<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; ADFS</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/tag/adfs/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Sun, 08 Jan 2012 19:43:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Sortie de l&#8217;Update Rollup 1 pour AD FS 2.0</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/adfs-rollup-1?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=adfs-rollup-1</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/adfs-rollup-1#comments</comments>
		<pubDate>Thu, 20 Oct 2011 04:25:46 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[Office365]]></category>
		<category><![CDATA[SAML]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=522</guid>
		<description><![CDATA[Microsoft à délivré l&#8217;Update Rollup 1 pour AD FS 2.0. En dehors des habituelles corrections de bugs, de nouvelles fonctions extrêmement intéressantes sont apparues dans ce Rollup. On notera que des fonctions stratégiques autour de la fédération avec Office365 surgissent dans cet update.
&#62;&#62; Tout d&#8217;abord, les corrections de bug (en anglais):

KB2254265 (http://support.microsoft.com/kb/2254265) The &#171;&#160;500&#8243; error [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/10/Update.png"><img class="alignleft size-full wp-image-523" title="Update" src="http://www.identitycosmos.com/wp-content/uploads/2011/10/Update.png" alt="" width="256" height="256" /></a>Microsoft à délivré l&#8217;Update Rollup 1 pour AD FS 2.0. En dehors des habituelles corrections de bugs, de nouvelles fonctions extrêmement intéressantes sont apparues dans ce Rollup. On notera que des fonctions stratégiques autour de la fédération avec Office365 surgissent dans cet update.</p>
<p>&gt;&gt; <strong>Tout d&#8217;abord, les corrections de bug</strong> (en anglais):</p>
<ul>
<li><a href="http://support.microsoft.com/kb/2254265">KB2254265</a> (http://support.microsoft.com/kb/2254265) The &laquo;&nbsp;500&#8243; error code is returned when you send an HTTP SOAP request to the &laquo;&nbsp;/adfs/services/trust/mex&nbsp;&raquo; endpoint on a computer that is running Windows Server 2008 R2 or Windows Server 2008</li>
</ul>
<ul>
<li><a href="http://support.microsoft.com/kb/2272757">KB2272757</a> (http://support.microsoft.com/kb/2272757) An identity-provider-initiated sign-on process is slow in Windows Server 2008 R2 and in Windows Server 2008</li>
</ul>
<ul>
<li>The &laquo;&nbsp;400&#8243; error code is returned when sending an authentication request to AD FS 2.0 federation server proxy through Windows integrated authentication endpoint (Nego 2)</li>
</ul>
<ul>
<li>Decrease in performance occurs on AD FS 2.0 federation server when a user who is authenticating has a large number of group memberships.</li>
</ul>
<ul>
<li>Failure to join an AD FS 2.0 federation server to an existing SQL-based federation server farm when the AD FS 2.0 administrator that tries the join operation does not have admininistrator rights to the SQL Server database.</li>
</ul>
<ul>
<li>AD FS 2.0 Federation Service cannot create or verify Security Assertion Markup Language (SAML) tokens when the private keys of an AD FS 2.0 token-signing certificate and/or token decryption certificate are stored by using third-party cryptographic service providers (CSP), for example hardware security mode (HSM).</li>
</ul>
<p>&gt;&gt; <strong>Les nouvelles fonctions</strong>:</p>
<ul>
<li>Fonction 1: &laquo;&nbsp;<span style="text-decoration: underline;">Multiple Issuer Support for Office365</span>&laquo;&nbsp;: Une organisation utilisant une forêts avec des différents domaines et donc différents UPN était obligé d&#8217;instancier plusieurs serveurs AD FS 2.0 pour gérer les différents UPN vis à vis d&#8217;Office365 &#8211; cette nouvelle fonction permet de fournir le SSO entre la forêt de l&#8217;organisation et Office365 quelque soit le nombre de domaines différents à gérer. Vous trouverez des informations complémentaires <a href="http://onlinehelp.microsoft.com/en-us/office365-enterprises/ff652560.aspx#BKMK_CreateOrConvertADomain">ici</a></li>
