Ce cours de synthèse présente les cas d'usages, la sémantique et les architectures logicielles associés à l'implémentation des standards SAML 2 / OAUTH 2.0/OpenID Connect dans le cadre d'un projet lié à l’utilisation des identités distantes, avec les outils du commerce et l'interaction avec les technologies existantes.
INTER
INTRA
SUR MESURE
Cours de synthèse en présentiel ou à distance Disponible en anglais, à la demande
Vous souhaitez une formation adaptée aux spécificités de votre entreprise et de vos équipes ? Nos experts construisent votre formation sur mesure, dans la langue de votre choix !
Ce cours de synthèse présente les cas d'usages, la sémantique et les architectures logicielles associés à l'implémentation des standards SAML 2 / OAUTH 2.0/OpenID Connect dans le cadre d'un projet lié à l’utilisation des identités distantes, avec les outils du commerce et l'interaction avec les technologies existantes.
À l’issue de la formation, le participant sera en mesure de :
Connaître les services et cas d'usage de SAML 2
Maîtriser la syntaxe et sémantique de SAML 2
Intégrer OAUTH 2.0/OpenID Connect au SI
Connaître les technologies associées à SAML 2
Intégrer SAML 2 au SI
Public concerné
Ce cours s'adresse aux responsables réseaux, architectes, responsables études, ingénieurs système et développeurs qui ont à intégrer une solution utilisant SAML 2.
Prérequis
Connaissances de base des architectures techniques Web.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisantce test.
Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.
Programme de la formation
1
Les cas d'usage
SAML 2 : les services qu'il peut rendre, MDSSO, Fédération d'identité, Web Service.
Les différents acteurs impliqués : DSI, architectes, développeurs, exploitants.
Liaison et fédération d'identités : choix des services, du type d'identifiant et de la dynamique de fédération.
Fournisseur d'identité : Web SSO en IDP (Identity Provider) Initiated SSO ou OP OpenID Connect.
Fournisseur de service : le SP (Service Provider) SAML V2 ou le RP (Relaying Party) OpenID Connect.
Web Browser SSO : les étapes d'authentification d'un utilisateur et les aller-retour entre le Client et le Serveur.
SAML 2 et les Web Services : utilisation des assertions. Assertions SAML 2 et Secure Token Service (STS).
Oauth 2.0 et l’Access Token. OpenID Connect et l’Id Token.
2
SAML 2
La syntaxe et les concepts : SOAP/XML, assertions, protocols, binding, profile, authentification context, metadata.
Les "Bindings" : HTTP Redirect, HTTP Post, HTTP Artifact, SAML SOAP, Reverse SOAP, SAML URI.
Profils définis dans SAML 2.0 : Web Browser SSO, ECP, IDP Discovery, Single Logout, Assertion Query/Request.
3
OAUTH 2.0
La syntaxe et les concepts : REST, Autorisation, Scope, Access Token, Refresh Token.
Les acteurs et leurs rôles.
Les scénario : Code , Implicit, Client Credentials, Password.
4
OpenID Connect
La syntaxe et les concepts : REST, Json, JWT, ID_Token.
Les acteurs et leurs rôles.
Les scénarios : Code, Implicit, Hybrid Flow.
5
Etude de cas d'intégration au système d'information
1 : Utilisation SAML V2 - Création d’un IDP SAML V2.
2 : Utilisation SAML V2 - Création d’un SP SAML V2.
3 : Utilisation OpenID Connect - Création d’un OP OIDC.
4 : Utilisation Oauth 2.0 et OpenID Connect - Avec ADFS ou Keycloak.
5 : Utilisation OpenID Connect - France Connect.
6
SAML 2 et OAUTH 2.0/OpenID Connect
Les produits et module OpenSource (simplesamlPHP, Shibboleth, mod_auth_mellon,mod_auth_openidc).
Les produits commerciaux (IBM,Microsoft,Oracle, CA, Forgerock,...).
Comparaison des services et interopérabilité.
Démonstration
Présentation et démonstration de certains produits.
7
SAML 2 et OAUTH/OpenID Connect et les autres technologies
SAML 2 , Oauth 2.0/OpenID Connect et Kerberos.
PKI, WS-Federation et OpenIDConnect.
Avis clients
4,3 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
THIBAUT L.
23/09/25
5 / 5
Très bon contenu avec un formateur très compétant qui détaille très bien le sujet, cela m’a permis de bien éclaircir ces technologies et de savoir comment suivre les évolutions dans le futur. Cette formation nécessite tout de même d’avoir un bon bagage informatique général pour bien comprendre le sujet car très technique.
DE ROODENBEKE CHARLES T.
23/09/25
4 / 5
Le formateur est très calé dans les sujets qu’il présente mais la formation manque de concret et de "manipulation", si je dois le refaire, je ne sais pas si ça me sera si utile que çaJe pourrais chercher dans le support mais je ne sais pas si je trouverai pas plus facilement sur le net pour l’implémentation.En outre, si on pouvait configurer nous même un server OIDC ou SAMLv2, ça serait plus parlant
BOGDAN M.
23/09/25
5 / 5
excellent training. merci au formateur
VINCENT B.
23/09/25
4 / 5
Très bien, difficile à suivre quand on est seulement dans la conduite de projet. Pour les schémas, je pense qu’on pourrait gagner en clarté en rationnalisant les diagrammes des clés privées par exemple en plaçant systématiquement l’opération effectuée au dessus de la flèche.
CHRISTOPHE L.
23/09/25
5 / 5
2changes très intéressants, formateur partage des anectodes et de la mise en contexte, parfait
CHRISTOPHE V.
23/09/25
4 / 5
bonne animation et formateur qui maîtrise son sujet
ALEXIS C.
23/09/25
5 / 5
Formation complète et répond à mes attentes.
WILLIAM G.
23/09/25
4 / 5
Manque de clarté à mon sens dans l’explication de certains concepts.
THOMAS H.
23/09/25
5 / 5
Clair !
ARNAUD G.
16/09/25
5 / 5
Bonne synthèse des sujets abordés et démonstrations par des exemples
JEAN-ADRIEN D.
12/06/25
5 / 5
Ajouter ou insister un peu plus 1/2 h de rappel certificats, signatures pki en début de formation.
SÉBASTIEN J.
12/06/25
4 / 5
Formation très complète donc dense.Même si c’est bien expliquer on ne peut pas tout comprendre ni tout maitriser en si peud e temps sans pratiquer mais le but pour moi était d’avoir un aperçu de la profondeur et de la complexité de ce domaine donc l’objectif est atteint.Très grande expertise du formateur.
GUY J.
05/06/25
5 / 5
Explications précises et illustrées de cas pratiques
MÉLANIE C.
10/10/24
4 / 5
Formation claire et détaillée, ponctuée par plusieurs exemples et démos.