Bonnes ID ~ Clément Oudot

Aller au contenu | Aller au menu | Aller à la recherche

Mot-clé - conférence

Fil des billets

mardi, février 7 2012

Conférence LemonLDAP::NG au FOSDEM 2012

Comme chaque année, le FOSDEM a lieu à Bruxelles et rassemble de nombreux développeurs de logiciels libres venant de différents pays.

Cette année, pour la première fois, j'ai eu le plaisir de pouvoir présenter LemonLDAP::NG dans la devroom Perl :

Cette présentation a été l'occasion d'annoncer quelques nouveautés qui apparaîtront dans la prochaine version (1.2.0) sur laquelle nous travaillons activement :

  • Historique des connexions : les connexions réussies ou échouées sont conservées et peuvent être affichée dans le menu du portail. Cela permettra en particulier de vérifier quand son compte a été utilisé.
  • Module d'authentification Radius : contribué par des utilisateurs avancés du logiciel, ce module est utile entre autres pour l'utilisation de l'authentification multi-facteurs de Google (voir le blog de Romain Vrignaud)
  • Règles d'ouverture de session personnalisées : on pourra paramétrer des règles refusant l'ouverture d'une session avec l'affichage d'un message contextuel

Cette nouvelle version apportera bien entendu son lot de correctifs et d'autres évolutions, elle devrait sortir d'ici le mois de mars. En attendant, vous pouvez retrouver les diapositives de la conférence du FOSDEM.

vendredi, octobre 7 2011

Sortie de LemonLDAP::NG 1.1.2

Sortie d'une nouvelle version de LemonLDAP::NG en ce début d'automne, corrigeant quelques problèmes de la version 1.1.1, et apportant une amélioration du module fournisseur CAS.

Un problème ? Quel problème ? Mais y'a pas de problème

Parmi les petits soucis corrigés, on notera:

  • Meilleure gestion des dépendances Debian (Lasso et javascript-common)
  • Importation des fonctions étendues dans le Handler si la cage Safe est désactivée
  • Amélioration de la gestion des erreurs du Handler SecureToken
  • Modification du comportement de la fonction d'autorisation du portail : si l'application à afficher n'est pas connue du portail, elle est ignorée. On peut forcer l'affichage d'une application dans le portail avec le paramètre Display qu'il suffit de mettre à On.

CAS / Lemon, un cocktail d'enfer

LemonLDAP::NG est fournisseur CAS depuis la version 1.0. Cela permet de remplacer facilement son serveur CAS par LemonLDAP::NG. Il manquait toutefois une petite fonctionnalité : la gestion des autorisations pour les services CAS.

Avant cette version, le fournisseur CAS de LemonLDAP::NG renvoyait des tickets CAS aux services sans contrôler que l'utilisateur était bien autorisé à accéder à ce service. L'autorisation devait se faire soit en interne à l'application, soit en positionnant un Handler LL::NG devant.

Désormais, le fournisseur CAS peut vérifier l'autorisation d'accès à l'émission du ticket. Deux solutions alors si l'utilisateur n'est pas autorisé:

  • L'utilisateur reste sur le portail avec un message d'erreur adéquat
  • L'utilisateur repart sur le service avec un faux ticket, et l'erreur est alors gérée au niveau de l'application

À ma connaissance, cela fait de LemonLDAP::NG le seul serveur CAS sachant gérer les autorisations d'accès aux services !

On s'est pas déjà vu quelque part ?

C'est possible. Mais si vous voulez être certain de me croiser, ne ratez pas les prochaines occasions :

mercredi, juin 1 2011

Sortie de LemonLDAP::NG 1.0.6 et autres actualités

La version 1.0.6 de LemonLDAP::NG est sortie le 30 mai, apportant quelques corrections :

  • La recherche LDAP de l'utilisateur requête à présent explicitement la liste des attributs (et non la totalité des attributs)
  • La syntaxe de configuration de l'authentification multiple (backend Multi) est désormais acceptée dans le Manager
  • Les valeurs base64 sont correctement échappées dans le javascript du Manager pour être compatibles avec les sélecteurs jQuery

