<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.rollsrox.com/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>RollsRox - Balise - authentification</title>
  <link>http://www.rollsrox.com/blog/</link>
  <atom:link href="http://www.rollsrox.com/blog/feed/tag/authentification/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Thu, 08 Jan 2009 00:24:26 +0100</pubDate>
  <copyright>Creative Commons License: by-nc</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>OpenID est le systeme d'authentification next gen</title>
    <link>http://www.rollsrox.com/blog/post/2007/08/20/OpenID-est-le-systeme-dauthentification-next-gen</link>
    <guid isPermaLink="false">urn:md5:81ff1fc6b982ae5da16f2e85a2702ef6</guid>
    <pubDate>Mon, 20 Aug 2007 08:55:00 +0200</pubDate>
    <dc:creator>Brian</dc:creator>
        <category>science&amp;technologie</category>
        <category>authentification</category><category>OpenID</category><category>Planet Libre</category>    
    <description>&lt;p&gt;Avec tous les services présents aujourd'hui sur le net, il devient très facile d'avoir des dizaines de paires login/mot de passe.&lt;br /&gt; Ca devient vite l'horreur. Certains ont senti l'émergence de nouveaux besoins d'&lt;a href=&quot;http://www.rollsrox.com/blog/tag/authentification&quot;&gt;authentification&lt;/a&gt; pour les utilisateurs, mais aussi pour les fournisseurs de services.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.rollsrox.com/blog/post/2007/08/20/OpenID-est-le-systeme-dauthentification-next-gen&quot;&gt;&lt;img src=&quot;http://www.rollsrox.com/blog/public/technos/openid-official.png&quot; alt=&quot;OpenID Official Logo&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;    &lt;h3&gt;Le système actuel n'est pas sûr&lt;/h3&gt;


&lt;p&gt;Il ne faut pas se voiler la face, les systèmes d'authentification actuels sont souvent mauvais. Quelques raisons qui devraient vous faire réfléchir:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;on réutilise souvent le même mot de passe peu complexe pour plusieurs sites.&lt;/li&gt;
&lt;li&gt;puisque le mot de passe est utilisé de partout, il est rarement (voire jamais) changé.&lt;/li&gt;
&lt;li&gt;les sites qui stockent ces informations personnelles sont parfois mal protégés et le process d'&lt;a href=&quot;http://www.rollsrox.com/blog/tag/authentification&quot;&gt;authentification&lt;/a&gt; laisse souvent passer le mot de passe en clair sur le réseau.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;OpenID va tout changer&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;http://www.rollsrox.com/blog/tag/OpenID&quot;&gt;OpenID&lt;/a&gt; est un système qui va résoudre beaucoup de ces problèmes, puisque grâce à cette technologie, vous avez besoin d'un seul login/mot de passe. C'est tout.&lt;br /&gt;Le système repose sur des relations de confiance entre votre fournisseur d'identité et vos fournisseurs de services. Comment ça marche, vous allez le voir dans la suite du billet.&lt;/p&gt;


&lt;h3&gt;Créer un compte OpenID avec un fournisseur d'identité&lt;/h3&gt;


&lt;p&gt;Pour se lancer dans l'aventure, il faut commencer par créer un compte OpenID auprès d'un fournisseur d'identité. C'est cette entité qui vous donnera votre identifiant unique. Plusieurs fournisseurs offrent des comptes gratuitement (&lt;a href=&quot;http://openid.net/wiki/index.php/Public_OpenID_providers&quot; hreflang=&quot;en&quot;&gt;voir la liste des providers&lt;/a&gt;); je pencherai personnellement pour &lt;a href=&quot;https://www.myopenid.com/&quot; hreflang=&quot;en&quot;&gt;MyOpenID&lt;/a&gt; de Janrain ou &lt;a href=&quot;https://pip.verisignlabs.com/&quot; hreflang=&quot;en&quot;&gt;PIP&lt;/a&gt; de Verisign, car les deux développeurs de la technologie travaillent respectivement pour eux.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Sur ces sites vous allez pouvoir créer un compte et obtenir un identifiant du type:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;http://votrelogin.fournisseur.com&lt;/p&gt;&lt;/blockquote&gt;

&lt;object type=&quot;text/html&quot; data=&quot;http://www.flickr.com/slideShow/index.gne?group_id=&amp;amp;user_id=83621137@N00&amp;amp;set_id=&amp;amp;tags=openid&quot; width=&quot;425&quot; height=&quot;360&quot;&gt;&lt;/object&gt;&lt;br /&gt;&lt;small&gt;Créé avec &lt;a href=&quot;http://flickrslidr.com&quot; title=&quot;flickrSLiDR&quot;&gt;flickrSLiDR&lt;/a&gt;, merci &lt;a href=&quot;http://paulstamatiou.com&quot; title=&quot;PaulStamatiou.com Tech News/Reviews/Guides&quot;&gt;Paul&lt;/a&gt;.&lt;/small&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;Comment utiliser OpenID?&lt;/h3&gt;


&lt;p&gt;Pour l'exemple, nous allons utiliser notre compte créé chez MyOpenID. Pour utiliser le système &lt;a href=&quot;http://www.rollsrox.com/blog/tag/OpenID&quot;&gt;OpenID&lt;/a&gt;, le fournisseur de services doit supporter le système.&lt;br /&gt;Les étapes sont aussi détaillées dans le slideshow juste au-dessus.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;nous arrivons sur le site d'un fournisseur de services qui est &amp;quot;OpenID enabled&amp;quot; - ici, le &lt;a href=&quot;http://wiki.creativecommons.org/&quot; hreflang=&quot;en&quot;&gt;wiki de CreativeCommons&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;nous voulons nous authentifier - il faut utiliser pour cela le formulaire spécial OpenID en remplissant le seul champ login.&lt;/li&gt;
&lt;li&gt;à ce stade, CreativeCommons vérifie votre identité auprès de MyOpenID en utilisant une communication sécurisée.&lt;/li&gt;
&lt;li&gt;dans ce cas, nous n'avons pas de session active avec MyOpenID, nous devons nous authentifier avec notre mot de passe.&lt;/li&gt;
&lt;li&gt;une fois authentifié, MyOpenID valide notre identité auprès de CreativeCommons et peut lui fournir nos données personnelles (avec notre accord) pour créer un compte.&lt;/li&gt;
&lt;li&gt;nous avons un compte sur le wiki, et nous pouvons l'utiliser!&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Le petit plus de cette technologie devient vite très utile. Une fois que nous avons une session active avec notre fournisseur d'identité, nous n'avons plus besoin de retaper notre mot de passe; notre fournisseur continuera de valider notre identité, même si nous allons sur un autre site.&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;Encore plus d'avantages&lt;/h3&gt;


&lt;p&gt;Chaque fournisseur d'identité apporte des services diablement utiles, comme une historique des activités de votre compte OpenID (utile pour vérifier que votre compte n'est pas piraté), ou d'autres avantages qui feront l'objet d'un autre billet.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.rollsrox.com/blog/post/2007/08/20/OpenID-est-le-systeme-dauthentification-next-gen#comment-form</comments>
      <wfw:comment>http://www.rollsrox.com/blog/post/2007/08/20/OpenID-est-le-systeme-dauthentification-next-gen#comment-form</wfw:comment>
      <wfw:commentRss>http://www.rollsrox.com/blog/feed/atom/comments/124</wfw:commentRss>
      </item>
    
</channel>
</rss>