Formation Authentification : Kerberos, SAML, OAuth2 et OpenID Connect

Sécurisez l'authentification et la fédération d'identités de vos applications avec Kerberos, SAML, OAuth2 et OpenID Connect.

Décryptez les échanges réels des protocoles Kerberos, SAML, OAuth2 et OpenID Connect, et identifiez les erreurs d'implémentation qui créent des failles de sécurité dans vos applications.

2 jours (14 h)
HYBRID
Inter : 1 480,00 € HT/pers
Intra : nous consulter

Description

Cette formation explique les protocoles d'authentification et de fédération d'identités par leurs échanges réels : tickets Kerberos, assertions SAML, flux OAuth2 (authorization code, client credentials, PKCE) et couche d'identité OpenID Connect. Chaque protocole est décomposé message par message, ce qui permet d'identifier précisément les erreurs d'implémentation à l'origine des failles courantes : jetons mal validés, redirections non contrôlées, secrets exposés. La formation traite aussi bien l'intégration d'une application existante à un SSO d'entreprise que les critères de choix d'une architecture d'identité pour un nouveau projet. Des mises en situation sur des échanges capturés consolident la compréhension technique de chaque protocole. Cette formation s'adresse aux architectes, développeurs, administrateurs systèmes, responsables sécurité et intégrateurs d'applications.

Les objectifs

  • Mettre en œuvre l'authentification et la fédération d'identités dans les applications.

Public visé

  • Architectes, développeurs, administrateurs systèmes, responsables sécurité, intégrateurs d'applications.

Prérequis

  • Connaissance des principes du web et des annuaires d'entreprise.

Le programme

Jour 1
Matinée

1. Bases et Kerberos

  • Authentification, autorisation, fédération ; annuaires et identités ; Kerberos : tickets, KDC, délégation ; authentification intégrée Windows et ses limites.
Après-midi

2. SAML et fédération

  • Fournisseur d'identité et de service ; assertions SAML ; flux de fédération ; cas d'usage entreprise ; comparaison avec les protocoles modernes.
Jour 2
Matinée

3. OAuth2

  • Rôles et jetons ; flux d'autorisation avec PKCE ; identifiants client ; portées et consentement ; erreurs d'implémentation fréquentes.
Après-midi

4. OpenID Connect et mise en œuvre

  • Jetons d'identité et revendications ; découverte et clés ; déconnexion ; intégration à une application et à une passerelle d'API ; bonnes pratiques de stockage et de durée de vie des jetons.
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.