Mise en oeuvre système d'authentification centralisé SSO avec fournisseur d'identités( Télécharger le fichier original )par Narcisse Kapdjou et Eric Marc Modo Nga Université de Dschang/iut-fv de Bandjoun - Licence de technologie en ingénierie de RT 2012 |
Liste des figures
Figure 1: problème de l'utilisateur 8 Figure 2 : problème de l'administrateur 9 Figure 3 : problème générale 9 Figure 4 : centralisation de l'authentification 10 Figure 5 : authentification centralisée à l'annuaire LDAP 10 Figure 6 : principe d'authentification unique 11 Figure 7 : principe de la fédération d'identités 12 Figure 8 : architecture du serveur CAS 17 Figure 9 : fonctionnement de base de CAS 18 Figure 10 : redirection transparente vers le serveur CAS 18 Figure 11 : validation pour l'accès à une ressource 19 Figure 12 : accès à l'application sans authentification 20 Figure 13 : validation du PT pour l'accès à une ressource 20 Figure 14 : CAS dans l'architecture n-tiers 21 Figure 15 : fonctionnement du WAYF 22 Figure 16 : requête du navigateur vers le fournisseur de service 23 Figure 17 : redirection de l'IdP vers le SP 23 Figure 18 : le SP demande les attributs de l'utilisateur 24 Figure 19 : réponse du SP au navigateur 24 Figure 20 : fonctionnement de Shibboleth sans CAS 25 Figure 21 : redirection du navigateur vers le serveur de SSO 26 Figure 22 : fonctionnement de Shibboleth avec SSO 27 Figure 23 : requete suivant le meme SP 27 Figure 24 : délégation d'authentification vers un autre SP 28 Figure 25 : redirection transparente vers le WAYF 28 Figure 26 : redirection du WAYF vers le serveur de SSO 29 Figure 27 : réponse du SP après authentification du serveur SSO 29 Figure 28 : réponse du SP sans authentification 30 Figure 29 : le WAYF en action dans une fédération 30 Figure 30 : architecture du système 32 Figure 31 : principe de l'OTP 44 Avant-proposL'institut universitaire de technologie FOTSO Victor de BANDJOUN (IUT-FV) a été construit en 1987, par le fondateur donateur FOTSO Victor dont l'établissement porte le nom sous l'appellation initiale de « collège privé laïc polyvalent FOTSO Victor ». La structure a été cédée à l'Etat camerounais le 12/08/1993. Elle devient plus tard Institut Universitaire de Technologie FOTSO Victor de BANDJOUN suite à la réforme universitaire de janvier 1993. Cet institut fait partie aujourd'hui des établissements de l'université de DSCHANG. Il forme des techniciens et des ingénieurs de travaux dans quatre (04) cycles: DUT (Diplôme Universitaire de Technologie) où l'admission se fait uniquement sur concours avec pour diplôme de base : Bac C, D, E, F. Pour une durée de 2ans, Ses filières sont : · Génie Informatique (GI) · Génie Electrique (GE) : (02) options ü Electronique (EN) ü Electrotechnique (EL) · Génie des Télécommunications et Réseaux (GTR) · Génie Mécanique et Productique avec pour option Maintenance Industrielle et Productique (MIP) · Génie Civil (GC) BTS (Brevet de Technicien Supérieur) où l'entrée se fait sur étude de dossier et entretien. Pour 2 ans également, les filières sont : · Comptabilité et Gestion des Entreprises (CGE) · Banque et finance (BF) · Secrétariat de Direction (SD) · Action Commerciale (AC) · Génie Civil (GC) · Génie Electrique (GEL) : (02) options ü Electronique (EN) ü Electrotechnique (EL) LICENCE TECHNOLOGIQUE dans les spécialités : · Concepteur et Développeur Réseaux Internet · Génie Electrique · Ingénierie des Réseaux et Télécommunications · Maintenance Industrielle et Productique · Génie Géomatique · Génie Thermique, Energétique et Environnement LICENCE PROFESSIONNELLE dans les spécialités : · Gestion Administrative et Management des Organisations (GAMO) · Gestion Comptable et Financière (GCF) · Commerce-Marketing (CM) : (02) options ü Marketing Manager Opérationnel (MMO) ü Banque et Gestion de la Clientèle (BGC) L'IUT dispose en plus d'une formation CISCO dont la durée dépend de l'option choisie à savoir: · CITE 1 & 2 · CCNA 1 & 2 En somme, l'IUT FOTSO Victor de Bandjoun avec son administration entreprenante, des enseignants dotés d'une conscience professionnelle et ses étudiants bénéficiant de son lotissement très propice à l'enseignement, a un avenir promoteur. Tout étudiant en fin de formation de licence de technologie doit faire un projet en vue de s'imprégner des réalités du monde professionnel. Au terme de ce projet, l'étudiant devra rédiger un rapport, qui sera exposé devant un jury, d'où la raison d'être du document porté sur « la mise en oeuvre d'un système d'authentification centralisé (SSO) avec fournisseur d'identités dans un intranet ». |
|