<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; kerberos</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/tag/kerberos/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Sun, 08 Jan 2012 19:43:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Etude comparative des solutions d&#8217;intégration gratuites à Active Directory pour les systèmes Unix et Linux</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=likewise</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise#comments</comments>
		<pubDate>Sat, 16 Jul 2011 15:30:25 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Centrify]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=472</guid>
		<description><![CDATA[Une étude extrêmement intéressante a été réalisée par Rodney Ruddock, consultant au sein de la société Interop Systems, qui est un cabinet d&#8217;expertise Américain spécialisé dans les études de marché techniques en ce concerne les problématiques d’interopérabilité.
Cette excellente étude compare les différentes solutions logicielles gratuites permettant d&#8217;intégrer les systèmes Unix, Linux et Mac dans Active [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/multi_os.png"><img class="alignleft size-full wp-image-473" title="multi_os" src="http://www.identitycosmos.com/wp-content/uploads/2011/07/multi_os.png" alt="" width="317" height="196" /></a>Une étude extrêmement intéressante a été réalisée par Rodney Ruddock, consultant au sein de la société<a href="http://www.interopsystems.com/about_interop.htm"> Interop Systems</a>, qui est un cabinet d&#8217;expertise Américain spécialisé dans les études de marché techniques en ce concerne les problématiques d’interopérabilité.</p>
<p>Cette excellente étude compare les différentes solutions logicielles gratuites permettant d&#8217;intégrer les systèmes Unix, Linux et Mac dans Active Directory, et qui permettent aux organisations d&#8217;utiliser Active Directory comme annuaire centralisant pour les authentifications des utilisateurs quel que soit le système utilisé. cette approche apportant de nombreux avantages tels que: unicité du nom utilisateur et du mot passe utilisateur sur l&#8217;ensemble des systèmes, centralisation des logs d&#8217;authentification sur les contrôleurs de domaine AD, stratégie de politique et de complexité de mot de passe unifiée sur l&#8217;ensemble des systèmes, etc.</p>
<p>En substance, voila les conclusions de Rodney Ruddock dans le tableau suivant, les cases en jaune indiquant les éléments significatifs et importants selon Rodney Ruddock:</p>
<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparaison.png"><img class="aligncenter size-full wp-image-476" title="comparaison" src="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparaison.png" alt="" width="471" height="635" /></a></p>
<p>Rodney Ruddock préconisant donc <a href="http://www.centrifyexpress.cerberis.com/">Centrify Express</a> comme la solution idéale pour l&#8217;intégration gratuite des environnements hétérogènes dans Active Directory.</p>
<p>L&#8217;étude complète est accessible [ <a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparing-centrify-versus-likewise-open-and-windbind.pdf">ICI</a> ]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Centrify DirectExpress: Intégrer gratuitement les machines Mac, Linux et Unix dans Active Directory !!!</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/gratuitement_linux_unix_mac_activedirector?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gratuitement_linux_unix_mac_activedirector</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/gratuitement_linux_unix_mac_activedirector#comments</comments>
		<pubDate>Tue, 31 May 2011 10:49:59 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[SSO]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=417</guid>
		<description><![CDATA[Centrify propose maintenant une version gratuite permettant de déployer et gérer l&#8217;intégration des environnement Mac, Linux et Unix dans Active Directory.
