<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>OpenID Connect OAuth Server d&#233;di&#233; </title>
	<link>https://oa.dnc.global/</link>
	<description>OAuth Server by DnC (OAuthSD) est un serveur d'authentification qui impl&#233;mente OAuth 2.0 et OpenID Connect.
Avec la connexion unique, une entit&#233; permet aux utilisateurs de ses applications de naviguer de l'une &#224; l'autre de fa&#231;on trans-parente. En centralisant l'authentification des applications et des utilisateurs, un serveur OpenID Connect permet de contr&#244;ler parfaitement l'acc&#232;s des applications et des utilisateurs aux informations sensibles.</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>

	<image>
		<title>&lt;small&gt;OpenID Connect&lt;/small&gt; OAuth Server &lt;small&gt; d&#233;di&#233; &lt;/small&gt;</title>
		<url>https://oa.dnc.global/local/cache-vignettes/L144xH126/siteon0-a21bf.png?1733820003</url>
		<link>https://oa.dnc.global/</link>
		<height>126</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>www. or not www. ?</title>
		<link>https://oa.dnc.global/-Utiliser-.html#wwwornotwww</link>
		<guid isPermaLink="true">https://oa.dnc.global/-Utiliser-.html#wwwornotwww</guid>
		<dc:date>2019-10-06T13:58:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>DnC</dc:creator>



		<description>
&lt;p&gt;'www.monsite.com' et 'monsite.com' ne sont pas les m&#234;mes noms de domaine et, g&#233;n&#233;ralement, ne correspondent pas aux m&#234;me serveurs Web. OAuthSD fait la diff&#233;rence, il ne faut donc pas m&#233;langer les deux. &lt;br class='autobr' /&gt;
Assurer la coh&#233;rence www - non www &lt;br class='autobr' /&gt;
La coh&#233;rence doit &#234;tre assur&#233;e entre : l'enregistrement de l'URL de base au sein de l'application, l'URL de retour de l'application enregistr&#233;e sur le serveur OIDC, l'URL entr&#233;e dans la barre de navigation pour consulter l'application, tous les liens internes ou externes vers (...)&lt;/p&gt;


-
&lt;a href="https://oa.dnc.global/-Utiliser-.html" rel="directory"&gt;Utiliser&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;'&lt;a href=&#034;http://www.monsite.com&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;www.monsite.com&lt;/a&gt;' et 'monsite.com' ne sont pas les m&#234;mes noms de domaine et, g&#233;n&#233;ralement, ne correspondent pas aux m&#234;me serveurs Web. OAuthSD fait la diff&#233;rence, il ne faut donc pas m&#233;langer les deux.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h3 class=&#034;spip&#034;&gt;Assurer la coh&#233;rence www - non www&lt;/h3&gt;
&lt;p&gt;La coh&#233;rence doit &#234;tre assur&#233;e entre :
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; l'enregistrement de l'URL de base au sein de l'application,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; l'URL de retour de l'application enregistr&#233;e sur le serveur OIDC,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; l'URL entr&#233;e dans la barre de navigation pour consulter l'application,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; tous les liens internes ou externes vers l'application.&lt;/p&gt;
&lt;p&gt;Un conseil : n'employez pas www, cela ne sert &#224; rien. Et inscrivez une r&#232;gle de r&#233;&#233;criture pour supprimer le pr&#233;fixe www. s'il existe.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Message d'erreur message &#034;Authorization error : incoherent State (did you prefix URL with 'www.' ?&#034;)&lt;/h3&gt;
&lt;p&gt;Une tentative de connexion peut &#233;chouer en signalant une incoh&#233;rence du param&#232;tre State. Comme vous n'&#234;tes pas un pirate, il s'agit tr&#232;s probablement d'une incoh&#233;rence dans l'emploi de www.&lt;/p&gt;
&lt;p&gt;En effet, si vous vous connectez avec https://www.... et que l'application a &#233;t&#233; enregistr&#233;s sans www ( ou vice-et-versa ), la valeur du param&#232;tre State connue du serveur OAuthSD et celle de l'application sont diff&#233;rentes. Le serveur OAuthSD &#233;choue &#224; v&#233;rifier la constance du param&#232;tre State.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Inscrivez vous sur OAuthSD </title>
		<link>https://oa.dnc.global/-Utiliser-.html#inscrivezvoussuroauthsd</link>
		<guid isPermaLink="true">https://oa.dnc.global/-Utiliser-.html#inscrivezvoussuroauthsd</guid>
		<dc:date>2019-04-24T19:08:59Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>DnC</dc:creator>



		<description>
&lt;p&gt;En tant qu'utilisateur d'applications, inscrivez-vous sur ce serveur OAuthSD pour b&#233;n&#233;ficier de la technologie OpenID Connect : un seul login et mot de passe pour vous identifier sur les applications compatibles. &lt;br class='autobr' /&gt;
Les informations qui vous seront demand&#233;es sont stock&#233;es sur le serveur d'authentification. Elles sont transf&#233;r&#233;es aux applications sous votre contr&#244;le. Elles sont la plupart du temps utilis&#233;es par ces applications pour vous identifier et vous permettre d'acc&#233;der &#224; diff&#233;rentes (...)&lt;/p&gt;


-