</ul>
<ul>
<li>Fonction 2: &laquo;&nbsp;<span style="text-decoration: underline;">Client Access Policy Support for Office365</span>&laquo;&nbsp;: Cette nouvelle fonction va permettre aux organisations de paramétrer l&#8217;utilisation de la fédération ou non pour accéder en SSO à Office365 en fonction de la localisation du client ou même de la nature de l&#8217;utilisation du protocole. Vous trouverez des information complémentaires <a href="http://technet.microsoft.com/en-us/library/hh526961%28WS.10%29.aspx">ici</a></li>
</ul>
<ul>
<li>Fonction 3: &laquo;&nbsp;<span style="text-decoration: underline;">Congestion Avoidance Algorithm</span>&laquo;&nbsp;: Ce nouveau paramètre permet d&#8217;ajuster le comportement du Proxy AD FS en fonction de la charge réelle du serveur AD FS2.0 ; Globalement, l&#8217;idée est de permettre de réguler la charge ou plutôt d&#8217;éviter la surcharge du serveur AD FS 2.0 en ajustant les requêtes provenant du proxy AD FS. Il faut alors modifier le fichier de configuration du proxy AD FS au niveau de la section <em>&lt;microsoft.identityServer.proxy&gt;</em> en rajoutant une ligne telle que:<br />
<em>&lt;congestionControl latencyThresholdInMSec=&nbsp;&raquo;2000&#8243; minCongestionWindowSize=&nbsp;&raquo;16&#8243; /&gt;</em></li>
</ul>
<p style="text-align: center;">Avec les paramètres ajustables suivants:</p>
<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres1.png"><img class="size-medium wp-image-526 aligncenter" title="paramètres1" src="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres1-300x144.png" alt="" width="300" height="144" /></a></p>
<ul>
<li style="text-align: left;"> Fonction 4: &laquo;&nbsp;<span style="text-decoration: underline;">Additional AD FS 2.0 performance counters</span>&laquo;&nbsp;:  Le serveur AD FS 2.0 et le proxy AD FS possèdent maintenant de nouveaux compteurs de performance tels que décrits dans le tableau suivant:</li>
</ul>
<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres2.png"><img class="size-medium wp-image-527 aligncenter" title="paramètres2" src="http://www.identitycosmos.com/wp-content/uploads/2011/10/param%C3%A8tres2-300x216.png" alt="" width="300" height="216" /></a></p>
<p style="text-align: center;">Pour récupérer le hotfix, rendez vous sur le<a href="http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2607496&amp;kbln=en-us"> site support de Microsoft</a> ou contactez votre TAM</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/adfs-rollup-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ADFS: les ressources disponibles en ligne</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/adfs-ressources?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=adfs-ressources</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/adfs-ressources#comments</comments>
		<pubDate>Thu, 29 Sep 2011 08:47:54 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[SAML]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=519</guid>
		<description><![CDATA[ Comme indiqué il y a quelques semaines, je réalise actuellement un focus sur la partie fédération, notamment sur ADFS V2. Et le moins que l&#8217;on puisse dire, c&#8217;est que les documents disponibles sont au choix:
1- incomplets
2- faux
3 &#8211; inexistants
Le mieux est donc de bâtir sa propre documentation, mais il faut bien partir de qq [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/09/IncrediblyEasyBulb.png"><img class="alignleft size-full wp-image-520" title="IncrediblyEasyBulb" src="http://www.identitycosmos.com/wp-content/uploads/2011/09/IncrediblyEasyBulb.png" alt="" width="80" height="113" /></a> Comme indiqué il y a quelques semaines, je réalise actuellement un focus sur la partie fédération, notamment sur ADFS V2. Et le moins que l&#8217;on puisse dire, c&#8217;est que les documents disponibles sont au choix:</p>
<p>1- incomplets</p>
<p>2- faux</p>
<p>3 &#8211; inexistants</p>