Cette version peut être téléchargée ici : http://lemonldap-ng.org/download

La prochaine version sera une version majeure, la 1.1.0, incluant quelques nouvelles fonctionnalités sympa :

  • Authentification par Yubikey
  • Authentification "esclave", c'est-à-dire liée à un produit de SSO frontal qui transmet les données dans les en-têtes HTTP (LemonLDAP::NG, SiteMinder, OpenAM, etc.)
  • Simplification de la personnalisation du thème graphique (pour les pages du portail et les mails HTML envoyés)
  • Amélioration de la fonctionnalité de réinitialisation du mot de passe par mail, avec renvoi possible du mail de confirmation, et saisie du nouveau mot de passe sur le portail, en plus de la possibilité de le générer
  • Gestion d'une notification globale, c'est-à-dire applicable à tous les utilisateurs (les notifications en 1.0 doivent être attribuées nominativement)

Cette nouvelle version devrait sortir fin juin/début juillet, on pourra en entendre alors parler lors de deux événements :

Sinon, vous pourrez trouver quelques informations sur LemonLDAP::NG dans le GNU/Linux Magazine de ce mois-ci (n°139 / juin 2011) dans le reportage sur ConFoo.

mardi, mars 15 2011

Retour sur ConFoo 2011

Voilà, j'ai quitté la belle province de Montréal pour rentrer en France en début de semaine, après avoir passé quelques jours au Québec pour participer à ConFoo, et entre autres présenter LemonLDAP::NG.

Sécurité et HTML5

Mon penchant naturel pour les sujets de gestion des identités et des accès m'ont amené à suivre une grande majorité des conférences sur la sécurité. Celles-ci traitaient en général des attaques classiques sur les applications Web, en tenant compte des nouvelles spécificités du cloud computing, et des web services, souvent ignorés et sources de failles majeures.

Une grande partie des conférenciers sur ce sujet appartenaient à l'OWASP, comme Sébastien GIORIA, Philippe GAMACHE, Sylvain MARET ou Antonio FONTES.

J'ai également pu croiser Allan Foster de ForgeRock qui a présenté XACML et son support dans OpenAM.

L'autre sujet à l'honneur, c'est bien entendu HTML5, accompagné de CSS3. Sur cette dernière technologie, une conférence très intéressante de Daniel GLAZMAN, co-chairman W3C CSS Working Group, dont on peut retenir en substance : CSS 2.1 est enfin publié, CSS 3 en en maturation. Les démonstrations sur les transformations ou les bordures de cadres donnent toutefois très envie d'utiliser CSS 3 dès à présent. Quelques démonstrations sur HTML5, en particulier la vidéo, ont fait également leur petit effet. Là aussi, la bonne nouvelle est que le support des périphériques d'entrée (comme une webcam) sont des sujets à l'étude.

Microsoft se joint aux festivités

Le sponsor principal de ConFoo 2011 était Microsoft. Suprenant, sachant que ConFoo n'est que le digne successeur de PHPQuébec, une conférence dédiée à PHP. On a même pu croiser des affiches ventant le support de Java, Python ou PHP sur Microsoft Azure, leur offre cloud.

Le responsable Open Source de Microsoft, Gianugo Rabellino, est venu en personne parler d'Internet Explorer 9, et de l'implication de sa société dans l'établissement des standards et dans l'interopérabilité.

Un bon lavage de cerveau en quelque sorte, même si l'on ne peut que saluer les efforts faits par Microsoft pour rattraper son retard dans ce domaine.

Pour conclure

Je tiens à remercier toute l'équipe de l'organisation de ConFoo, qui a fait un travail remarquable, dont le résultat n'est pas moins que 150 conférences assurées par une centaine d'intervenants sur trois journées bien remplies !

Vous trouverez quelques photos de l'évènement sur mon compte picasa. Un article plus complet devrait sortir prochainement dans Linux Magazine.

lundi, février 28 2011

LemonLDAP::NG se présente à Montréal le 10 mars prochain

Pour la première fois, LemonLDAP::NG traverse l'atlantique et va se présenter lors de l'événement ConFoo à Montréal.