Bien sur, certaines fonctions ne sont pas présentes, donc pas de possibilité ici de gérer plusieurs UIDs/GIDs, de supporter les SmartCard ou de faire des GPOs sur les systèmes (fonctions intégrées dans la version payante) [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2009/07/pilipili.jpg"><img class="alignleft size-full wp-image-39" title="pilipili" src="http://www.identitycosmos.com/wp-content/uploads/2009/07/pilipili.jpg" alt="" width="198" height="132" /></a>Centrify propose maintenant <a href="http://www.centrify.com/express?pid=0014">une version gratuite</a> permettant de déployer et gérer l&#8217;intégration des environnement Mac, Linux et Unix dans Active Directory.</p>
<p>Bien sur, certaines fonctions ne sont pas présentes, donc pas de possibilité ici de gérer plusieurs UIDs/GIDs, de supporter les SmartCard ou de faire des GPOs sur les systèmes (fonctions intégrées dans la version payante) &#8211; néanmoins, il est possible ici de gratuitement intégrer les systèmes hétérogènes dans Active Directory.</p>
<p>Il donc possible de réaliser une intégration transparente dans l&#8217;annuaire Microsoft et donc de permettre aux utilisateur d&#8217;utiliser le même mot de passe sur tous les systèmes et de profiter d&#8217;un SSO utilisateur basé sur kerberos. Cela est déjà génial !</p>
<p>Centrify DirectExpress est téléchargeable [ <a href="http://www.centrify.com/express?pid=0014">ICI</a> ]</p>
<p>Si vous voulez en savoir plus sur Centrify DirectExpress avant le déploiement, vous pouvez regarder la vidéo suivante:</p>
<p><iframe width="480" height="380" src="http://www.youtube.com/embed/DiD9CZXF5kM" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/gratuitement_linux_unix_mac_activedirector/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Est ce que freeIPA est l&#8217;Active Directory de RedHat ?</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/freeipa_redhat?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=freeipa_redhat</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/freeipa_redhat#comments</comments>
		<pubDate>Thu, 17 Feb 2011 23:00:40 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Annuaire]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=348</guid>
		<description><![CDATA[ Apparu il y a quelques mois en version 1.0, la suite freeIPA est passée totalement inaperçue dans le monde de la gestion des identités et des accès. Et pourtant, la version 2.0 (pour l&#8217;instant en beta) propose une liste de fonctions qui rappelle fortement ce que propose Microsoft au travers d&#8217;Active Directory:

Service LDAP (anciennement [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-349" title="redhat_freeIPA" src="http://www.identitycosmos.com/wp-content/uploads/2011/02/redhat_freeIPA.PNG" alt="redhat_freeIPA" width="310" height="96" /> Apparu il y a quelques mois en version 1.0, la suite <a href="http://www.freeipa.org/page/Main_Page">freeIPA </a>est passée totalement inaperçue dans le monde de la gestion des identités et des accès. Et pourtant, la version 2.0 (pour l&#8217;instant en beta) propose une liste de fonctions qui rappelle fortement ce que propose Microsoft au travers d&#8217;Active Directory:</p>
<ul>
<li>Service LDAP (anciennement Fedora Directory Server)</li>
<li>Service MIT Kerberos</li>
<li>Service NTP</li>
<li>Service DNS</li>
<li>Service d&#8217;autorité de certification</li>
<li>Interface d&#8217;administration en mode web ou en ligne de commandes</li>
<li>Gestion des comptes utilisateurs et des groupes</li>
</ul>
<p><img class="aligncenter size-large wp-image-351" title="HighLevelArchV2" src="http://www.identitycosmos.com/wp-content/uploads/2011/02/HighLevelArchV2-768x1024.png" alt="HighLevelArchV2" width="768" height="1024" /></p>
<p>Avouez que la ressemblance est troublante&#8230;</p>
<p>J&#8217;ai pour habitude de dire qu&#8217;Active Directory, c&#8217;est trois éléments: [1] Un service LDAP [2] Un service Kerberos [3] Un ensemble d&#8217;autres choses&#8230;  Le tout proposé avec des outils d&#8217;administration et de gestion intégrés.</p>
<p>freeIPA 2.0 proposera en Mars 2011 des outils de synchronisation avec Active Directory, à voir la comparaison avec un méta-annuaire.</p>
<p>Mais, le véritable chalenge sera comme souvent l&#8217;intégration des clients&#8230; Active Directory possède pour l&#8217;instant la plus grande couverture fonctionnelle de clients qui puisse exister: Windows, Mac, Unix, Linux, tout est possible ! Il sera donc très important de tester l&#8217;intégration des clients lors du test éventuel de freeIPA en version 2.0.</p>
<p>Sortie de la version 2.1 pendant l&#8217;été 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/freeipa_redhat/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Appel à participation pour la conférence Européenne sur AFS &amp; Kerberos</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/af?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=af</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/af#comments</comments>
		<pubDate>Sun, 02 May 2010 19:09:35 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[AFS]]></category>
		<category><![CDATA[kerberos]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=223</guid>
		<description><![CDATA[ Les 13, 14 et 15 Septembre 2010, l&#8217;Université de West Bohemia, en République Czech hébergera la conférence Européenne sur AFS et Kerberos.