<p>Le mieux est donc de bâtir sa propre documentation, mais il faut bien partir de qq chose ! vous retrouverez sur ce lien [ <a href="http://social.technet.microsoft.com/wiki/contents/articles/current-adfs-resources.aspx">ici </a>] la liste des ressources en ligne sur le thème d&#8217;ADFS. Bon courage et bonne lecture.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/adfs-ressources/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo: comprendre le modèle de sécurité des &#171;&#160;claims&#160;&#187; et de la fédération avec Microsoft SharePoint 2010</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/claims_sharepoint201?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=claims_sharepoint201</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/claims_sharepoint201#comments</comments>
		<pubDate>Thu, 23 Jun 2011 20:51:12 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Développement]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=455</guid>
		<description><![CDATA[Ayant travaillé dernièrement sur des spécifications fonctionnelles liées aux différentes méthodes de publication et d&#8217;authentification sur SharePoint 2010,  je me suis rendu compte à quel point les notions de Fédération et de publications web fédérées étaient encore réellement obscures pour la majorité de mes interlocuteurs. J&#8217;ai donc décidé de prochainement réaliser quelques articles un peu [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/06/sharepoint-logo.jpg"><img class="alignleft size-medium wp-image-456" title="sharepoint-logo" src="http://www.identitycosmos.com/wp-content/uploads/2011/06/sharepoint-logo-300x65.jpg" alt="" width="300" height="65" /></a>Ayant travaillé dernièrement sur des spécifications fonctionnelles liées aux différentes méthodes de publication et d&#8217;authentification sur SharePoint 2010,  je me suis rendu compte à quel point les notions de Fédération et de publications web fédérées étaient encore réellement obscures pour la majorité de mes interlocuteurs. J&#8217;ai donc décidé de prochainement réaliser quelques articles un peu plus techniques et moins stratégiques sur le sujet de la Fédération, notamment dans le cadre de l&#8217;utilisation des produits Microsoft: SharePoint, Lync, Office365, UAG, etc&#8230;</p>
<p>En attendant, je vous invite à visualiser une vidéo postée hier sur <a href="http://channel9.msdn.com/">Channel19</a>, la chaine vidéo MSDN généraliste. Cette courte vidéo reprend les éléments de base et vous présente en moins de 20 minutes ce que vous devez savoir pour bien comprendre le principe de l&#8217;utilisation des claims avec SharePoint 2010:</p>
<p><object width="480" height="270" type="application/x-silverlight-2" data="data:application/x-silverlight-2,"><param name="minRuntimeVersion" value="4.0.50401.0" /><param name="source" value="http://channel9.msdn.com/scripts/Channel9.xap?v=1.5" /><param name="initParams" value="mediaurl=http://smooth.ch9.ms/ch9/b3be/f0f63726-cebe-46d6-91f5-9f050167b3be/SPSideshowClaimsBasedSecurity.ism/manifest,thumbnail=http://media.ch9.ms/ch9/b3be/f0f63726-cebe-46d6-91f5-9f050167b3be/SPSideshowClaimsBasedSecurity_512_ch9.jpg,deliverymethod=adaptivestreaming,autoplay=false,entryid=f0f63726cebe46d691f59f050167b3be" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/claims_sharepoint201/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft annonce le support de SAML 2.0 dans Windows Identity Foundation (WIF)</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/saml20_wi?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=saml20_wi</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/saml20_wi#comments</comments>
		<pubDate>Mon, 30 May 2011 19:17:16 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[Shibboleth]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=409</guid>
		<description><![CDATA[ Microsoft a annoncé la mise à disposition en CTP de l&#8217;extension WIF pour le protocole SAML 2.0. Cette extension WIF permet aux développeurs .NET pour créer des applications capables de consommer des &#171;&#160;Claims&#160;&#187; SP-Lite construits sur SAML 2.0.
La CTP est accessible sur Connect.