I am speaking at ConFoo Web Techno Conference. March 9th to 11th 2011. Montreal

ConFoo propose 3 journées de conférences sur les technologies Web, avec des pointures du domaines. On retrouvera en particulier parmi nos compatriotes Damien Seguy (Alterway) et Fabien Potencier (Sensio Labs), deux des acteurs les plus influents de la communauté PHP en France. ConFoo donne aussi la parole à des intervenants du domaine de la sécurité, comme Allan Foster de ForgeRock qui viendra parler d'OpenAM, le fork d'OpenSSO suite au rachat de SUN par Oracle.

Pour ma part, j'aurai le plaisir de représenter LINAGORA, et de faire découvrir LemonLDAP::NG au public québecois, et parler un peu de Perl au milieu des conférences Java, Python et PHP ;)

mercredi, octobre 7 2009

Les JDLL à Lyon, du 15 au 17 octobre

L'ALDIL organise les 15, 16 et 17 octobre la 11ème édition des Journées Du Logiciel Libre sur le Campus de la Doua (Villeurbanne) dans les locaux de CPE Lyon (école supérieure de chimie, physique et électronique).

C'est l'occasion de venir rencontrer les acteurs du libre lyonnais et d'assister à des conférences variées et de très bonne qualité.

Pour ma part, j'aurai le plaisir de présenter LemonLDAP::NG le vendredi 16 octobre à 14h.

Voir aussi :

mercredi, juillet 1 2009

LemonLDAP::NG around the world

On a parlé, on parle et on parlera de LemonLDAP::NG en 2009 !

Voici les différents pointeurs et rendez-vous à ne pas rater :

À très bientôt !

dimanche, septembre 28 2008

Première présentation de Lin ID à Paris Capitale du Libre 2008

tux-pcl.pngLes 24 et 25 septembre a eu lieu la troisième édition de Paris Capitale du Libre. Cela a été pour moi l'occasion de présenter pour la première fois notre nouvelle offre Lin ID.

Le logo est provisoire et le site est encore en construction, mais Lin ID est déjà une offre bien concrète, puisque son objectif est de fournir une solution intégrée de différentes briques Open Source existantes de gestion et de fédération des identités.

logo_linid_200px.pngCette offre couvre l'ensemble de besoins d'une entreprise dans le domaine de l'identité, en particulier :

  • Approvisionnement des référentiels sources et destinations
  • Workflows
  • Publication et édition des données
  • Single-Sign On
  • Gestion centralisée des habilitations
  • Traçabilité
  • Accès aux cercles de confiance des partenaires

La présentation est attachée à ce billet.

lundi, juin 30 2008

Sortie de LemonLDAP::NG 0.9.2 et RMLL

Une nouvelle version de LemonLDAP::NG est sortie fin juin, apportant les changements suivants :

  • Nouvelle CSS dans le Manager (voir l'article dédié)
  • Création de "skins" pour le portail
  • Module de statut pour le handler et le portail
  • Différentes traductions
  • Refonte des modules d'authentification : chaque méthode a désormais son propre module Auth (AuthLDAP, AuthSSL, AuthLA, etc.)
  • Corrections des différents bugs

LemonLDAP::NG sera également présenté aux RMLL à travers le projet FederID : http://2008.rmll.info/FederID.html

Téléchargement :

Retrouvez ce projet sur Ohloh : http://www.ohloh.net/projects/lemonldap-ng/

dimanche, juin 8 2008

Linux Tag 2008 à Berlin : Everyone can have an impact

everyone_impact.jpg

Au pays où les téléphones publics sont roses, où les voitures de police sont vertes, et où on ne traverse pas (enfin presque jamais) au rouge, la sentence ci-dessus annonçait clairement la couleur des Linux Tag 2008. Elle a été prononcée par Jono Bacon (Canonical) lors de sa conférence Standing On The Shoulders Of Giants: The Coming Of The Linux Desktop.

Les Linux Tag se sont donc tenus au Messezentrum, grand complexe d'exposition situé au pied de la Funkturm, à l'ouest de la capitale allemande. J'ai eu le privilège de participer aux deux derniers jours de cette manifestation qui s'est déroulée du 28 au 31 mai 2008.