&lt;a href="https://oa.dnc.global/-Utiliser-.html" rel="directory"&gt;Utiliser&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;En tant qu'utilisateur d'applications, inscrivez-vous sur ce serveur OAuthSD pour b&#233;n&#233;ficier de la technologie OpenID Connect : un seul login et mot de passe pour vous identifier sur les applications compatibles.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Les informations qui vous seront demand&#233;es sont stock&#233;es sur le serveur d'authentification. Elles sont transf&#233;r&#233;es aux applications sous votre contr&#244;le. Elles sont la plupart du temps utilis&#233;es par ces applications pour vous identifier et vous permettre d'acc&#233;der &#224; diff&#233;rentes fonctionnalit&#233;s et ne sont g&#233;n&#233;ralement pas affich&#233;es.&lt;/p&gt;
&lt;p&gt;Avec OAuth Server by DnC, les mots de passe ne peuvent &#234;tre intercept&#233;s au moment de leur saisie, ne circulent pas sur Internet, ne sont enregistr&#233;s nulle part !&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour vous inscrire sur ce serveur en tant qu'utilisateur d'applications, cliquez ici : &lt;br class='autobr' /&gt;
&lt;a href='https://oa.dnc.global/web/?page=editer_user_ext'&gt;Je m'inscris&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;span style=&#034;color:red&#034;&gt;Avertissement : Ce site web impl&#233;mente un d&#233;monstrateur d'OAuthSD ; le serveur peut &#234;tre indisponible et les donn&#233;es enregistr&#233;es effac&#233;es &#224; tout moment. &lt;br class='autobr' /&gt;
Si vous &#234;tes int&#233;ress&#233; par une version de production de OAuthSD, sur un serveur priv&#233; de votre propri&#233;t&#233;, &lt;a href=&#034;http://degoy.com/#dnc_conteneur_contact&#034; class='spip_out' rel='external'&gt;contactez DnC&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Compte en attente de validation</title>
		<link>https://oa.dnc.global/-Utiliser-.html#compteenattentedevalidation</link>
		<guid isPermaLink="true">https://oa.dnc.global/-Utiliser-.html#compteenattentedevalidation</guid>
		<dc:date>2017-12-01T11:45:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>DnC</dc:creator>



		<description>
&lt;p&gt;Il apparait le message &#034;Votre compte est en attente de validation&#034;. Que-dois-je faire ? &lt;br class='autobr' /&gt;
Ce message peut appara&#238;tre apr&#232;s que vous vous &#234;tes inscrits r&#233;cemment. L'administrateur doit valider toute nouvelle inscription d'utilisateur, un d&#233;lai est donc n&#233;cessaire. &lt;br class='autobr' /&gt;
Si cette situation perdure plus d'un jour ouvrable ou deux, envoyez un message &#224; l'administrateur.&lt;/p&gt;


-
&lt;a href="https://oa.dnc.global/-Utiliser-.html" rel="directory"&gt;Utiliser&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Il apparait le message &#034;Votre compte est en attente de validation&#034;. Que-dois-je faire ?&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_40 spip_documents spip_documents_center'&gt;
&lt;img src='https://oa.dnc.global/local/cache-vignettes/L500xH423/attente_validation-5092c.png?1734010347' width='500' height='423' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Ce message peut appara&#238;tre apr&#232;s que vous vous &#234;tes inscrits r&#233;cemment. L'administrateur doit valider toute nouvelle inscription d'utilisateur, un d&#233;lai est donc n&#233;cessaire.&lt;/p&gt;
&lt;p&gt;Si cette situation perdure plus d'un jour ouvrable ou deux, &lt;a href='https://oa.dnc.global/?auteur1'&gt;envoyez un message &#224; l'administrateur&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Connectez-vous avec OpenID Connect</title>
		<link>https://oa.dnc.global/-Utiliser-.html#connectezvousavecopenidconnect</link>
		<guid isPermaLink="true">https://oa.dnc.global/-Utiliser-.html#connectezvousavecopenidconnect</guid>
		<dc:date>2017-01-08T13:36:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>DnC</dc:creator>



		<description>
&lt;p&gt;Vous pouvez utiliser OpenID Connect pour vous authentifier sur ce site. Ce n'est pas obligatoire, mais certains privil&#232;ges ne pourront vous &#234;tre accord&#233;s que si vous vous identifiez avec OpenID Connect. &lt;br class='autobr' /&gt;
Pour vous connecter avec OpenID Connect, vous devez &#234;tre inscrit sur le serveur d'authentification ET sur l'application. Les deux inscriptions doivent &#234;tre faites avec un login identique. &lt;br class='autobr' /&gt;
Vous n'avez pas d'identifiants pour vous connecter avec le serveur d'authentification ? Inscrivez-vous ici. &lt;br class='autobr' /&gt;
Par (...)&lt;/p&gt;


-
&lt;a href="https://oa.dnc.global/-Utiliser-.html" rel="directory"&gt;Utiliser&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logo spip_logo_right spip_logos' alt=&#034;&#034; style='float:right' src='https://oa.dnc.global/local/cache-vignettes/L113xH102/arton60-ccf9a.png?1733821262' width='113' height='102' /&gt;
		&lt;div class='rss_chapo'&gt;&lt;p&gt;Vous pouvez utiliser OpenID Connect pour vous authentifier sur ce site. Ce n'est pas obligatoire, mais certains privil&#232;ges ne pourront vous &#234;tre accord&#233;s que si vous vous identifiez avec OpenID Connect.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Pour vous connecter avec OpenID Connect, vous devez &#234;tre inscrit sur le serveur d'authentification ET sur l'application. Les deux inscriptions doivent &#234;tre faites avec un login identique.&lt;/p&gt;