Si l&#8217;on essaie de lire entre les lignes, il y a fort [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/05/NET-WIF.jpg"><img class="alignleft size-full wp-image-410" title="NET-WIF" src="http://www.identitycosmos.com/wp-content/uploads/2011/05/NET-WIF.jpg" alt="" width="300" height="56" /></a> Microsoft a annoncé la mise à disposition en CTP de l&#8217;extension WIF pour le protocole SAML 2.0. Cette extension WIF permet aux développeurs .NET pour créer des applications capables de consommer des &laquo;&nbsp;Claims&nbsp;&raquo; SP-Lite construits sur SAML 2.0.</p>
<p>La CTP est accessible sur <a href="https://login.live.com/login.srf?wa=wsignin1.0&amp;wtrealm=connect.microsoft.com&amp;wreply=https%3a%2f%2fconnect.microsoft.com%2fsite1168%2fDownloads%2fDownloadDetails.aspx%3fDownloadID%3d36088%26stoAI%3d10&amp;wp=MBI_FED_SSL&amp;wlcxt=microsoft%24microsoft%24microsoft">Connect</a>.</p>
<p>Si l&#8217;on essaie de lire entre les lignes, il y a fort à parier que cette annonce prépare le support pour d&#8217;autres technologies que la technologie WS-Fed pour les application Microsoft, et bien sur pour Azure. Nous pouvons même imaginer que cela puisse être vrai pour les applications en ligne dans le Cloud Microsoft (Office 365 for ever). Cela pourrait signifier qu&#8217;il serait possible à terme de réaliser du SSO vers Office 365 via des technologies de fédération différentes de ADFS 2.0 (tant que la technologie utilisée est capable de faire de la fédération en mode Web et en mode client lourd, ce qui n&#8217;est pas le cas de <a href="http://shibboleth.internet2.edu/">Shibboleth </a>mais qui est le cas d&#8217;ADFS).</p>
<p>Bref, ça bouge chez Microsoft en ce qui concerne la Fédération, et cela est très bon signe pour l’interopérabilité.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/saml20_wi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo: Les basiques de l&#8217;accès fédéré à Office365 via ADFS et Microsoft Federation Gateway</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/adfs-office36?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=adfs-office36</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/adfs-office36#comments</comments>
		<pubDate>Fri, 13 May 2011 11:21:15 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[Office365]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=375</guid>
		<description><![CDATA[ Une des grandes nouveautés d&#8217;Office365 par rapport à BPOS réside dans le support de la fédération, via ADFS, pour accéder aux ressources Office365 hébergées par Microsoft. Cette technique permet globalement aux utilisateurs finaux de bénéficier du Single Sign On (SSO) et aux DSI de ne pas avoir à gérer les règles de gestion des [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/05/Office_365-logo.png"><img class="alignleft size-medium wp-image-376" title="Office_365-logo" src="http://www.identitycosmos.com/wp-content/uploads/2011/05/Office_365-logo-300x96.png" alt="" width="300" height="96" /></a> Une des grandes nouveautés d&#8217;Office365 par rapport à BPOS réside dans le support de la fédération, via ADFS, pour accéder aux ressources Office365 hébergées par Microsoft. Cette technique permet globalement aux utilisateurs finaux de bénéficier du <a title="Single Sign On" href="http://www.cerberis.com/sso-single-sign-on/74" target="_blank">Single Sign On</a> (<a title="SSO" href="http://www.cerberis.com/sso-single-sign-on/74" target="_blank">SSO</a>) et aux DSI de ne pas avoir à gérer les règles de gestion des identités des utilisateurs au niveau du cloud de Microsoft.</p>
<p>Cette vidéo présente en des termes extrêmement simples les différentes pièces techniques de la fédération et vous donne les clés pour un premier niveau de compréhension technologique:</p>
<p><a href="http://vimeo.com/19177993">How ADFS and the Microsoft Federation Gateway work together up in the Office 365 Cloud.</a> from <a href="http://vimeo.com/user5229826">Steve Plank</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/adfs-office36/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mot de passe: le maillon faible de la sécurité en ligne&#8230;</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=password-online</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online#comments</comments>
		<pubDate>Tue, 04 Jan 2011 13:19:38 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=315</guid>
		<description><![CDATA[Une étude très ressente réalisée par CheckPoint-ZoneAlarm révèle des problèmes très inquiétants en ce qui concerne l&#8217;utilisation des mots de passe pour sécuriser l&#8217;accès aux applications en ligne.