Dès l'entrée, on note immédiatement la différence avec des évènements tels que les Linux Days de Genève ou Solution Linux à Paris : ici, ce sont les stands des communautés qui s'imposent (par leur nombre et leur qualité), laissant ça et là des espaces aux sociétés exposantes (dont SUN, IBM, ...). En fait, la mixité de tous ces acteurs (communautés, particuliers et professionnels) est le point fort de ce salon, et certainement l'une des meilleures leçon à retenir : chacun a un rôle à jouer, chacun peut avoir un impact...

Citons pour illustrer ces propos :

  • un stand LPI proposant ses certifications,
  • un stand sur les jeux libres avec une démonstration de simulateur de vol gérant l'affichage simultané sur 3 écrans,
  • un stand de la communauté OpenLDAP (très rare !),
  • les stands alignés de OpenBSD, NetBSD et FreeBSD,
  • un stand présentant des logiciels pour musiciens, avec notamment un générateur d'effets de guitare tournant sur un OLPC,
  • un stand de merchandising avec des nombreux T-shirts et peluches,
  • le stand du Linux Verband (l'équivalent de la FNILL en France)
  • la présence forte de Suse (distribution allemande de référence)
  • un stand de robotique
  • de nombreux stands Ubuntu, Kunbuntu, KDE, Amarok, ...

Bref, il y en avait pour tous les goûts, et l'affluence du public (de plus pour une manifestation payante) en est le témoin.

programme_federid.jpg

Mais les Linux Tag, c'est également de nombreuses conférences, jusqu'à 6 sessions en parallèle, pour au moins 6 conférences par jour pendant 4 jours ! J'ai eu le plaisir de pouvoir animer l'une de ces conférences (en anglais) en présentant le projet FederID.

Cette session devait faire suite à une présentation OpenID, malheureusement l'intervenant (indien) n'a pu obtenir à temps son visa pour venir à Berlin. J'ai donc repris la parole après un trou dans le déroulement, devant un public clairsemé mais très attentif.

clement_oudot_federid.jpg

Vous retrouverez le contenu de la présentation sur le site du projet FederID : Page des conférences FederID

Retrouvez également toutes les photos !

Merci encore aux organisateurs, en particulier Nils Magnus, et également à LINAGORA sans qui tout cela ne pourrait être possible.

jeudi, mai 22 2008

Linux Days 2008 à Genève, les 21 et 22 mai : grille et lessive

J'ai eu le plaisir d'assister aux Linux Days à Genève cette semaine, un des évènements majeurs autour du libre en Suisse. Toutefois la fréquentation n'a pas forcément été à la hauteur, les contacts ont donc plutôt été dirigés vers les exposants que réellement vers le public. Parmi ceux-ci nous retrouvions quelques associations et LUGs locaux et plusieurs stands professionnels, dont SUN, HP et même Microsoft, venu convaincre de se volonté de collaborer avec le libre.

stand.jpg hall_expostants.jpg

Notons également la présence toujours appréciée de OW2 (avec les stands Bull et Thales) qui venait assurer un cycle de conférences. Bull a pu présenter son projet NovaForge (une plate-forme de développement collaboratif, qui n'a rien a voir avec le portail novaforge.org), qui deviendra prochainement un projet totalement libre hébergé chez OW2.

Ces journées ont été l'occasion de rencontres intéressantes, comme avec Nils Buss, conseiller en technologies à l'état de Genève, qui a largement contribué à l'entrée de l'Open Source dans cette administration. Nils nous permis de faire une petite visite au CERN, que je présenterai dans un prochain billet. J'ai également pu discuter avec Miika Tuiski, travaillant au CERN sur un projet d'utilisation des standards de fédération des identités avec les technologies de grille (grid computing). Ce projet est rattaché à EGEE (Enabling Grid for E-sciencE) et au consortium Globus Alliance. L'idée est d'avoir un "portail grille" capable d'interagir avec un cercle de confiance. L'identité du cercle peut alors servir à accéder à des ressources de la grille, comme indiqué dans le schéma suivant :

GridLibOverviewWeb.png

Notons également une bonne initiative du stand Microsoft, laver son linge sale en famille :

lessives.jpg

Pour finir, un petit clin d'oeil aux ldapistes, car la manifestation se tenait juste à côté de l'immeuble de l'ITU, créateur de X500 :

itu.jpg

Lien vers toutes les photos