Bonjour,

nous avions eu plusieurs discussions avec Janot (de MLO) et rdalverny, sur
l'opportunité de joindre nos bases d'utilisateurs.
Le problème est double :
1) nous utilisons chacun un moteur d'enregistrement des utilisateurs
différent : nous LDAP, mandriva my (SOAP) et MLO une base sql si je ne
m'abuse.
2) ouvrir des bases d'utilisateurs en direct sur internet est risqué pour la
confidentialité des données, voire la sécurité des services. C'est
préférable d'éviter, ou de le faire avec parcimonie.

Et pourtant il serait pratique de ne pas avoir à se rappeler de moultes
comptes et mots de passe.

Donc une idée a été soumise par rdalverny, celle d'utiliser openID
http://fr.wikipedia.org/wiki/OpenID (comme couche au dessus de nos propres
outils d'authentification)

C'est un système ouvert et décentralisé, on peut se créer des identités
openID notamment sur openID france, ou openID Europe (associations à but non
lucratifs)
On peut se créer un alias openID avec son propre site web.

Les adresses mail yahoo et gmail sont aussi des adresses openID

Drupal gère parfaitement openID (j'ai pu me créer un lien openID avec mon
adresse gmail, dans "mon compte" -> "mon compte" -> "identités openID")

Donc je propose à ceux qui veulent de tester l'intégration openID (soit en
créant une identité openID, soit avec un compte yahoo ou gmail) de
m'apporter leur retours.

Si ça s'avère concluant, on maintiendra l'outil.

--

Raphaël Jadot

PS : Notes techniques : sous ldap, les identités openID sont enregistrées en
BDD l'intéret serait de pouvoir les enregistrer dans les fiches ldap.
Sous drupal, il est impossible d'avoir les droits d'administrateurs pour un
admin si on est connecté avec openID, c'est une sécurité et c'est tant
mieux.
_______________________________________________
Association mailing list
[email protected]
http://www.mandrivafr.org/mailman/listinfo/association

Répondre à