Cette étude révèle par exemple que 79% des utilisateurs utilisent un mot de passe dit &#171;&#160;faible&#160;&#187; pour accéder aux applications hébergées (non, je n&#8217;ai pas dit le mot [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-316" title="Multi_password_recovery" src="http://www.identitycosmos.com/wp-content/uploads/2011/01/Multi_password_recovery.jpg" alt="Multi_password_recovery" width="340" height="368" />Une étude très ressente réalisée par CheckPoint-ZoneAlarm révèle des problèmes très inquiétants en ce qui concerne l&#8217;utilisation des mots de passe pour sécuriser l&#8217;accès aux applications en ligne.</p>
<p>Cette <a href="http://blog.zonealarm.com/blog/2010/12/zonealarm-survey-reveals-that-passwords-are-the-weakest-link-in-online-security.html">étude </a>révèle par exemple que 79% des utilisateurs utilisent un mot de passe dit &laquo;&nbsp;faible&nbsp;&raquo; pour accéder aux applications hébergées (non, je n&#8217;ai pas dit le mot Cloud, je fais de la résistance&#8230;)  ou encore que 8% des utilisateurs utilisent des mots de passe qui proviennent directement des listes de références en ligne proposant une liste de mots de passe conseillés !</p>
<p><strong>La lecture de cette étude est obligatoire  <img src='http://www.identitycosmos.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </strong></p>
<p>Bref, &laquo;&nbsp;ça fait flipper&nbsp;&raquo; &#8211; Il y a 6 ans, <a href="http://www.silicon.com/technology/security/2004/11/16/gates-the-password-is-dead-39125946/">Bill Gates nous promettait un monde sans mots de passe</a> , nous en sommes loin, car les scénarios utilisateurs et business liés à l&#8217;utilisation de la SmartCard ne correspondent pas à la réalité du terrain. Et pourtant &#8211; Le mot de passe est dangereux, très dangereux.</p>
<p>Quand cela devient le moyen unique de gérer l&#8217;authentification des applications en ligne (non, non et non, je ne dirais pas Cloud), cela devient une espèce de suicide numérique collectif. Au delà de cette situation, ce qui est le plus troublant est que cela n&#8217;inquiète pas grand monde&#8230; jusqu&#8217;au jour où il y a un problème, bien sur.</p>
<p>L&#8217;industrie de la sécurité informatique ainsi que les grands acteurs du secteur, Microsoft, Oracle, IBM, Gemalto, HID, etc&#8230; <strong>doivent </strong>nous apporter une solution <strong>viable </strong>à l&#8217;utilisation des facteurs forts d&#8217;authentification. Les scénarios de recouvrement, de substitution et d&#8217;utilisation de la biométrie doivent permettre d&#8217;avancer dans cette voie, encore faut-il qu&#8217;il existe une véritable volonté de trouver cette solution universelle et intégrée. Microsoft et les acteurs Linux majeurs doivent notamment intégrer &laquo;&nbsp;By Design&nbsp;&raquo; des fonctions de recouvrements ne nécessitant pas l&#8217;installation des framework tiers pour gérer ces notions: <strong>cela est impératif</strong>.</p>
<p>Pour égailler votre début d&#8217;année, je vous conseille de tester le logiciel <a href="http://passrecovery.com/features.php">MPR ( Multi Password Recovery)</a> afin de &laquo;&nbsp;vérifier&nbsp;&raquo; la fragilité ou non de vos propre mots de passe. <em><span style="color: #ff9900;"><strong>Cela fait rire, ou pleurer, au choix</strong></span></em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/password-online/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evènement autour de FIM 2010</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/evenement/evenement-autour-de-fim-2010?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=evenement-autour-de-fim-2010</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/evenement/evenement-autour-de-fim-2010#comments</comments>
		<pubDate>Fri, 03 Sep 2010 07:51:50 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Evènement]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OCG]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=257</guid>
		<description><![CDATA[ OCG organise conjointement avec Microsoft, les 22 &#38; 23 septembre prochains un évènement européen autour de FIM 2010.  Cet &#160;&#187; OCG European Identity and Access Summit 2010 &#160;&#187; prendra place à Reading, UK. Ne résistant pas aux sirènes marketing du &#171;&#160;cloud&#160;&#187;, le thème de cet annné sera &#171;&#160;Identity and Security on Premise and in [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-258" title="OCG-logo" src="http://www.identitycosmos.com/wp-content/uploads/2010/09/OCG-logo.jpg" alt="OCG-logo" width="87" height="87" /> OCG organise conjointement avec Microsoft, les <span style="color: #ff0000;"><strong>22 &amp; 23 septembre</strong></span> prochains un évènement européen autour de FIM 2010.  Cet &nbsp;&raquo; OCG European Identity and Access Summit 2010 &nbsp;&raquo; prendra place à Reading, UK. Ne résistant pas aux sirènes marketing du &laquo;&nbsp;cloud&nbsp;&raquo;, le thème de cet annné sera <span style="font-size: medium;">&laquo;&nbsp;Identity and Security on Premise and in the  Cloud&nbsp;&raquo;. </span></p>