&lt;p&gt;Vous n'avez pas d'identifiants pour vous connecter avec le serveur d'authentification ? &lt;a href=&#034;https://oa.dnc.global/?page=editer_user_ext&#034;&gt;Inscrivez-vous ici&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Par la suite, pour vous connecter avec OpenID Connect :
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; entrez l'e-mail ou le pseudo avec lequel vous vous &#234;tres incrit,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; laissez le mot de passe vide, ou videz-le s'il a &#233;t&#233; pr&#233;-rempli,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; actionnez le bouton.&lt;/p&gt;
&lt;p&gt;Vous &#234;tes alors transf&#233;r&#233; sur le serveur d'authentification qui vous demandera votre mot de passe.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Entr&#233;e des informations de profil</title>
		<link>https://oa.dnc.global/-Utiliser-.html#entreedesinformationsdeprofil</link>
		<guid isPermaLink="true">https://oa.dnc.global/-Utiliser-.html#entreedesinformationsdeprofil</guid>
		<dc:date>2016-10-28T11:28:29Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>DnC</dc:creator>



		<description>
&lt;p&gt;Cet article traite des interfaces qui permettent aux utilisateurs finaux d'enregistrer leurs donn&#233;es de profil sur OAuth Server by DnC ou de les modifier. &lt;br class='autobr' /&gt;
UI de profil standard &lt;br class='autobr' /&gt;
OAuth Server by DnC propose un formulaire dont les champs de saisie correspondent exactement aux couples scope-claims d&#233;finis dans cet article : R&#233;ponse UserInfo. &lt;br class='autobr' /&gt;
Le formulaire editer_user comporte l'ensemble des champs d&#233;finis par la sp&#233;cification standard d'OpenID Connect, c'est &#224; dire qu'il r&#233;pond aux scopes profile + (...)&lt;/p&gt;


-
&lt;a href="https://oa.dnc.global/-Utiliser-.html" rel="directory"&gt;Utiliser&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logo spip_logo_right spip_logos' alt=&#034;&#034; style='float:right' src='https://oa.dnc.global/local/cache-vignettes/L139xH140/arton17-9ce6c.png?1733821262' width='139' height='140' /&gt;
		&lt;div class='rss_chapo'&gt;&lt;p&gt;Cet article traite des interfaces qui permettent aux utilisateurs finaux d'enregistrer leurs donn&#233;es de profil sur OAuth Server by DnC ou de les modifier.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h3 class=&#034;spip&#034;&gt;UI de profil standard&lt;/h3&gt;
&lt;p&gt;OAuth Server by DnC propose un formulaire dont les champs de saisie correspondent exactement aux couples scope-claims d&#233;finis dans cet article : &lt;a href='https://oa.dnc.global/-Sujets-communs-a-Oauth-2-et-OpenID-Connect-.html#reponseuserinfo' class='spip_in'&gt;R&#233;ponse UserInfo&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Le &lt;strong&gt;formulaire editer_user&lt;/strong&gt; comporte l'ensemble des champs d&#233;finis par la sp&#233;cification standard d'OpenID Connect, c'est &#224; dire qu'il r&#233;pond aux scopes profile + email + adress + phone.&lt;br class='autobr' /&gt;
Ce formulaire n'est pas tr&#232;s pertinent pour un usage courant et ne devrait &#234;tre utile qu'en tant qu'outil d'administration.&lt;/p&gt;
&lt;p&gt;Les informations fournies par une ressource prot&#233;g&#233;e en r&#233;ponse &#224; la requ&#234;te d'une application sont plus ou moins compl&#232;tes, selon le param&#232;tre scope fourni dans la requ&#234;te. Il apparait donc logique de d&#233;finir les UI de saisie des informations selon les scopes d&#233;finis pour une application donn&#233;e. Le &lt;strong&gt;formulaire editer_user_ext&lt;/strong&gt; pr&#233;sente les champs de la sp&#233;cification selon la valeur des scopes d&#233;finis pour cette application.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;UI de profils &#233;tendus&lt;/h3&gt;
&lt;p&gt;De m&#234;me qu'OAuth Server by DnC propose des donn&#233;es de profil &#233;tendues afin de r&#233;pondre &#224; diff&#233;rentes applications, il existe des formulaires correspondant &#224; ces profils, pr&#233;sentant des champs particuliers en fonction de scopes particuliers.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Utilisation du champ email comme identifiant de connexion&lt;/h3&gt;
&lt;p&gt;OAuth Server by DnC utilise l'E-mail comme identifiant de connexion (login) dans la proc&#233;dure d'authentification, concurremment avec un mot de passe.&lt;/p&gt;
&lt;p&gt;Il y a plusieurs raisons &#224; cela :
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; l'E-mail est un identifiant universellement unique, contrairement &#224; un login ;
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; il y a peu de chance que l'utilisateur final oublie son E-mail, ce qui permet d'assurer la r&#233;cup&#233;ration du mot de passe en cas de perte de celui-ci. ;
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; on peut accorder une certaine confiance en tant qu'identificateur &#224; un E-mail, &#224; condition toutefois qu'il soit enregistr&#233; &#224; titre payant chez un fournisseur d'acc&#232;s connu.&lt;/p&gt;
