SAML 2, Fédération des identités - Synthèse (2-014)
Description
Objectif général de la formation : À l’issue de la formation, les participants comprendront les principes fondamentaux de la fédération d'identités avec SAML 2, maîtriseront la syntaxe et les technologies associées, et sauront intégrer SAML 2 et OpenID Connect dans un système d'information. Compétences visées : - Comprendre les services et cas d’usage de SAML 2 - Maîtriser la syntaxe et la sémantique des messages SAML - Connaître les technologies associées comme OAuth 2.0 et OpenID Connect - Intégrer SAML 2 et OpenID Connect dans une architecture de système d’information Niveau SAME visé : Application Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20
Objectifs pédagogiques
- Identifier les cas d’usage et les avantages de SAML 2 dans une fédération d’identités
- Comprendre la syntaxe des messages SAML (authentification, assertion, métadonnées)
- Découvrir et comprendre les interactions entre SAML, OAuth 2.0 et OpenID Connect
- Intégrer SAML 2 dans une architecture SI avec des annuaires existants
Public concerné
Prérequis
Déroulé du programme
Introduction à la fédération d’identités et SAML 2 (1 heure)
- Présentation des concepts de fédération d’identités
- Cas d’usage de SAML 2 : authentification unique (SSO), accès inter-organisationnel
- Travaux pratiques : Comparaison avec d'autres protocoles comme OAuth 2.0 et OpenID Connect
Architecture et fonctionnement de SAML 2 (2 heures)
- Acteurs principaux : IdP (Identity Provider), SP (Service Provider), utilisateur
- Flux SAML 2 : initiation, échange d’assertions, réponse d’authentification
- Travaux pratiques : Analyser un flux SAML 2 capturé avec des outils comme SAML Tracer
Syntaxe et sémantique des messages SAML (3 heures)
- Analyse des messages XML dans SAML 2 : AuthnRequest, Response, Assertion
- Métadonnées SAML : structure et rôle dans les échanges entre IdP et SP
- Travaux pratiques : Configurer un fichier de métadonnées pour un IdP et un SP
Technologies associées à SAML 2 : OAuth 2.0 et OpenID Connect (2 heures)
- Concepts de base d’OAuth 2.0 : autorisation déléguée
- Introduction à OpenID Connect pour l’authentification basée sur OAuth 2.0
- Comparaison entre SAML et OpenID Connect selon les cas d’usage
- Travaux pratiques : Simuler une autorisation OAuth 2.0 avec un client et un serveur
Intégration de SAML 2 dans une architecture SI (2 heures)
- Étapes pour intégrer SAML 2 dans un environnement existant
- Configuration d’un SP et IdP avec des annuaires comme LDAP ou Active Directory
- Travaux pratiques : Configurer un SP avec un IdP dans un environnement de test
Sécurité et dépannage (2 heures)
- Risques de sécurité liés à la fédération d’identités et bonnes pratiques
- Dépannage des problèmes courants : erreurs de métadonnées, assertions invalides
- Travaux pratiques : Diagnostiquer et corriger des erreurs simulées dans un flux SAML
Informations
Durée
2 jour(s)
12h
Sur demande
Formations similaires
VSAM ET ACCESS METHOD SERVICES – IDCAMS (2-105)
Sur demande
Active Directory Federation Services (ADFS) (2-015)
2850 € HT
Administration d’un serveur POSTFIX sous Linux (2-007)
2600 € HT
Administration de Serveur Web IIS 10 pour Windows Server
3490 € HT