<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Introduction on Le blog de baywet</title><link>https://baywet.github.io/fr/tags/introduction/</link><description>Recent content in Introduction on Le blog de baywet</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Tue, 12 May 2026 13:21:13 +0200</lastBuildDate><atom:link href="https://baywet.github.io/fr/tags/introduction/index.xml" rel="self" type="application/rss+xml"/><item><title>Introduction au single sign on sur SharePoint 2010 - partie 7</title><link>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-29-00/</link><pubDate>Mon, 26 Sep 2011 22:29:00 +0000</pubDate><guid>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-29-00/</guid><description>&lt;p&gt;&lt;a href="../introduction-au-single-sign-on-2011-09-26-22-26-00"&gt;Partie précédente&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="conclusion"&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Conseil de la fin :&lt;/strong&gt; dans cet article, l’auteur conseille d’éditer les web.config à la main, personnellement je déconseille cela. C’est une solution de facilité pour les petites fermes SharePoint, mais dès lors qu’on s’attaque à des topologies plus importantes ça complexifie la maintenance et peut être cause de problème. L’idéal est de laisser SharePoint gérer ses fichiers de configuration lui-même et de passer par de la configuration (que ce soit by UI, by PowerShell ou by Code). Tous les paramètres sont ainsi stockés dans la base de config et/ou dans les bases de service app associées et la réplication se fait de manière automatique lorsque la topologie évolue.&lt;/p&gt;</description></item><item><title>Introduction au single sign on sur SharePoint 2010 - partie 6</title><link>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-26-00/</link><pubDate>Mon, 26 Sep 2011 22:26:00 +0000</pubDate><guid>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-26-00/</guid><description>&lt;p&gt;&lt;a href="../introduction-au-single-sign-on-2011-09-26-22-29-00"&gt;Partie précédente&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="sharepoint-et-le-sso-configuration"&gt;SharePoint et le SSO : Configuration&lt;/h2&gt;
&lt;p&gt;Il existe des tutoriels assez détaillé sur la configuration d’AD FS et SharePoint, plutôt que de refaire ce qui a déjà été fait, je vais vous indiquer des tutoriels à suivre et les « compléter » dans cette partie:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blogs.technet.com/b/speschka/archive/2010/07/30/configuring-sharepoint-2010-and-adfs-v2-end-to-end.aspx"&gt;https://blogs.technet.com/b/speschka/archive/2010/07/30/configuring-sharepoint-2010-and-adfs-v2-end-to-end.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Pour effectuer la configuration de SharePoint et d’AD FS, suivez cet article de A à Z (en adaptant avec les claims que vous avez décidé d’utiliser). Attention tout de même, il n’explique pas comment ajouter d’autres types de claims à votre claim provider trust dans AD FS. Le but étant de les faire correspondre aux claims que vous avez configurés sur votre RP-STS dans AD FS et au niveau de l’authentication provider dans SharePoint. Donc, après avoir suivi le step by step fourni dans cet article, je vous conseille de suivre la petite procédure suivante (toujours en adaptant avec vos claims) pour terminer la configuration d’AD FS.&lt;/p&gt;</description></item><item><title>Introduction au single sign on sur SharePoint 2010 - partie 5</title><link>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-25-00/</link><pubDate>Mon, 26 Sep 2011 22:25:00 +0000</pubDate><guid>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-25-00/</guid><description>&lt;p&gt;&lt;a href="../introduction-au-single-sign-on-2011-09-26-22-29-00"&gt;Partie précédente&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="sharepoint-et-le-sso-la-pratique"&gt;SharePoint et le SSO : la pratique&lt;/h2&gt;
&lt;p&gt;Nous allons maintenant rapprocher la théorie des claims avec leur mise en pratique dans SharePoint en décortiquant ses composants pour mieux comprendre comment SharePoint vient s’articuler avec AD FS.&lt;/p&gt;
&lt;p&gt;1)      Les Applications de Service&lt;/p&gt;
&lt;p&gt;Petit rappel, vous vous souvenez qu’au début de cette série j’évoquais  deux types de SSO : inter-web app et accès à une ressource. Nous traitons dans cette série du premier cas de figure, mais sachez que le Secure Store Service Application sert à stocker/paramétrer des credentials et/ou des transmissions de credentials pour accéder à des ressources externes depuis SharePoint sans avoir à se reloguer.&lt;/p&gt;</description></item><item><title>Introduction au single sign on sur SharePoint 2010 - partie 4</title><link>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-23-00/</link><pubDate>Mon, 26 Sep 2011 22:23:00 +0000</pubDate><guid>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-23-00/</guid><description>&lt;p&gt;&lt;a href="../introduction-au-single-sign-on-2011-09-26-22-29-00"&gt;Partie précédente&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="fonctionnement-théorique-des-revendications-claims-du-saml-et-dad-fs"&gt;Fonctionnement théorique des revendications (claims), du SAML et d’AD FS&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-23-00/adfshowto.png" alt="adfshowto.png"&gt;&lt;/p&gt;
