Le SSO (Single Sign On) ou authentification unifiée dans la langue de Molière, est un concept d’utilisation visant à faire en sorte que l’utilisateur ne se ré-authentifie pas à chaque fois qu’il accède à une ressource.
Single Sign-On sur SharePoint 2010
Nous allons aborder dans cette suite d’articles, les différentes façons et méthodes d’utiliser/d’instaurer le SSO sur Sharepoint 2010. Je rédige ces d’article, suite à une demande précise, « les utilisateurs internet ne doivent pas avoir à se ré-authentifier quand ils passent d’une web app à une autre ».
Nous allons dans un premier temps voir la théorie et les concepts généraux avant de rentrer plus dans les détails. Attendez-vous à une lecture plus longue que d’habitude car certains concepts/certaines notions ne sont pas simples.
Je tacherai de donner un certain nombre de ressources externes complémentaires pour faciliter l’assimilation des concepts. Attention aux anglophobes, la majorité de ces ressources seront dans la langue de Shakespeare.
Introduction au Single Sign-On sur SharePoint 2010
Faire du SSO sous SharePoint 2007 c’était assez simple, il suffisait de démarrer un service et de paramétrer quelques autorisations. Ce topic sur Technet indique d’ailleurs la procédure à suivre.
Cependant, dans le but de respecter les divers méthodes et standards d’authentification, Microsoft a revu sa copie et a complexifié les choses pour notre plus grand plaisir, nous, les Administrateurs.
SSO : Les deux types
Il existe deux types de SSO utilisé dans SharePoint.
– SSO Inter Web-App : Navigation entre différents web app sans avoir à se ré-authentifier
– SSO Accès à une ressource : Un composant, un document ou une liste SharePoint, accède à une ressource externe, sans s’authentifier à nouveau.
Dans le cadre de cet article, nous nous intéresserons essentiellement au premier cas. Nous traiterons brièvement le second cas plus tard.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
- Mythos et modèles-frontières : quel avenir pour la cybersécurité en France et en Europe face à l’IA ?
- IA agentique : des investissements massifs freinés par des données insuffisamment préparées
- CRM et souveraineté : le choix technologique est devenu un choix politique
Articles les + lus
Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
SMS et e-mails : la notification, un enjeu économique stratégique
Les applications financières sont le terrain privilégié de la fraude
Pourquoi les navigateurs web sont devenus la porte d’entrée des cybercriminels pour compromettre les endpoints ?
Le changement, moteur d’engagement au travail
À la une de la chaîne Mobilité
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- SMS et e-mails : la notification, un enjeu économique stratégique
- Les applications financières sont le terrain privilégié de la fraude
- Pourquoi les navigateurs web sont devenus la porte d’entrée des cybercriminels pour compromettre les endpoints ?
- Le changement, moteur d’engagement au travail