&lt;p&gt;Le champ email est donc toujours pr&#233;sent&#233; dans les formulaires de profil de OAuth Server by DnC, m&#234;me en l'absence du scope email.&lt;/p&gt;
&lt;p&gt;Notons que, par principe de la d&#233;l&#233;gation d'authentification r&#233;alis&#233;e par OAuth, l'E-mail ne circule pas sur les r&#233;seaux, de m&#234;me que le mot de passe ou tout autre &#233;l&#233;ment du profil.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;username&lt;/h3&gt;
&lt;p&gt;Selon les iml&#233;mentations, le login peut &#234;tre un nom d'utilisateur &#034;principal et canonique&#034; (username, canonical principal name of the Subject). Dans certains cas, l'utilisateur peut remplacer l'e-mail par un tel nom.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;A propos du mot de passe&lt;/h3&gt;
&lt;p&gt;OAuth Server by DnC requiert des mots de passe compos&#233;s de 9 chiffres exactement. La saisie du mot de passe est r&#233;alis&#233;e au moyen de clics de souris dans une grille al&#233;atoire (GhostKeys). Ainsi, le mot de passe ne peut &#234;tre intercept&#233; par un malware et ne circule jamais sur les r&#233;seaux.&lt;/p&gt;
&lt;p&gt;&lt;span class='spip_document_75 spip_documents spip_documents_center'&gt;
&lt;img src='https://oa.dnc.global/local/cache-vignettes/L467xH622/login_std_fr-2-21614.png?1733821255' width='467' height='622' alt=&#034;Formulaire d'identification avec GhostKeys&#034; title=&#034;Formulaire d'identification avec GhostKeys&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;De plus, cette technique permet :
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; de s'assurer de fa&#231;on certaine que l'on n'a pas affaire &#224; un robot,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; de rendre sans effet l'enregistrement du login et du mot de passe sur le poste de travail.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Q&amp;R pour l'utilisateur final</title>
		<link>https://oa.dnc.global/-Utiliser-.html#qrpourlutilisateurfinal</link>
		<guid isPermaLink="true">https://oa.dnc.global/-Utiliser-.html#qrpourlutilisateurfinal</guid>
		<dc:date>2016-10-06T13:55:16Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>DnC</dc:creator>



		<description>
&lt;p&gt;Cela int&#233;ressera aussi les auteurs d'applications. &lt;br class='autobr' /&gt;
L'utilisateur final est la personne qui utilise les applications compatibles OpenID Connect. C'est &#224; elle que sont pr&#233;sent&#233;es les demandes d'authentification pour se connecter aux applications, ainsi que les demandes de consentement pour acc&#233;der &#224; ses donn&#233;es personnelles. &lt;br class='autobr' /&gt;
Inscription : pourquoi tant de donn&#233;es &#224; remplir ? &lt;br class='autobr' /&gt;
OAuth Server by DnC est un syst&#232;me permettant aux propri&#233;taires des applications d'obtenir une confiance raisonnablement &#233;lev&#233;e (...)&lt;/p&gt;


-
&lt;a href="https://oa.dnc.global/-Utiliser-.html" rel="directory"&gt;Utiliser&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Cela int&#233;ressera aussi les auteurs d'applications.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;L'utilisateur final est la personne qui utilise les applications compatibles OpenID Connect. C'est &#224; elle que sont pr&#233;sent&#233;es les demandes d'authentification pour se connecter aux applications, ainsi que les demandes de consentement pour acc&#233;der &#224; ses donn&#233;es personnelles.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Inscription : pourquoi tant de donn&#233;es &#224; remplir ?&lt;/h3&gt;
&lt;p&gt;OAuth Server by DnC est un syst&#232;me permettant aux propri&#233;taires des applications d'obtenir une confiance raisonnablement &#233;lev&#233;e quant &#224; l'identit&#233; des utilisateurs, avant de leur accorder un acc&#232;s. C'est une s&#233;curit&#233; pour les propri&#233;taires de donn&#233;es personnelles situ&#233;es sur des ressources prot&#233;g&#233;es par OAuth Server by DnC. C'est &#233;galement une s&#233;curit&#233; pour tout utilisateur des applications auxquelles ils se sont connect&#233;s &#224; l'aide de ce serveur, qui contribue &#224; &#233;viter qu'un acteur mal intentionn&#233; se substitue &#224; eux.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Que faites vous des donn&#233;es me concernant ?&lt;/h3&gt;
&lt;p&gt;Tout d'abord vous observerez que les donn&#233;es demand&#233;es sont orient&#233;es sur l'identification d'une personne morale (et non n&#233;cessairement un individu) ainsi que sur sa pr&#233;sence sur le web.&lt;/p&gt;
&lt;p&gt;Ces donn&#233;es ne sont utilis&#233;es que pour des contr&#244;les automatiques ou visuels (fond&#233;s sur les informations disponibles au public sur le web) de l'identit&#233; num&#233;rique de l'utilisateur, ne sortent pas du serveur, et, a fortiori, ne sont pas communiqu&#233;es &#224; des tiers.&lt;/p&gt;
&lt;p&gt;Notez que les serveurs OAuthSD sont priv&#233;s : ils appartiennent et sont g&#233;r&#233;s par des soci&#233;t&#233;s priv&#233;es avec lesquelles vous avez accept&#233; de travailler. Leur int&#233;r&#234;t est de faire du bon travail pour vous, de ne pas vendre vos donn&#233;es &#224; d'autres personnes ni de les laisser fuir &#224; l'ext&#233;rieur.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Login : pourquoi me demande-t-on mon E-mail plut&#244;t qu'un pseudo ?&lt;/h3&gt;