L&#8217;université réalise un appel à participation pour d&#8217;éventuels orateurs et un appel à participation pour des sponsors. Il est possible d&#8217;obtenir des informations complémentaires en envoyant un email à afs2010@civ.zcu.cz
Des informations sur AFS [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-224" title="ensemble" src="http://www.identitycosmos.com/wp-content/uploads/2010/05/ensemble.jpg" alt="ensemble" width="113" height="86" /> <strong>Les 13, 14 et 15 Septembre 2010</strong>, l&#8217;Université de West Bohemia, en République Czech hébergera la conférence Européenne sur AFS et Kerberos.</p>
<p>L&#8217;université réalise un <a href="http://afs2010.civ.zcu.cz/cfp.php">appel à participation</a> pour d&#8217;éventuels orateurs et un <a href="http://afs2010.civ.zcu.cz/cfp.php">appel à participation</a> pour des sponsors. Il est possible d&#8217;obtenir des informations complémentaires en envoyant un email à <a href="mailto:afs2010@civ.zcu.cz">afs2010@civ.zcu.cz</a></p>
<p>Des informations sur AFS peuvent notamment être trouvées sur l<a href="http://www.openafs.org/">e site d&#8217;Open AFS</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/strategie/af/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Réunion de la CADIM (Communauté Active Directory &amp; Identity Management)  le 17 mars 2010 dans les locaux de Microsoft France</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cadim_1703201eunion-de-la-cadim-le-17-mars-prochain-dans-les-locaux-de-microsoft-france?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cadim_1703201eunion-de-la-cadim-le-17-mars-prochain-dans-les-locaux-de-microsoft-france</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cadim_1703201eunion-de-la-cadim-le-17-mars-prochain-dans-les-locaux-de-microsoft-france#comments</comments>
		<pubDate>Sat, 27 Feb 2010 03:23:12 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[CADIM]]></category>
		<category><![CDATA[ILM]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=196</guid>
		<description><![CDATA[
La prochaine réunion de la CADIM aura lieu le 17 Mars 2010  dans les nouveaux locaux de Microsoft France, à Issy-les-Moulineaux &#8211; Cette prochaine réunion sera l&#8217;occasion d&#8217;évoquer les nouveautés produit de chez Microsoft sur les annuaires et la gestion des identités:

FIM 2010  &#8211; les nouveautés sur le portail utilisateurs et le système de Workflow
Utilisation de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-197" title="cadim_logo" src="http://www.identitycosmos.com/wp-content/uploads/2010/02/cadim_logo-300x100.jpg" alt="cadim_logo" width="300" height="100" /></p>
<h3>La prochaine réunion de la CADIM aura lieu le <span style="color: #ff0000;">17 Mars 2010</span>  dans les nouveaux locaux de Microsoft France, à Issy-les-Moulineaux &#8211; Cette prochaine réunion sera l&#8217;occasion d&#8217;évoquer les nouveautés produit de chez Microsoft sur les annuaires et la gestion des identités:</h3>
<ul>
<li>FIM 2010  &#8211; les nouveautés sur le portail utilisateurs et le système de Workflow</li>
<li>Utilisation de Kerberos en tant que système de Single Sign On (SSP) à l&#8217;ensemble des systèmes et des applications</li>
<li>Couplage de la gestion des accès physique (accès aux bâtiments) et logique (gestion de l&#8217;ouverture de session Windows) via la solution HID on the Desktop</li>
</ul>
<p>Comme d’habitude, les démonstrations et l’interaction entre les personnes présentes seront privilégiées. Venez découvrir des éléments techniques que vous ne verrez QUE dans le cadre de la communauté  CADIM !</p>
<p><a title="CADIM" href="http://www.cadim.org">***   DEBUT DE LA REUNION A 14H &#8211; VOUS POUVEZ VOUS INSCRIRE A CETTE REUNION DU 17 MARS 2010   ***</a></p>
<p style="text-align: center;"><strong><a title="Inscription" href="http://www.cadim.org/Bibliotheque%20des%20pages%20html%20et%20webpart%20sup/inscriptionbrief.aspx"><span style="color: #ff0000;">[ INSCRIPTION ICI ]</span></a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cadim_1703201eunion-de-la-cadim-le-17-mars-prochain-dans-les-locaux-de-microsoft-france/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnérabilité de Kerberos sous Windows: Bulletin de sécurité Microsoft MS10-014</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/kerberos-windows-ms10-014?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kerberos-windows-ms10-014</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/kerberos-windows-ms10-014#comments</comments>
		<pubDate>Sat, 13 Feb 2010 13:04:01 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=191</guid>
		<description><![CDATA[Attention !!! Une vulnérabilité dans Kerberos due à un traitement incorrect de certaines requêtes permet à une personne mal intentionnée de provoquer un déni de service sur un contrôleur de domaine Windows. Il s&#8217;agit bien évidemment d&#8217;une faille majeure qu&#8217;il faut absolument corriger.
