.com/clauer My score: 2585 Présentation de Windows Live.
Agenda Les Share Add-in Le Ruban dOffice "12" DémonstrationRibbonX Programmer le Ruban dOffice "12" DémonstrationCustomTaskPaneDémonstrationDéploiement.
La sécurité dans Sharepoint
ASP.NET v2 + Ajax = Atlas Pierre Lagarde DevDays 2006 Equipé aujourdhui, prêt pour demain !
« Les Mercredis du développement » Introduction Office « 12 » Présenté par Bernard Fedotoff Microsoft Regional Director Agilcom.
« Les Mercredis du développement » Nouveau format de fichier Template Solution Présenté par Pierre Lagarde Relation Développeurs.
Tout commence par un modeste éditeur de texte issue dune PME à Redmond, WA-USA.
Laccès distant aux bases bibliographiques J. Gutierrez / B.Nominé – Université Nancy 2.
IChannelIPrivilegedIMultithreadedIServantICacheableIMimeResponse Type custom : les interfaces de programmations IChannel : canal standard, stateful 5 méthodes.
13/04/05 - RB1 Montpellier 24/03/2005 Les interactions entre le SSO ESUP et le mécanisme de propagation d'identité
IntroductionArchitecturesPropriétésTâches ANT Apports par rapport à uPortal Un seul fichier de configuration Ajout de librairies Ajout de CAS comme méthode.
ESPACE NUMERIQUE DE TRAVAIL ESUP-Portail Campus Numériques et Universités Numériques en Région Montpellier – 1/10/2003.
Tomcat et son fonctionnement XML
Université Nancy 2 - CRI Propositions de mécanisme de SSO dans un environnement d’applications web.
Outils de communication. 17/11/2005Raymond Bourges2 Outils de communication Site Web Documentation (Bientôt gérée avec inJAC) Espace de téléchargement.
Esup-Days 5 Présentation Evolutions CAS Version 3 5 février 2008.
Formation à l'installation et à la configuration de
Copyright 2011 © Consortium ESUP-Portail ESUP days, Paris, 17 juin 2011 Nouveaux services dans ESUP Julien Marchal.
Formation à l'installation et à la configuration de
Copyright 2008 © Consortium ESUP-Portail ESUP-Days 9, Paris, 5 février 2010 Packaging et déploiement ESUP Version 3 Julien Marchal.
Copyright 2013 © Consortium ESUP-Portail Chainage de serveur CAS ESUP-Days 16, Paris 02 juillet 2013 Julien Marchal – Université de Lorraine.
Copyright 2011 © Consortium ESUP-Portail ESUP days, Paris, 17 juin 2011 Nouveaux outils de communication Portlet Zimbra Mathieu LARCHET.
PhotoManager eXtreme Présentation IceCream team Besoins Étude existant Technologies Découpage des tâches Conclusion.
Formation au portail SIMBAD
Distribution de politiques de sécurité IPsec F. BARRERE - A. BENZEKRI - G.GRASSET - R. LABORDE – Y. RAYNAUDIRIT/SIERA Université Paul Sabatier – Toulouse.
Toolkit Web Framework Java pour les IHMs Cédric Dumas mars 2008 contrat Creative Commons Paternité-Pas d'Utilisation Commerciale- Partage.
Le mécanisme de Single Sign-On CAS (Central Authentication Service)
Copyright 2010 © Consortium ESUP-Portail TOC ESUP-Days 10, Paris, 2 juillet 2010 De LDAP à Kerberos à lUniversité de Rennes 1 Pascal Aubry François Dagorn.
Single Sign-On open source avec CAS (Central Authentication Service)
Copyright © – ESUP-Portail esup-commons : où en est-on ? Pascal Aubry IFSIC / Université de Rennes 1
TP de mise en oeuvre d’une PKI avec Openssl
Évolution des Architectures
Windows XP Professionnel
Journées départementales des documentalistes 23 janvier 2006
Gestion de ProjetTP ©Yossi Gal, Oct/2005TP, Page: 1 Le sujet Proposé Construire une application e-commerce qui permet d effectuer un achat on-line Lorganisation.
JDBC: manipuler une base de données en Java IFT6800 – E 2007 Jian-Yun Nie.
Lefèvre Fabrice Présenté et soutenu par : Tuteur et encadrant : Schoen Arnaud.
Fonctionnalités avancées des VLANs
Kit formation entreprise Salle des marchés publics e-bourgogne (V2.1) 1 ère Partie : Comment sinscrire sur e-bourgogne ? Accéder à la plate-forme e-bourgogne.
INSTALLATION DE EGROUPWARE SOUS WINDOWS SERVER 2003 AVEC EasyPHP
Contrôle daccès et qualité de service dans les réseaux basés sur ATM Olivier Paul.
Baccalauréat professionnel
Enesys RS Data Extension
A. Roussanaly - Université Nancy2 AXIS Master MIAGE/SID – Université NANCY2.
On-line resource materials for policy making Ex-Ante Carbon-balance Tool Food and Agriculture Organization of the United Nations, FAO Apprendre à utiliser.
Web Services - ADFS Pellarin Anthony En collaboration avec : Sogeti 1.
Séminaire Normes et Standards 10 octobre 2003 L'école du futur dès aujourd'hui.
Authentification LDAP
SQL Injection Réalisée par: BEN NASR Houssem GMATI Idriss HADDAD Mohamed Aymen HAKIM Youssef.
Développement dapplications web Authentification, session.
ADOBE FLEX 4. © Logica All rights reservedNo. 2 Introduction Flex en action Autour de Flex Logica Le programme.
Pki et kerberos.
Un portail éducatif (1) Les fonctions d'un portail –Point d'entrée vers une palette de services existants (intégration). –Gestion de l' identité et des.
Installation d’un fournisseur d’identités Shibboleth
Développez des applications LOB pour Windows Phone 8 et devenez Mobile Enterprise-Ready ! Nicolas Humann Exakis.
Windows NT 4 Formation 8, 15, 31 janvier 2002
Points généraux sur ESUP-Portail ESUP-DAY du 05/07/2007 Raymond Bourges.
eVinci-XP | Portail de services
Messagerie professionnelle académique:
Taxis G7 Comparaison des 3 éditeurs consultés
Routeurs de Services Unifiés 2012 DSR-1000N DSR-500N DSR-250N.
 SHIBBOLET Vitthagna BARNIER Paul CLEMENT M2 MIAGE Nancy 2009/2010.
Copyright 2008 © Consortium ESUP-Portail Formation CAS, mars 2009 Formation CAS Julien Marchal.
L. Gurret – M. Herve – P. Mignon – J. Prarioz. Introduction  Dernière étape d’analyse  Cahier des charges, spécifications et conception orientée objet.
Single Sign-On open source avec CAS (Central Authentication Service)
Exposé de système / réseaux IR3
Single Sign-On open source avec CAS (Central Authentication Service)
Nous ont fait confiance….
Transcription de la présentation:

