Focus sur les trois principaux threads de standards de fédération d’identités.
Standards de la fédération d’identités

Le thread SAML (Security Assertion Markup Language) est piloté par l’OASIS (Organisation for the Advancement of Structured Information Standards). SAML fournit un dialecte XML permettant de glisser des données d’identité dans un message XML. Les versions 1.2 et 2.0 de SAML sont actuellement utilisées dans les déploiements de fédérations. SAML 2.0 peut être considéré comme le point de convergence de SAML 1.2 et de la spécification Liberty Identity Federation Framework (ID-FF) 1.1. Pour plus d’informations, rendez-vous ici.
Les threads Liberty ID-FF 1.2 et Liberty Identity Web Services Framework (ID-WSF) 1.1 sont pilotés par la Liberty Alliance, un consortium qui regroupe plus de 150 sociétés et organisations et qui se consacre à la standardisation de la fédération d’identités. Pour plus d’informations, aller à http://www.projectliberty.org.
Le thread WS-Federation est piloté par IBM, Microsoft et VeriSign, et est une portion d’un plus grand ensemble de spécifications pour les services Web. WS-Federation a été un thread relativement indépendant qui se chevauche quelque peu avec les threads Liberty Alliance. En 2005, Sun Microsystems et Microsoft ont annoncé des spécifications permettant l’interopérabilité entre les standards WSFederation et Liberty ID-FF pour Web SSO (Single Sign-On).
Téléchargez cette ressource

Guide de convergence du SOC et de la sécurité du cloud
Les menaces actuelles ne se cantonnent plus à une seule couche de votre environnement. Ressources cloud, systèmes d’entreprise, applications… elles se déplacent facilement par latéralisation. Pour protéger l’ensemble de votre infrastructure cloud, votre entreprise a besoin d’une approche unifiée qui place les données, la Threat Intelligence pilotée par IA et l’automatisation au service d’une protection complète. Découvrez tous les enjeux de la fusion entre CloudSec et SOC pour assurer une protection plus robuste, plus efficace de votre cloud.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Renouvellement des certificats SSL tous les 45 jours : une mise en œuvre impossible sans automatisation ?
- Palo Alto Networks s’engage sur la cyber solidarité
- Recrudescence des cyberattaques pilotées par l’IA
- Quelles salles de réunion renforcent la dynamique et la confiance d’équipe ?
- L’intelligence collective dans l’ère numérique