&lt;p&gt;L'E-mail est utilis&#233; comme identifiant (login) dans la proc&#233;dure d'authentification, concurremment avec un mot de passe. &lt;br class='autobr' /&gt;
L'E-mail est n&#233;cessaire pour assurer la validation de l'inscription, et peut &#234;tre utilis&#233; par la suite par le serveur d'authentification par exemple pour une proc&#233;dure de r&#233;cup&#233;ration de mot de passe oubli&#233;. &lt;br class='autobr' /&gt;
Nous pensons qu'il y a peu de chance que vous oubliiez votre E-mail. De plus, un E-mail est un identifiant unique, contrairement &#224; un pseudonyme.&lt;br class='autobr' /&gt;
Votre E-mail ne sera pas communiqu&#233; aux applications clientes ni &#224; aucun tiers, il reste secret au sein du serveur d'authentification.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Qu'est-ce qu'un compte OpenID Connect ?&lt;/h3&gt;
&lt;p&gt;Le fait de s'inscrire une fois sur le serveur et d'utiliser ce compte sur de nombreuses applications s'appelle l'enregistrement unique ( en anglais &#034;Single Sign On&#034;, SSO).&lt;/p&gt;
&lt;p&gt;Dans certaines soci&#233;t&#233;s, la cr&#233;ation du compte peut &#234;tre faite &#224; l'avance par l'administrateur.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Quelle est la diff&#233;rence entre &#034;authentifi&#233;&#034; et &#034;connect&#233;&#034; ?&lt;/h3&gt;
&lt;p&gt;Avant d'&#234;tre confront&#233; &#224; OIDC, vous &#233;tiez habitu&#233; &#224; vous &#034;connecter&#034; &#224; une application. Vous suiviez une bo&#238;te de dialogue de connexion / mot de passe (&#224; l'int&#233;rieur de l'application) vous permettant d'&#234;tre &#034;connect&#233;&#034;. On disait &#233;galement que l'application vous &#233;tait &#034;connect&#233;e&#034;.&lt;/p&gt;
&lt;p&gt;Avec OIDC, la bo&#238;te de dialogue de connexion est cr&#233;&#233;e par le serveur (en dehors de l'application). Vous &#234;tes &#034;authentifi&#233;&#034; sur le serveur OIDC. Il en r&#233;sulte &#233;galement que l'application vous est &#034;connect&#233;e&#034;.&lt;/p&gt;
&lt;p&gt;Vous pouvez utiliser cette authentification pour connecter d'autres applications clientes enregistr&#233;es sur le serveur OIDC.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Qu'est-ce que l'&#034;agent utilisateur &#034; et que signifie &#034;m&#234;me agent utilisateur' ?&lt;/h3&gt;
&lt;p&gt;La plupart du temps, le terme &#034;agent utilisateur&#034; d&#233;signe votre navigateur.&lt;/p&gt;
&lt;p&gt;&#034;M&#234;me agent utilisateur&#034; d&#233;signe le m&#234;me type de navigateur ouvert sur le m&#234;me poste de travail. Il peut &#234;tre ouvert dans plusieurs onglets ou dupliqu&#233; dans plusieurs fen&#234;tres. Mais ni avec un type de navigateur diff&#233;rent (par exemple, Chrome ou Firefox) ni de postes de travail diff&#233;rents.&lt;/p&gt;
&lt;p&gt;Certaines applications ex&#233;cut&#233;es sur votre poste de travail peuvent agir en tant qu'agent utilisateur. Techniquement, &#034;m&#234;me agent d'utilisateur&#034; signifie que les diff&#233;rents agents d'utilisateur (instances de navigateur et applications locales) partagent les m&#234;mes cookies et sont donc inclus dans la m&#234;me session OIDC.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Quelle est la diff&#233;rence entre &#034;authentifier&#034; et &#034;r&#233;-authentifier&#034; ?&lt;/h3&gt;
&lt;p&gt;Lorsque vous vous authentifiez sur un agent utilisateur particulier, cet agent utilisateur re&#231;oit du serveur un &#034;cookie SLI&#034;. Tant que ce cookie est valide, si vous devez vous authentifiez &#224; nouveau, dans la plupart des cas, vous serez r&#233;-authentifi&#233; de mani&#232;re transparente. On parle de &#034;r&#233;-authentification silencieuse&#034;, en anglais Silent Reauthentication (SRA).&lt;/p&gt;
&lt;p&gt;Cela inclut la connexion transparente &#224; une autre application. C'est la connexion unique (en anglais &#034;Single Login In&#034;, SLI). La plupart du temps, SLI est mentalement inclus dans SSO, mais ce n'est pas la m&#234;me chose et tous les serveurs OIDC ne le font pas de mani&#232;re native, comme le fait OAuthSD.&lt;/p&gt;
&lt;p&gt;C'est le travail formidable que fait OAuthSD pour vous !&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Qu'est ce qui peut bien n&#233;cessiter une nouvelle authentification ?&lt;/h3&gt;
&lt;p&gt;Il y a bien des circonstances dans lesquelles, sans OAuthSD, vous devriez vous identifier plusieurs fois au cours d'une m&#234;me journ&#233;e (la proc&#233;dure classique de login et de mot de passe) : &lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; en fin de la session de votre application, &lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; apr&#232;s une perte de connexion r&#233;seau ou Internet,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; apr&#232;s un red&#233;marrage de votre poste de travail,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; apr&#232;s une fermeture soudaine et red&#233;marrage de l'application,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; pour vous connecter &#224; une application particuli&#232;rement prot&#233;g&#233;e et qui n'accepte pas la connexion automatique, etc.&lt;/p&gt;
