Shibboleth
Un article de Wikipédia, l'encyclopédie libre.
Cet article est une ébauche à compléter concernant l'informatique, vous pouvez partager vos connaissances en le modifiant. |
Shibbolethest un mécanisme de propagation d'identités, développé par le consortium Internet2, qui regoupe 207 universités et centres de recherches. Shibboleth.
Sommaire |
[modifier] Objectif de la propagation d'identités
L'objectif de la propagation d'identités est double : déléguer l'authentification à l'établissement d'origine de l'utilisateur et obtenir certains attributs de l'utilisateurs (pour gérer le contrôle d'accès ou personnaliser les contenus).
La délégation de l'authentification réutilise les techniques de Single Sign-On web (redirection, cookies...). Lors de l'accès initial à une ressource numérique, l'utilisateur est redirigé vers le service de découverte de la fédération, d'où il sélectionne son établissement d'origine ; il est ensuite renvoyé vers son fournisseur d'identités. Le prérequis pour le fournisseur d'identités est de disposer d'un service d'authentification globale tel que Central Authentication Service (CAS) (pas forcément d'un SSO).
A l'issue de la phase d'authentification, le fournisseur de services prend connaissance de l'identifiant de l'utilisateur qui lui permettra, lors d'une deuxième phase, d'obtenir les attributs de l'utilisateur. Le fournisseur d'identités a la possibilité de définir, de façon différenciée pour chaque interlocuteur, quels attributs utilisateur pourront être dévoilés.
[modifier] Socle organisationnel
Le principe utilise un socle organisationnel: Une fédération d'autorités d'authentifications. Cette fédération pourrait regrouper des universités, commissions scolaires et autres organismes publiques qui aurait comme rôle de définir et normaliser les attributs d'authentification et aussi de s'assurer que les membres respectent des standards "rigoureux" en matière d'authentification.
[modifier] Les fédérations d'identifications
[modifier] France
[modifier] Universités USA
http://www.incommonfederation.org/
[modifier] Royaume-Uni
[modifier] Suisse
[modifier] Finlande
http://www.csc.fi/suomi/funet/middleware/english/index.phtml
[modifier] Fournisseurs de contenus
Online Computer Library Center
[modifier] Divers
Project Shibboleth: Issues and Answers (Article dans un blog)
Portail de l'informatique – Accédez aux articles de Wikipédia concernant l’informatique. |