&lt;p&gt;Le fonctionnement diffère selon la version des claims configurée (1.1 ou 2.0). SharePoint supporte les deux dans sa version 2010. Pour les plus curieux d’entre vous les différences entre la v1.1 et la v2 résident dans une amélioration des schémas de descriptions des données et des méthodes de communication (le détail ici &lt;a href="https://wiki.shibboleth.net/confluence/display/SHIB/SAMLDiffs"&gt;https://wiki.shibboleth.net/confluence/display/SHIB/SAMLDiffs&lt;/a&gt; ).&lt;/p&gt;
&lt;p&gt;Voici brièvement le fonctionnement :&lt;/p&gt;</description></item><item><title>Introduction au single sign on sur SharePoint 2010 - partie 3</title><link>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-22-00/</link><pubDate>Mon, 26 Sep 2011 22:22:00 +0000</pubDate><guid>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-22-00/</guid><description>&lt;p&gt;&lt;a href="../introduction-au-single-sign-on-2011-09-26-22-29-00"&gt;Partie précédente&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="plusieurs-façons-de-faire-du-sso-dans-sharepoint"&gt;Plusieurs façons de faire du « SSO » dans SharePoint&lt;/h2&gt;
&lt;p&gt;Nous avons vu rapidement les différentes méthodes d’authentification, il existe plusieurs façons de faire du SSO inter web app dans SharePoint en se basant sur ces différentes méthodes d’authentification/d’identification ou de simuler un mécanisme de SSO. Nous allons ici les détailler.&lt;/p&gt;
&lt;p&gt;La première, par défaut et qu’une majorité d’entreprises utilise. C’est la méthode via authentification par NTLM classique. En effet nombreuses sont les entreprises qui ont une infrastructure de domaine Active Directory, des postes joints au domaine, etc.&lt;/p&gt;</description></item><item><title>Introduction au single sign on sur SharePoint 2010 - partie 2</title><link>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-21-00/</link><pubDate>Mon, 26 Sep 2011 22:21:00 +0000</pubDate><guid>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-21-00/</guid><description>&lt;p&gt;&lt;a href="../introduction-au-single-sign-on-2011-09-26-22-29-00"&gt;Partie précédente&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="plusieurs-types-dauthentificationdidentification"&gt;Plusieurs types d’authentification/d’identification&lt;/h2&gt;
&lt;p&gt;Lors de la création d’une Web-App SharePoint, vous avez sûrement remarqué qu’il existe deux méthodes d’authentification réparties dans deux catégories &lt;a href="https://j.mp/noz2oi"&gt;Lien Technet&lt;/a&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Classique : NTLM, Kerberos, Anonyme, de base, digest &lt;a href="https://j.mp/r5VzGc"&gt;Lien Technet&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Revendication (Claims) : NTLM, Kerberos, de base, AspNet Membership(Formulaires: LDAP, Base SQL, fournisseurs tiers), Trusted Identity Provider (Fournisseur tiers, par jeton SAML) &lt;a href="https://j.mp/qoe61i"&gt;Lien Technet&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Petit rappel concernant les différentes méthodes d’authentification :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NTLM&lt;/strong&gt; : Protocole d’identification très répandu dans les technologies Microsoft, Active Directory se base dessus, &lt;a href="https://fr.wikipedia.org/wiki/NTLM"&gt;https://fr.wikipedia.org/wiki/NTLM&lt;/a&gt; , fourni nativement dans SharePoint (aucune configuration nécessaire)&lt;/p&gt;</description></item><item><title>Introduction au single sign on sur SharePoint 2010 - partie 1</title><link>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-18-00/</link><pubDate>Mon, 26 Sep 2011 22:18:00 +0000</pubDate><guid>https://baywet.github.io/fr/introduction-au-single-sign-on-2011-09-26-22-18-00/</guid><description>&lt;p&gt;Le SSO (Single Sign On) ou authentification unifiée dans la langue de Molière, est un concept d’utilisation visant à faire en sorte que l’utilisateur n’aie pas à se ré-authentifier à chaque fois qu’il accède à une ressource.&lt;/p&gt;
&lt;p&gt;Nous allons aborder dans cette suite d’articles les différentes façons et méthodes d’utiliser/d’instaurer le SSO sur Sharepoint 2010. Je rédige cette suite d’articles suite à une demande au travail (SOGETI), « les utilisateurs internet ne doivent pas avoir à se ré-authentifier quand ils passent d’une web app à une autre ».&lt;/p&gt;</description></item></channel></rss>