Affichage des articles dont le libellé est websso. Afficher tous les articles
Affichage des articles dont le libellé est websso. Afficher tous les articles

lundi 28 novembre 2011

LemonNode.js nouvel SSO en javascript

J'ai initialisé le projet lemon:node.js sur la forge github (lien ici ) .


Le dessin ci dessous illustre l'aspect novateur de cette solution :
Plus besoin d'infrastructure dédiée, chaque application est responsable du  SSO. Le SSO fait partie de l'application et n'est plus un composant tiers.
Tout ce ci est possible grace à plusieurs facteurs :


Le serveur de javascript  node.js : Il est léger, terriblement efficace. Il s'installe infdifferement sur des serveurs unices ou windows. Il facilite la programmation asynchrone non bloquante.


Le langage coffeescript: il permet de générer du javascript à partir d'un langage projet du python ou du ruby.
Lemon:node.js c'est une centaine de ligne de code à comparer au millier de ligne de code d'un lemonldap (ou lemnladap::ng)

Tout est parti de cet article :
A HTTP Proxy Server in 20 Lines of node.js Code . Dans ce,  post  Peteris Krumin explique comment réaliser un proxy web en 20 lignes de javascript. En ajoutant quelques lignes de plus cela est devenu un reverse-proxy.

Je vais tacher maintenant de completer le projet avec de la documentation.


Comment utiliser lemon:node.js :

Les prérequis sont :
L'installation de node.js
L'installation de npm : le gestionnaire de module pour node
Le module api_request

Coffeescript  n'est utilise que pour modifier le source. Le projet contient les sources coffee et le javascript généré.









mardi 22 novembre 2011

Le prochain défi du SSO ( signle sign on): faire simple

Le principe du SSO date maintenant d'une bonne dizaine d'année. j'ai travaillé sur lemonldap puis le projet lemonldap::NG (NG pour Nouvelle Gendarmerie et non pas Next Generation)  a pris la suite. Mais depuis, il n'y a rien de vraiment innovant dans ce domaine. La gestion d'identité devait etre un élément stratégique pour les editeurs , les frameworks , les entreprises et les fournisseurs d'identité. Tout ça est retombé comme un soufflet à la guimauve. Chacun compte ses pertes sur le champ de bataille. Que reste-t-il de tout ca ?

Les fournisseurs d'identité et les protocoles: les grands vainqueur sont les sites offrant des services d'authentification basés sur le protocole oauth : exit liberty alliance et SAML. Tous les grands sites comme facebook , twitter, google ont emboité le pas à ce protocole.

Les parefeux applicatifs: on reste sur des équipements en frontal à base d'apache ou de  tomcat  (rupture de flux) ou en service de redirection  (CAS).

Le service d'authentification: S'authentifier auprès d'un annuaire LDAP est cohérent dans la mesure où les équipements les plus hétérogènes peuvent dialoguer avec un service LDAP. En revanche , utiliser un annuaire LDAP comme stockage  d'habilitation est une solution  inadaptée.  Une base de données est plus performante pour cela , notament grace à la puissance du SQL.

Devoir utiliser deux systèmes (LDAP et base de données)  pour rendre le service du SSO est génant. Les administrateurs systèmes préfèrent ne gérer qu'un seul type d'équipement. C'est pour cette qu'un système de stockage NoSQL peut tirer son épingle du jeu.

La mise en place d'un SSO au sein d'une entité reste une opération compliquée, intrusive et structurante. Le SSO introduit un point de  fragilité dans les architectures.  Il faut des serveurs , le plus souvent doublés: tout cela coute cher  et rend  les applications interdépendantes.


Les SSO sont des constructions délicates et réservées aux experts. 
Illustration: machine de Rube Golberg

Est ce qu'il ne serait pas possible de faire des systèmes de SSO SIMPLE ? 


La réponse est : OUI

jeudi 1 mai 2008

Un peu de culture

J'étais convié par le Ministère de la culture à venir installer Lemonldap webSSO dans leur environnement.

Quand on va au Ministère de la culture normalement c'est là :




Mais quand c'est pour voir les informaticiens du ministère de la culture c'est ici :




A Saint Quentin en Yvelines.

C'est un ancien fort qui abrite les services informatiques du Ministère de la culture et les archives nationales.


On a échangé des idées sur la manière de faire de l'informatique: les applications SOA en web service et les applications REST.

Ils m'ont montré un produit appelé : tibco


J'ai remarqué ceci :


Que voyez vous : 2 PC ? non en fait c'est un PC portable sur lequel on branche un deuxième écran .
Ici on voit le terminal (partie noire) à cheval sur les deux écrans:


Ici sur une machine windows ; l'image est partagée sur les deux écrans :


C'est pas beau toutça ? . J'avais deja vu ce système il y a 15 ans avec les premiers MAC .

Au retour je suis passé devant le seul ministere de la culture pour des millions de francais : L'immeuble TF1 .

mardi 12 février 2008

Conférence à l'université Pierre et Marie Curie

Un lien ici vers site de la conférence.
Une belle sculpture au milieu du campus .
J'ai pris des contacts avec polytech et ESIE pour mettre ne place des cursus de formation 'management de l'information'

conference solutions linux 2008

Un lien ici pour telecharger ma présentation utilisée lors de la conférence 'gestion d'identité'
Bonne lecture (bof)