Accueil » Bulletins de service sur la GFI

Bulletins de service sur la GFI

Guides techniques: Comment se connecter à Azure AD en utilisant la procuration SAML dans l’IdP Shibboleth

Avertissement : Vous trouverez la version la plus récente de ce guide technique dans le Wiki de Shibboleth. Sa version française sera actualisée à intervalles réguliers. Table des matières Aperçu Procuration de l’IdP : aspect et perspectives Procuration de l’IdP : à quoi ressemble le flux de proxys? Mettre la solution en place Prérequis Terminologie et […]

En savoir plus...
blog arrowDate: 22 janvier, 2021


Guide de mise à niveau Shibboleth v4

Quelle que soit la plateforme d’exploitation que vous utilisez, il est impératif, pour des raisons de sécurité, que le logiciel vous servant de fournisseur d’identités (IdP) soit aussi récent que possible. Les IdP Shibboleth antérieurs à la version 4.0.1 arriveront au terme de leur vie utile en décembre 2020 et ce guide vous aidera à […]

En savoir plus...
blog arrowDate: 8 décembre, 2020


Bulletin sur la sécurité destiné aux fournisseurs du service SAML2

Une nouvelle faille vient d’être découverte dans le traitement XML réalisé par divers fournisseurs du service SAML Résumé Le logiciel « Service Provider » de Shibboleth et d’autres systèmes d’exécution SAML sont vulnérables aux attributs des faux utilisateurs, ce qui pourrait faciliter l’usurpation d’identité et la consultation des données personnelles. Pour atténuer le risque, nous […]

En savoir plus...
blog arrowDate: 1 mars, 2018


Avis de la sécurité pour le fournisseur de service du logiciel Shibboleth

Le fournisseur de service du logiciel Shibboleth a diffusé un avis concernant la sécurité des plateformes Linux et Windows. Ce fournisseur est vulnérable à la falsification des attributs de l’utilisateur ce qui pourrait déboucher sur une usurpation d’identité et l’accès à des informations protégées. Pour atténuer le risque, nous exhortons les fournisseurs de service qui adhèrent […]

En savoir plus...
blog arrowDate: 31 janvier, 2018