La faille impacte les systèmes d&#8217;exploitation suivants:
– Windows 2000 Server Service Pack 4
– Windows [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-190" title="skull" src="http://www.identitycosmos.com/wp-content/uploads/2010/02/skull.jpg" alt="skull" width="110" height="110" />Attention !!! <strong>Une vulnérabilité dans Kerberos due à un traitement incorrect de certaines requêtes permet à une personne mal intentionnée de provoquer un déni de service sur un contrôleur de domaine Windows</strong>. Il s&#8217;agit bien évidemment d&#8217;une faille majeure qu&#8217;il faut absolument corriger.</p>
<p><span style="text-decoration: underline;">La faille impacte les systèmes d&#8217;exploitation suivants:</span></p>
<p>– Windows 2000 Server Service Pack 4</p>
<p>– Windows Server 2003 Service Pack 2</p>
<p>– Windows Server 2003 Édition x64 Service Pack 2</p>
<p>– Windows Server 2003 avec SP2 pour systèmes Itanium</p>
<p>– Windows Server 2008 pour systèmes 32 bits etWindows Server 2008 pour systèmes 32 bits Service Pack 2</p>
<p>– Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2</p>
<p>Microsoft délivre le correctif de sécurité <a href="http://www.microsoft.com/france/technet/security/Bulletin/MS10-014.mspx">MS10-014</a> pour corriger le problème, à appliquer de toute urgence.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/kerberos-windows-ms10-014/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sortie de FreeBSD 8.0 &#8211; c&#8217;est du tout bon !</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/sortie-de-freebsd-8-0-cest-du-tout-bon?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sortie-de-freebsd-8-0-cest-du-tout-bon</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/sortie-de-freebsd-8-0-cest-du-tout-bon#comments</comments>
		<pubDate>Sun, 29 Nov 2009 20:38:55 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Nouvelle version]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=155</guid>
		<description><![CDATA[Sortie officielle de FreeBSD 8.0.
Avec l&#8217;arrivée de Windows 7 et de FreeBSD 8.0, l&#8217;année est plutôt exceptionnelle en ce qui concerne les mises à jour des systèmes d&#8217;exploitation !!! Franchement, de la même façon que je suis vraiment épaté par Windows 7, j&#8217;avoue être super fan de FreeBSD 8.0; comme quoi, avec un peu d&#8217;ouverture [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-156" title="FreeBSD_LOGO" src="http://www.identitycosmos.com/wp-content/uploads/2009/11/FreeBSD_LOGO.png" alt="FreeBSD_LOGO" width="185" height="110" />Sortie officielle de <span style="color: #ff0000;"><strong>FreeBSD 8.0</strong></span>.</p>
<p>Avec l&#8217;arrivée de Windows 7 et de FreeBSD 8.0, l&#8217;année est plutôt exceptionnelle en ce qui concerne les mises à jour des systèmes d&#8217;exploitation !!! Franchement, de la même façon que je suis vraiment épaté par Windows 7, j&#8217;avoue être super fan de FreeBSD 8.0; comme quoi, avec un peu d&#8217;ouverture d&#8217;esprit, on trouve des choses intéressante de part et d &#8216;autre&#8230;</p>
<p>Au rayon des nouveautés:</p>
<ul>
<li> Support des processeurs x86, 64bits, Itanium, PowerPC et SPARC</li>
<li>Jails V2, un outil de gestion des processus en environnement multiprocesseurs</li>
<li>Système de fichiers ZFS 13</li>
<li>ULE 3.0 comme nouvelle version de l&#8217;ordonnanceur système</li>
<li>Support amélioré de NFS en ce qui concerne Kerberos</li>
</ul>
<p>Pour télécharger cette nouvelle mouture direction le site <a href="ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/ISO-IMAGES/8.0/">FTP de FreeBSD.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/sortie-de-freebsd-8-0-cest-du-tout-bon/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les présentations de la conférence Kerberos 2009 sont disponibles</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/mit-kerberos-consortium-2009?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mit-kerberos-consortium-2009</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/mit-kerberos-consortium-2009#comments</comments>
		<pubDate>Sat, 21 Nov 2009 19:24:21 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Nouvelle version]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Kim cameron]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=151</guid>