&lt;p&gt;Avec OAuthSD, tant que le cookie SLI est valide, vous vous re-authentifiez de fa&#231;on transparente. Vous pouvez m&#234;me lancer de nouvelles applications et &#234;tre automatiquement connect&#233;.&lt;/p&gt;
&lt;p&gt;Cependant, vous devrez vous authentifier &#224; nouveau lorsque le cookie SLI n'est plus valide. Ceci est &#233;videmment le cas apr&#232;s la fermeture de la session OIDC Connect.&lt;br class='autobr' /&gt;
Cela peut &#233;galement arriver si vous quittez votre travail pendant une longue p&#233;riode sans fermer la session OIDC Connect (mauvaise habitude !), Sinon vous serez averti de la fin imminente de la session et pourrez l'&#233;tendre.&lt;br class='autobr' /&gt;
Il existe &#233;galement des cas de destruction de session provoquant une nouvelle authentification. Cela sert &#224; vous prot&#233;ger en cas de suspicion d'attaque.&lt;/p&gt;
&lt;p&gt;Bien &#233;videmment, vous devrez vous authentifier &#224; nouveau si vous changez de navigateur ou de poste de travail (le cookie SLI n'est valable que pour un seul user-agent).&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Certaines applications demandent une authentification alors que je suis d&#233;j&#224; connect&#233;&lt;/h3&gt;
&lt;p&gt;Certaines applications doivent &#234;tre particuli&#232;rement prot&#233;g&#233;es du fait de leur sensibilit&#233; par rapport aux donn&#233;es sensibles. Elles ont &#233;t&#233; configur&#233;es pour ne pas accepter la connexion unique (SLI).&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;D'o&#249; puis-je me connecter et que signifie &#034;dans le domaine de l'entreprise&#034; ?&lt;/h3&gt;
&lt;p&gt;Il est recommand&#233; aux entreprises de limiter g&#233;ographiquement l'acc&#232;s depuis tout ou partie de leur intranet, &#224; partir d'Internet, ou d'&#233;tablir des proc&#233;dures sp&#233;ciales pour se connecter en dehors de ces zones.&lt;/p&gt;
&lt;p&gt;La d&#233;finition d'un domaine d'entreprise (corporate realm) inclut les zones &#224; partir desquelles vous pourrez vous authentifier aupr&#232;s du serveur OIDC. Nous dirons que vous &#234;tes &#034;dans le domaine de l'entreprise&#034; pour indiquer que vous &#234;tes en mesure d'atteindre un serveur OIDC particulier.&lt;/p&gt;
&lt;p&gt;Veuillez noter que la d&#233;finition du domaine d'entreprise d&#233;pend de la configuration du r&#233;seau (routeurs et pare-feu) d&#233;finie par l'administrateur. Ce n'est pas un service du serveur OAuthSD.&lt;/p&gt;
&lt;p&gt;Dans toute la documentation, sauf mention contraire, nous supposons que vous &#234;tes &#034;&#224; l'int&#233;rieur du domaine de l'entreprise&#034;.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Que sont les applications clientes ?&lt;/h3&gt;
&lt;p&gt;Les applications clientes sont enregistr&#233;es sur un serveur OIDC, ce qui leur permet de d&#233;l&#233;guer votre authentification.&lt;/p&gt;
&lt;p&gt;Dans toute la documentation, sauf mention contraire, &#034;application&#034; d&#233;signe une application cliente enregistr&#233;e sur le serveur OIDC du domaine de l'entreprise consid&#233;r&#233;.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Traitement de la session OpenID Connect&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Qu'est-ce qu'une session OpenID Connect ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Une session OIDC est &#233;tablie sur le serveur &#224; la premi&#232;re authentification en d&#233;but de journ&#233;e.&lt;/p&gt;
&lt;p&gt;Cette session dure g&#233;n&#233;ralement plusieurs heures et peut &#234;tre prolong&#233;e si vous continuez &#224; travailler. Pendant ce temps, vous pourrez vous connecter &#224; d'autres applications sans avoir &#224; vous authentifier &#224; nouveau.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Comment je vois le statut de la session OpenID Connect ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La session OpenID Connect est &#034;ouverte sur le serveur&#034; si l'&#233;tiquette OIDC est verte.&lt;/p&gt;
&lt;p&gt;Si l'&#233;tiquette OIDC est orange ou rouge, la session OpenID Connect peut &#234;tre ouverte sur le serveur (vous vous &#234;tes d&#233;j&#224; connect&#233; avec le m&#234;me compte OIDC). L'application n'est pas encore connect&#233;e &#224; votre compte OIDC. Essayez de vous reconnecter, vous serez probablement r&#233;-authentifi&#233; automatiquement, et l'application reconnect&#233;e.&lt;/p&gt;
&lt;p&gt;Vous pouvez cliquer sur l'&#233;tiquette bleue pour afficher une fen&#234;tre contextuelle contenant plus d'informations.&lt;/p&gt;
&lt;p&gt;Si l'&#233;tiquette reste rouge de fa&#231;on durable, cela traduit une panne. V&#233;rifiez la disponibilit&#233; du r&#233;seau ou contactez l'administrateur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Que signifie la session OIDC a &#233;t&#233; / sera d&#233;truite ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La session OIDC est d&#233;truite lorsque toutes les r&#233;f&#233;rences &#224; cette session sont effac&#233;es du serveur, soit &#224; l'expiration de la session, soit sur une action de d&#233;connexion globale ou une r&#233;action de protection.&lt;/p&gt;
