Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Décryptez les échanges réels des protocoles Kerberos, SAML, OAuth2 et OpenID Connect, et identifiez les erreurs d'implémentation qui créent des failles de sécurité dans vos applications.
{
"client_id": "app-rh-portail",
"authorization_endpoint": "https://idp.entreprise.fr/oauth2/authorize",
"response_type": "code",
"scope": "openid profile email",
"redirect_uri": "https://portail-rh.entreprise.fr/callback",
"code_challenge_method": "S256"
}Cette formation explique les protocoles d'authentification et de fédération d'identités par leurs échanges réels : tickets Kerberos, assertions SAML, flux OAuth2 (authorization code, client credentials, PKCE) et couche d'identité OpenID Connect. Chaque protocole est décomposé message par message, ce qui permet d'identifier précisément les erreurs d'implémentation à l'origine des failles courantes : jetons mal validés, redirections non contrôlées, secrets exposés. La formation traite aussi bien l'intégration d'une application existante à un SSO d'entreprise que les critères de choix d'une architecture d'identité pour un nouveau projet. Des mises en situation sur des échanges capturés consolident la compréhension technique de chaque protocole. Cette formation s'adresse aux architectes, développeurs, administrateurs systèmes, responsables sécurité et intégrateurs d'applications.
Les objectifs
Mettre en œuvre l'authentification et la fédération d'identités dans les applications.
Public visé
Architectes, développeurs, administrateurs systèmes, responsables sécurité, intégrateurs d'applications.
Prérequis
Connaissance des principes du web et des annuaires d'entreprise.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.