<p><span style="font-size: medium;">Point important, des membres de l&#8217;équipe produit Microsoft Corp seront présents et disponibles pour répondre aux questions. L&#8217;agenda semble de qualité, et est accessible ici: </span><a href="http://www.oxfordcomputergroup.com/iasuk/agenda-and-speakers">http://www.oxfordcomputergroup.com/iasuk/agenda-and-speakers</a></p>
<p>Chose assez rare, l&#8217;évènement est gratuit et entièrement sponsorisé, les inscriptions sont ici: <a href="http://www.oxfordcomputergroup.com/iasuk/iasuk-register">http://www.oxfordcomputergroup.com/iasuk/iasuk-register</a></p>
<p><span style="font-size: medium;"><br />
</span></p>
<p><span style="font-size: medium;"><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/evenement/evenement-autour-de-fim-2010/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft permettra le SSO sur son offre cloud “Azure”</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-azure?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sso-azure</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-azure#comments</comments>
		<pubDate>Tue, 10 Aug 2010 07:51:50 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[Google Apps]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=246</guid>
		<description><![CDATA[ Microsoft implémente le support des identités tierces telles que Google, Facebook, LiveID et OpenID à sa plateforme cloud Azure via une mise à jour du composant Windows Azure AppFabric.
Windows Azure AppFabric est le nom d’un service .NET qui ne permet pour l’instant qu’un service de control d’accès simple. La mise à jour du mois [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-247" title="windows_azure_logo" src="http://www.identitycosmos.com/wp-content/uploads/2010/08/windows_azure_logo-300x56.jpg" alt="windows_azure_logo" width="300" height="56" /> <strong>Microsoft implémente le support des identités tierces telles que Google, Facebook, LiveID et OpenID à sa plateforme cloud Azure via une mise à jour du composant Windows Azure AppFabric.</strong></p>
<p>Windows Azure AppFabric est le nom d’un service .NET qui ne permet pour l’instant qu’un service de control d’accès simple. La mise à jour du mois d’Aout va grandement améliorer les processus et les fonctionnalités autour de l’authentification et du control d’accès :</p>
<ul>
<li>Intégration avec Windows Identity Foundation (WIF) et les outils connexes à WIF</li>
<li>Support des fournisseurs d’indentité suivants : Windows Live ID, OpenID, Google, Yahoo et FaceBook</li>
<li>Support d’ADFS 2.0</li>
<li>Support des protocoles OAuth WRAP, WS-Trust et WS-Federation</li>
<li>Support des formats SAML 1.1, SAML 2.0 et Simple Web Token (SWT)</li>
<li>Fonction « Home Realm Discovery » permettant à l’utilisateur final de choisir son fournisseur d’identité</li>
<li>Un service « OData-based Management » permettant un accès via du code à la configuration ACS</li>
<li>Un portail web permettant la configuration en ligne d’ACS</li>
</ul>
<p>Plus d’information (en anglais) sur cette mise à jour <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=D89640FC-C552-446E-AEAD-B1E0D940F31B&amp;amp;displaylang=en&amp;displaylang=en">[ ici ]</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-azure/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La fédération d&#8217;identités en 9 questions</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/la-federation-didentites-en-9-questions?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=la-federation-didentites-en-9-questions</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/la-federation-didentites-en-9-questions#comments</comments>
		<pubDate>Thu, 03 Jun 2010 21:13:17 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Fédération]]></category>
		<category><![CDATA[Geneva]]></category>
		<category><![CDATA[SAML]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=234</guid>
		<description><![CDATA[ http://www.itrmanager.com propose une serie d&#8217;articles (3 articles) proposant une reflexion très interressanet sur la fédération d&#8217;identité. Ces 3 articles résumnet bien les questions à se poser lors d&#8217;un projet de fédération. Au delà de l&#8217;aspect stratégique, ces articles ne font pas l&#8217;impasse sur la partie technique, et les principaux protocoles sont bien repertoriés. A LIRE.