&lt;p&gt;Vous devrez vous authentifier &#224; nouveau (pas r&#233;-authentifier) &#8203;&#8203;pour d&#233;marrer une nouvelle session.&lt;/p&gt;
&lt;p&gt;Si d'autres applications &#233;taient ouvertes dans cette m&#234;me session, elles seront toutes d&#233;connect&#233;es, m&#234;me si elles &#233;taient ouvertes sur d'autres agents utilisateur ou postes de travail.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Quand la session OIDC peut-elle &#234;tre d&#233;truite ?&lt;/strong&gt;
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; lorsque vous &#034;d&#233;connectez toutes vos applications&#034;,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; lorsque la session OIDC se termine sur le serveur,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; si vous vous &#233;cartez de la proc&#233;dure normale,
&lt;br /&gt;&lt;img src='https://oa.dnc.global/local/cache-vignettes/L8xH11/puce-32883.gif?1733817730' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; dans certains cas de risque de s&#233;curit&#233;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Puis-je ouvrir plusieurs sessions OIDC sur diff&#233;rentes stations de travail avec le m&#234;me compte ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Oui.&lt;/p&gt;
&lt;p&gt;Vous devrez vous authentifier &#224; nouveau.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Puis-je ouvrir plusieurs sessions OIDC avec des comptes diff&#233;rents sur diff&#233;rents navigateurs / postes de travail ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Avec des comptes OIDC diff&#233;rents : Oui.&lt;/p&gt;
&lt;p&gt;Cependant si vous essayez d'utiliser des comptes diff&#233;rents sur un m&#234;me agent utilisateur (m&#234;me navigateur, m&#234;me poste de travail), la session OIDC du premier compte sera d&#233;truite, ce qui entra&#238;nera des situations d'erreur inattendues, y compris sur d'autres postes de travail.&lt;/p&gt;
&lt;p&gt;C'est logique : Single Sign On (SSO) signifie qu'une personne n'utilise qu'un seul compte. Diff&#233;rentes personnes utiliseront diff&#233;rents comptes sur des postes de travail distincts.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Plusieurs personnes peuvent-elles utiliser le m&#234;me compte ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Oui. C'est la m&#234;me chose qu'une personne qui se rend &#224; un poste de travail diff&#233;rent. Tant que les informations d'authentification sont les m&#234;mes, OIDC ne fait pas la diff&#233;rence.&lt;/p&gt;
&lt;p&gt;Cela n'est plus vrai s'il existe une reconnaissance biom&#233;trique sur les postes de travail.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Que signifie le message &#034;Authorization error : incoherent State (did you prefix URL with 'www.' ?&#034; ?&lt;/strong&gt;&lt;br class='autobr' /&gt;
L'explication est donn&#233;e ici. Parlez-en avec votre administrateur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Que signifie exactement &#034;Fermer la session OIDC Connect&#034; ?&lt;/strong&gt;&lt;br class='autobr' /&gt;
Lorsque vous fermez explicitement la session OpenID Connect &#224; partir de n'importe quel agent utilisateur sur un poste de travail, la session de l'utilisateur sera d&#233;finitivement ferm&#233;e sur le serveur (la session OIDC est d&#233;truite). Cela entra&#238;nera rapidement la d&#233;connexion de toutes les applications de l'utilisateur consid&#233;r&#233; (les cookie SLI correspondant &#224; cet utilisateur seront d&#233;truits sur tous les agents-utilisateurs avec lesquels il s'&#233;tait connect&#233;).&lt;/p&gt;
&lt;p&gt;On parle &#233;galement de &#034;d&#233;connexion globale&#034; par opposition &#224; la &#034;d&#233;connexion locale&#034; d'une seule application.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pourquoi une d&#233;connexion globale ? Ne peut-on pas se d&#233;connecter d'une seule application en laissant les autres connect&#233;es ?&lt;/strong&gt;&lt;br class='autobr' /&gt;
La seule raison pour laquelle vous vous d&#233;connectez, c'est que vous quittez votre poste de travail, n'est-ce pas ? La s&#233;curit&#233; veut alors que vous soyez d&#233;connect&#233; de toutes les applications.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Si je ferme une application, y-a-t-il fermeture de la session OIDC (d&#233;connexion globale) ?&lt;/strong&gt;&lt;br class='autobr' /&gt;
Non.&lt;br class='autobr' /&gt;
La d&#233;connexion de l'application (d&#233;connexion locale) n'entra&#238;ne pas la fermeture de la session. &lt;br class='autobr' /&gt;
Le m&#233;canisme SLI fera que l'application se re-authentifiera automatiquement d&#232;s que vous la r&#233;-utiliserez en ayant besoin d'&#234;tre connect&#233; (si la session OIDC n'a pas expir&#233; entretemps).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qu'est-ce que la connexion automatique ?&lt;/strong&gt;&lt;br class='autobr' /&gt;
