Pré-scriptum : Premier message sur cette liste, je suis FRnOG depuisquelques temps mais je n'ai découvert FRsAG que récemment. Donc j'enprofite pour adresser un *bonjour à tous* et me présenter en quelquesmots clés : homme, admin réseau, admin serveur, debian, open-source,lyon, ~120 utilisateurs.Chez mon employeur, pour gérer les informations sur les utilisateurs(nom, prénom, e-mail, uid, nom d'utilisateur, mot de passe, etc.) ondispose d'un serveur LDAP ce qui permet à chacun de n'avoir qu'un seulmot de passe pour accéder à toutes les applications Web qu'on utilise(via connecteur LDAP dans l'application ou via module Apache/Nginx style"mod_authnz_ldap").Mais pour (enfin) pouvoir :* Proposer du SSO aux utilisateurs ("sign-on" et "sign-out")* Contrôler/gérer/contrôler tout ça (d'un endroit unique)* S'ouvrir aux autres applications via les standard tels que OAuth,OpenID, etc.J'envisage de monter un serveur "IdP", j'ai donc regardé les solutionsqu'on pouvait installer sur nos propres serveur et j'ai retenu :* Keycloak* Gluu* LemonLDAP::NGJ'ai trouvé la documentation de *Keycloak* est assez bien faite et çam'a permit d'appréhender l'étendue des possibilités : ça semble biencorrespondre à mes besoins. Seul petit hic, c'est en Java.Pour *Gluu*, je trouve la documentation un peu moins précise et il restequelques points d'ombre sur les possibilités offertes. Point noir : ilutilise, en interne, un serveur LDAP et rajouter des métadonnées auxutilisateurs semble compliqué. Bon point : il est distribué sous formede package .deb.J'avais déjà découvert *LemonLDAP::NG* il y a des années (sans m'enservir) et ça me branchait bien. Je dirais qu'il semble moins joli queKeycloak mais tout aussi performant.A l'époque, l'intégration du SSO sur les applications web maison m'avaitparu aisée (Apache seulement).Je vais donc tester Keycloak et LemonLDAP::NG, mais avez-vous d'autresproduits à conseiller (tant que je suis lancé) ?J'ajoute que, dans un futur proche, j'aimerais disposer d'un serveurRADIUS. Ça me permettra de faire de la restriction d'accès sur deséquipements réseau (eg. bornes WiFi) : mais j'ignore encore quellepasserelle il pourrait y avoir entre RADIUS et un des IdP testé plushaut. Je sais juste que si je n'avais pas ce projet d'IdP, jeconnecterais tout simplement le serveur RADIUS sur le serveur LDAP.Merci pour votre attention :)--DUVERGIER Claude_______________________________________________Liste de diffusion du FRsAG