Les 3 articles [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-235" title="icon_valicert" src="http://www.identitycosmos.com/wp-content/uploads/2010/06/icon_valicert.jpg" alt="icon_valicert" width="136" height="136" /> <a href="http://www.itrmanager.com">http://www.itrmanager.com</a> propose une serie d&#8217;articles (3 articles) proposant une reflexion très interressanet sur la fédération d&#8217;identité. Ces 3 articles résumnet bien les questions à se poser lors d&#8217;un projet de fédération. Au delà de l&#8217;aspect stratégique, ces articles ne font pas l&#8217;impasse sur la partie technique, et les principaux protocoles sont bien repertoriés. A LIRE.</p>
<p>Les 3 articles sont accessibles ici:</p>
<p>1 &#8211; <a href="http://www.itrmanager.com/articles/105984/dossier-1ere-partie-federation-identites-9-questions.html">http://www.itrmanager.com/articles/105984/dossier-1ere-partie-federation-identites-9-questions.html</a></p>
<p>2 &#8211; <a href="http://www.itrmanager.com/articles/106016/dossier-2e-partie-federation-identites-9-questions.html">http://www.itrmanager.com/articles/106016/dossier-2e-partie-federation-identites-9-questions.html</a></p>
<p>3 &#8211; <a href="http://www.itrmanager.com/articles/106082/dossier-derniere-partie-federation-identites-9-questions.html">http://www.itrmanager.com/articles/106082/dossier-derniere-partie-federation-identites-9-questions.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/la-federation-didentites-en-9-questions/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La vision de l&#8217;identité numérique chez Microsoft par Kim Cameron</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/microsoft_identity-software_kim-cameron?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=microsoft_identity-software_kim-cameron</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/microsoft_identity-software_kim-cameron#comments</comments>
		<pubDate>Sun, 26 Jul 2009 18:55:00 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[ADFS]]></category>
		<category><![CDATA[Geneva]]></category>
		<category><![CDATA[Kim cameron]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=46</guid>
		<description><![CDATA[Ce document est basé sur une présentation réalisée par Kim Cameron au Microsoft PDC 2008 [ Microsoft Professional Developers Conference ]  à Los Angeles en Novembre 2008.
Il est principalement orienté pour une audience de développeurs et d&#8217;architectes, mais il est &#171;&#160;lisible&#160;&#187; par toutes les personnes qui s&#8217;intéressent à la gestion des identités et des accès.
Vous [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-48" title="ISSR" src="http://www.identitycosmos.com/wp-content/uploads/2009/07/ISSR1.png" alt="ISSR" width="342" height="298" /><strong>Ce document est basé sur une présentation réalisée par Kim Cameron au Microsoft PDC 2008 [ Microsoft Professional Developers Conference ]  à Los Angeles en Novembre 2008.</strong></p>
<p>Il est principalement orienté pour une audience de développeurs et d&#8217;architectes, mais il est &laquo;&nbsp;lisible&nbsp;&raquo; par toutes les personnes qui s&#8217;intéressent à la gestion des identités et des accès.</p>
<p>Vous découvrirez la vision stratégique de Microsoft sur ces sujets, notamment la future infrastructure Geneva et les prévisions autour des &laquo;&nbsp;Metasystem&nbsp;&raquo;, qui représentent la vision des systèmes interopérables tel que l&#8217;imagine Microsoft .</p>
<p>Le livre pdf est téléchargeable <strong><a href="http://www.identityblog.com/wp-content/images/2009/01/PDC-2008.pdf" target="_blank">[ ici ]</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/microsoft_identity-software_kim-cameron/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