		<description><![CDATA[ Comme chaque année, le &#171;&#160;Consortium Kerberos&#160;&#187;, géré en grande partie par le MIT, a organisé une grande conférence sur le protocole kerberos et ses évolutions. Des pointures mondiales telles que Kim Cameron étaient présentes et ont réalisé des démonstrations de grande qualité. Ce fut également l&#8217;occasion de révéler les nouveauté de la version 1.8 de la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-152" title="logo_kerberos_consortium" src="http://www.identitycosmos.com/wp-content/uploads/2009/11/logo_kerberos_consortium.gif" alt="logo_kerberos_consortium" width="213" height="71" /> Comme chaque année, le &laquo;&nbsp;Consortium Kerberos&nbsp;&raquo;, géré en grande partie par le MIT, a organisé une grande conférence sur le protocole kerberos et ses évolutions. Des pointures mondiales telles que Kim Cameron étaient présentes et ont réalisé des démonstrations de grande qualité. Ce fut également l&#8217;occasion de révéler les nouveauté de la version 1.8 de la libraire Kerberos.  La présentation sur la cohabitation OpenLDAP/royaume Kerberos est particulièrement intérressante car elle démontre bien à quel point il est complexe d&#8217;allier les deux systèmes.</p>
<p>Pour visualiser ou télécharger les présentations: <a href="http://www.kerberos.org/events/2009conf/">http://www.kerberos.org/events/2009conf/</a> - les nouveautés de la version 1.8 de la libraire kerberos sont présentées sur le WiKi du Kerberos consortium: <a href="http://k5wiki.kerberos.org/wiki/Release_1.8">http://k5wiki.kerberos.org/wiki/Release_1.8</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/mit-kerberos-consortium-2009/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sortie de la Release 1.7 de la librairie Kerberos 5</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/kerberos-5_release17?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kerberos-5_release17</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/kerberos-5_release17#comments</comments>
		<pubDate>Wed, 22 Jul 2009 21:38:13 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Nouvelle version]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=28</guid>
		<description><![CDATA[L&#8217;équipe du MIT Kerberos a annoncé la disponibilité de la version 5 1.7 de la librairie Kerberos. Cette nouvelle version corrige un certain nombre de bugs, notamment pour les plate-formes Windows.
Pour les environnements Windows, voici la liste des modifications tel que présenté sur le site du MIT [ http://web.mit.edu/kerberos/krb5-1.7/ ]:
Compatibility with Microsoft Windows:

Follow client principal [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-27" title="kerberos-prot-logo" src="http://www.identitycosmos.com/wp-content/uploads/2009/07/dog-ring-150x150.jpg" alt="kerberos-prot-logo" width="124" height="115" />L&#8217;équipe du MIT Kerberos a annoncé la disponibilité de la version 5 1.7 de la librairie Kerberos. Cette nouvelle version corrige un certain nombre de bugs, notamment pour les plate-formes Windows.</p>
<p>Pour les environnements Windows, voici la liste des modifications tel que présenté sur le site du MIT [ <a href="http://web.mit.edu/kerberos/krb5-1.7/">http://web.mit.edu/kerberos/krb5-1.7/</a> ]:</p>
<h3><em>Compatibility with Microsoft Windows:</em></h3>
<ul>
<li><em>Follow client principal referrals in the client library when obtaining initial tickets. </em></li>
<li><em>KDC can issue realm referrals for service principals based on domain names. </em></li>
<li><em>Extensions supporting DCE RPC, including three-leg GSS context setup and unencapsulated GSS tokens inside SPNEGO. </em></li>
<li><em>Microsoft GSS_WrapEX, implemented using the gss_iov API, which is similar to the equivalent SSPI functionality. This is needed to support some instances of DCE RPC. </em></li>
<li><em>NTLM recognition support in GSS-API, to facilitate dropping in an NTLM implementation for improved compatibility with older releases of Microsoft Windows. </em></li>
<li><em>KDC support for principal aliases, if the back end supports them. Currently, only the LDAP back end supports aliases. </em></li>
<li><em>Support Microsoft set/change password (RFC 3244) protocol in kadmind. </em></li>
<li><em>Implement client and KDC support for GSS_C_DELEG_POLICY_FLAG, which allows a GSS application to request credential delegation only if permitted by KDC policy.</em></li>
</ul>
<p>Les packages de la version 5 1.7 sont téléchargeables ici: <a href="http://web.mit.edu/kerberos/dist/index.html">http://web.mit.edu/kerberos/dist/index.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/nouvelle-version/kerberos-5_release17/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo: Découvrez comment réaliser un SSO basé sur kerberos entre SAP et Active Directory</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-sap?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sso-sap</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-sap#comments</comments>
		<pubDate>Wed, 22 Jul 2009 18:34:24 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[sap]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=24</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/69MG4kr2I7I&amp;hl=fr&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/69MG4kr2I7I&amp;hl=fr&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/sso-sap/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