Le m&#233;canisme SLI fait que, si vous avez connect&#233; une premi&#232;re application, une deuxi&#232;me application pourra &#234;tre connect&#233;e (avec le m&#234;me navigateur sur le m&#234;me station de travail) sans que vous soyez oblig&#233; d'entrer &#224; nouveau votre login et votre mot de passe dans un dialogue de connexion. Cependant, il vous faudra tout de m&#234;me lancer la connexion.&lt;br class='autobr' /&gt;
Dans certaines configurations (voyez avec l'administrateur), le simple fait d'ouvrir une nouvelle application (avec le m&#234;me navigateur sur le m&#234;me station de travail) la connecte imm&#233;diatement.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;R&#233;sum&#233; : r&#233;-authentification et connexion automatique selon l'origine&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le tableau suivant r&#233;sume les possibilit&#233;s de la connexion unique (Single Login In, SLI) en fonction de l'origine :&lt;br class='autobr' /&gt;
&lt;span class='spip_document_104 spip_documents spip_documents_center'&gt;
&lt;img src='https://oa.dnc.global/local/cache-vignettes/L500xH89/reauthentification-a93de.png?1734010347' width='500' height='89' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L'application permet une connexion locale (sans passer par OIDC). Si je d&#233;connecte localement, ou si je quitte l'application, y-a-t-il fermeture de la session OIDC (d&#233;connexion globale) ?&lt;/strong&gt;&lt;br class='autobr' /&gt;
Autant dire qu'une telle application n'a alors rien &#224; voir avec OIDC. Donc, non, il n'y aura pas fermeture globale d'une session OIDC.&lt;/p&gt;
&lt;p&gt;Les applications sp&#233;cialement d&#233;velopp&#233;es pour d&#233;l&#233;guer l'authentification &#224; OpenID Connect devraient masquer la possibilit&#233; de connexion/d&#233;connexion locale.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;J'ai quitt&#233; mon bureau avec des sessions OIDC toujours ouvertes&lt;/strong&gt;&lt;br class='autobr' /&gt;
Au bout d'un moment, la session OIDC se terminera sur le serveur et toutes les applications connect&#233;es avec le compte consid&#233;r&#233; seront d&#233;connect&#233;es. Mais cela peut prendre un certain temps, g&#233;n&#233;ralement des heures.&lt;br class='autobr' /&gt;
Il suffit de prendre votre smartphone, de vous connecter &#224; n'importe quelle application (enregistr&#233;e sur votre serveur OIDC), de vous authentifier avec votre compte OIDC et de vous d&#233;connecter explicitement. La session sera d&#233;truite, ainsi toutes les applications seront d&#233;connect&#233;es.&lt;/p&gt;
&lt;p&gt;Toutefois, veuillez noter que certaines entreprises peuvent choisir d'interdire l'acc&#232;s depuis l'ext&#233;rieur ou d'&#233;tablir des proc&#233;dures sp&#233;ciales pour se connecter depuis l'ext&#233;rieur.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;J'ai un identifiant OpenID, puis-je m'en servir ?&lt;/h3&gt;
&lt;p&gt;Voil&#224; une confusion fr&#233;quente : OpenID et OpenID Connect ce n'est pas la m&#234;me chose ! &lt;br class='autobr' /&gt;
Un identifiant OpenID permet de vous identifier. &lt;br class='autobr' /&gt;
Dans le cadre d'OIDC, diff&#233;rentes m&#233;thodes d'identification peuvent &#234;tre utilis&#233;es, au choix des d&#233;veloppeurs et des administrateurs des applications clientes. L'identification avec l'identifiant OpenID pourrait &#234;tre l'une d'elles.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ok, mais quel est l'avantage d'utiliser Openid Connect par rapport &#224; OpenID ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Utiliser OpenID (ou quelques autres) pour l'authentification unique (SSO) vous permet de vous identifier. OpenID Connect identifie &#233;galement l'application avec laquelle vous vous connectez et lui donne une autorisation. OpenID Connect permet &#233;galement de s&#233;curiser les &#233;changes de donn&#233;es des applications dont les ressources sont r&#233;parties dans le Cloud.&lt;/p&gt;
&lt;p&gt;OpenID Connect identifie l'utilisateur, l'application et ajoute en plus une port&#233;e d'autorisation.&lt;/p&gt;
&lt;p&gt;Ces trois donn&#233;es sont li&#233;es de mani&#232;re inviolable au moyen du jeton JWT. &lt;br class='autobr' /&gt;
Ceci est tr&#232;s important, car les intrusions ne sont pas seulement caus&#233;es par des personnes mal intentionn&#233;es qui usurpent votre identit&#233;, mais &#233;galement par un logiciel malveillant pr&#233;tendant &#234;tre la bonne application.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Personna, MyOpenID ont ferm&#233;, alors pourquoi OAuth Server ?&lt;/h3&gt;
&lt;p&gt;Ces syst&#232;mes n'&#233;taient pas fond&#233;s sur OAuth 2.0 et n'utilisaient pas le protocole OpenID Connect, qui sont les solutions largement utilis&#233;es actuellement, car elles offrent le niveau de s&#233;curit&#233; attendu, notamment pour prot&#233;ger les &#233;changes de donn&#233;es des applications dont les ressources sont r&#233;parties dans le Cloud.&lt;/p&gt;
&lt;p&gt;De plus, nous esp&#233;rons que les fonctionnalit&#233;s &#233;tendues de OAuthSD sauront vous s&#233;duire.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
