[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-authentification-kerberos-saml-oauth2-et-openid-connect":3,"highlight-json-{\n  \"client_id\": \"ap":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0b78e750-b298-11f1-a993-d8ca06000363","Authentification : Kerberos, SAML, OAuth2 et OpenID Connect","authentification-kerberos-saml-oauth2-et-openid-connect",null,"Architectes, développeurs, administrateurs systèmes, responsables sécurité, intégrateurs d'applications.","Connaissance des principes du web et des annuaires d'entreprise.","Mettre en œuvre l'authentification et la fédération d'identités dans les applications.","--day1--\n\n## Bases et Kerberos\n\n-   Authentification, autorisation, fédération ; annuaires et identités ; Kerberos : tickets, KDC, délégation ; authentification intégrée Windows et ses limites.\n\n--break--\n\n## SAML et fédération\n\n-   Fournisseur d'identité et de service ; assertions SAML ; flux de fédération ; cas d'usage entreprise ; comparaison avec les protocoles modernes.\n\n--day2--\n\n## OAuth2\n\n-   Rôles et jetons ; flux d'autorisation avec PKCE ; identifiants client ; portées et consentement ; erreurs d'implémentation fréquentes.\n\n--break--\n\n## OpenID Connect et mise en œuvre\n\n-   Jetons d'identité et revendications ; découverte et clés ; déconnexion ; intégration à une application et à une passerelle d'API ; bonnes pratiques de stockage et de durée de vie des jetons.","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","14.00","L1-DEV-28","2026-09-18T09:45:10+00:00","2026-09-17T15:02:32+00:00","1480.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac148c3-b298-11f1-a993-d8ca06000363","Développement logiciel informatique et web","developpement-logiciel-informatique-et-web",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Décryptez les échanges réels des protocoles Kerberos, SAML, OAuth2 et OpenID Connect, et identifiez les erreurs d'implémentation qui créent des failles de sécurité dans vos applications.","Cette formation explique les protocoles d'authentification et de fédération d'identités par leurs échanges réels : tickets Kerberos, assertions SAML, flux OAuth2 (authorization code, client credentials, PKCE) et couche d'identité OpenID Connect. Chaque protocole est décomposé message par message, ce qui permet d'identifier précisément les erreurs d'implémentation à l'origine des failles courantes : jetons mal validés, redirections non contrôlées, secrets exposés. La formation traite aussi bien l'intégration d'une application existante à un SSO d'entreprise que les critères de choix d'une architecture d'identité pour un nouveau projet. Des mises en situation sur des échanges capturés consolident la compréhension technique de chaque protocole. Cette formation s'adresse aux architectes, développeurs, administrateurs systèmes, responsables sécurité et intégrateurs d'applications.","#EB5424","mdi:shield-key-outline","json","{\n  \"client_id\": \"app-rh-portail\",\n  \"authorization_endpoint\": \"https://idp.entreprise.fr/oauth2/authorize\",\n  \"response_type\": \"code\",\n  \"scope\": \"openid profile email\",\n  \"redirect_uri\": \"https://portail-rh.entreprise.fr/callback\",\n  \"code_challenge_method\": \"S256\"\n}","Formation sur les protocoles d'authentification Kerberos, SAML, OAuth2 et OpenID Connect, pour intégrer une application au SSO ou choisir une architecture d'identité.","Sécurisez l'authentification et la fédération d'identités de vos applications avec Kerberos, SAML, OAuth2 et OpenID Connect.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-json\">\u003Cspan class=\"hljs-punctuation\">{\u003C/span>\n  \u003Cspan class=\"hljs-attr\">&quot;client_id&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;app-rh-portail&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">,\u003C/span>\n  \u003Cspan class=\"hljs-attr\">&quot;authorization_endpoint&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;https://idp.entreprise.fr/oauth2/authorize&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">,\u003C/span>\n  \u003Cspan class=\"hljs-attr\">&quot;response_type&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;code&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">,\u003C/span>\n  \u003Cspan class=\"hljs-attr\">&quot;scope&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;openid profile email&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">,\u003C/span>\n  \u003Cspan class=\"hljs-attr\">&quot;redirect_uri&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;https://portail-rh.entreprise.fr/callback&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">,\u003C/span>\n  \u003Cspan class=\"hljs-attr\">&quot;code_challenge_method&quot;\u003C/span>\u003Cspan class=\"hljs-punctuation\">:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;S256&quot;\u003C/span>\n\u003Cspan class=\"hljs-punctuation\">}\u003C/span>\u003C/code>\u003C/pre>",1789717719018]