Authentification Interne Authentification de base proposée par uPortal L'identifiant et le mot de passe sont stockés dans la base de données interne du portail Lors de la phase d'authentification, ils transitent en clair sur le réseau à moins que le portail ne fonctionne en HTTPS Le mot de passe est stocké sous la forme d'un hachage MD5 Création d'un utilisateur, modification d'un mot de passe existant : ant uportal.md5passwd –Dusername=toto A utiliser surtout pour changer le mot de passe des comptes par défaut (admin, demo) Authentification CASCertificats

CAS Mécanisme de SSO (Single Sign On) appli n°3appli n°2appli n°1 service navigateur appli n°3appli n°2appli n°1 service SSO navigateur Authentification CASCertificats Authentification

Fonctionnement standard CASPortail Navigateur HTTPS Formulaire d'authentification Authentification CASCertificats Authentification

Fonctionnement standard CASPortail Navigateur Login + password TGC ST TGC ST ID Authentification CASCertificats Authentification

Fonctionnement standard CASWebmail Navigateur TGC ST ID Authentification CASCertificats Authentification

Fonctionnement proxy CAS Portail proxy Navigateur Application ST ID PGT TGC PGT ST Authentification CASCertificats Authentification

Fonctionnement proxy CAS Portail proxy Navigateur Application PGT PT TGC PGT PT ID Authentification CASCertificats Authentification

Packages Authentification Projet développé par l'Université de Yale CAS Generic Handler est un mécanisme permettant d'utiliser et même de créer différents 'backends' pour le serveur CAS propose deux packages en téléchargement : esup-cas-quickstart : CAS Generic Handler Intègre Tomcat Génère automatiquement des certificats auto signés esup-cas-server : CAS Generic Handler CASCertificats Authentification

Certificats Authentification Serveur HTTPS NavigateurApplication Machine Virtuelle Java CASCertificats Authentification

Certificats Tomcat / CAS HTTPS Tomcat / ESUP HTTP HTTPS confiance Authentification CASCertificats Authentification

Certificats Tomcat / CAS HTTPS Tomcat / ESUP HTTP HTTPS Autorité de certification ex : CRU Authentification CASCertificats Authentification