Formation en Réseaux et systèmes: SAML 2, Fédération des identités - Synthèse (2-014) - Ascent Formation
Retour aux formations
Réseaux et systèmes

SAML 2, Fédération des identités - Synthèse (2-014)

2 jour(s)12h

Description

Objectif général de la formation : À l’issue de la formation, les participants comprendront les principes fondamentaux de la fédération d'identités avec SAML 2, maîtriseront la syntaxe et les technologies associées, et sauront intégrer SAML 2 et OpenID Connect dans un système d'information. Compétences visées : - Comprendre les services et cas d’usage de SAML 2 - Maîtriser la syntaxe et la sémantique des messages SAML - Connaître les technologies associées comme OAuth 2.0 et OpenID Connect - Intégrer SAML 2 et OpenID Connect dans une architecture de système d’information Niveau SAME visé : Application Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20

Objectifs pédagogiques

  • Identifier les cas d’usage et les avantages de SAML 2 dans une fédération d’identités
  • Comprendre la syntaxe des messages SAML (authentification, assertion, métadonnées)
  • Découvrir et comprendre les interactions entre SAML, OAuth 2.0 et OpenID Connect
  • Intégrer SAML 2 dans une architecture SI avec des annuaires existants

Public concerné

Administrateurs systèmes et réseaux
Responsables IT en charge de la sécurité et de l’authentification
Ingénieurs techniques souhaitant intégrer des solutions de fédération d’identités

Prérequis

Bonne connaissance des concepts de sécurité informatique
Notions en gestion des annuaires (LDAP, Active Directory) et protocoles réseau
Familiarité avec les principes d’authentification et d’autorisation

Déroulé du programme

1

Introduction à la fédération d’identités et SAML 2 (1 heure)

1h
  • Présentation des concepts de fédération d’identités
  • Cas d’usage de SAML 2 : authentification unique (SSO), accès inter-organisationnel
  • Travaux pratiques : Comparaison avec d'autres protocoles comme OAuth 2.0 et OpenID Connect
2

Architecture et fonctionnement de SAML 2 (2 heures)

2h
  • Acteurs principaux : IdP (Identity Provider), SP (Service Provider), utilisateur
  • Flux SAML 2 : initiation, échange d’assertions, réponse d’authentification
  • Travaux pratiques : Analyser un flux SAML 2 capturé avec des outils comme SAML Tracer
3

Syntaxe et sémantique des messages SAML (3 heures)

3h
  • Analyse des messages XML dans SAML 2 : AuthnRequest, Response, Assertion
  • Métadonnées SAML : structure et rôle dans les échanges entre IdP et SP
  • Travaux pratiques : Configurer un fichier de métadonnées pour un IdP et un SP
4

Technologies associées à SAML 2 : OAuth 2.0 et OpenID Connect (2 heures)

2h
  • Concepts de base d’OAuth 2.0 : autorisation déléguée
  • Introduction à OpenID Connect pour l’authentification basée sur OAuth 2.0
  • Comparaison entre SAML et OpenID Connect selon les cas d’usage
  • Travaux pratiques : Simuler une autorisation OAuth 2.0 avec un client et un serveur
5

Intégration de SAML 2 dans une architecture SI (2 heures)

2h
  • Étapes pour intégrer SAML 2 dans un environnement existant
  • Configuration d’un SP et IdP avec des annuaires comme LDAP ou Active Directory
  • Travaux pratiques : Configurer un SP avec un IdP dans un environnement de test
6

Sécurité et dépannage (2 heures)

2h
  • Risques de sécurité liés à la fédération d’identités et bonnes pratiques
  • Dépannage des problèmes courants : erreurs de métadonnées, assertions invalides
  • Travaux pratiques : Diagnostiquer et corriger des erreurs simulées dans un flux SAML

Informations

Durée

2 jour(s)

12h

Tarif

Sur demande