Architecture logicielle

Inscrivez-vous flux rss

Consulter le centre de compétences

imprimer cet article envoyer à un ami recevoir les newsletters contacter la rédaction s'abonner au flux rss partager

Microsoft sacrifie le support de SAML 2.0 sur l'autel de WS-Federation


Edition du 21/11/2005 - par

Microsoft a tranché : il ne supportera pas le standard Oasis SAML 2.0 dans ses futurs développements. L'éditeur opte pour WS-Federation, sa propre spécification développée avec IBM et BEA.

Remous dans la standardisation des identités des services web : Microsoft, n°1 du logiciel, vient d'annoncer qu'il ne supportera pas le standard Oasis, SAML 2.0 (Security Assertion Markup Language), censé assurer l'interopérabilité des identités entre services web. L'éditeur pousse désormais son protocole-maison WS-Federation pour gérer ses échanges d'identité notamment au sein de Windows Communication Foundation (ex-Indigo), la couche Service Web du prochain LongHorn.

Ce n'est pas la première fois que Microsoft tourne le dos aux standards « ratifiés ». L'éditeur de Redmond avait tenté d'imposer son système d'authentification web .Net Passport, comme unique passerelle entre services en ligne et plate-forme Windows. En vain. A l'époque, Microsoft était déjà opposé à la Liberty Alliance.

En choisissant l'abandon de SAML, Microsoft prend à contre pied le choix de nombreux éditeurs ayant opté pour un modèle reposant sur des standards plus matures. Mais pas seulement. A l'inverse de WS-Federation, SAML est également largement supporté par les très sérieux consortium, Liberty Alliance et l'Oasis.
Et de fait, possède une longueur d'avance sur son rival.
WS-Federation, développé en collaboration avec BEA, Verisign, IBM et RSA Security - que des grosses écuries - n'en est en effet qu'à la version 1.0.

WS-Federation plus flexible que SAML

"L'enjeu n'est pas de savoir quel protocole est meilleur, mais de savoir lequel offre davantage de flexibilité pour fédérer les identités", explique Don Schmidt, responsable de la division Identity et Access de Microsoft. Selon lui, WS-Federation se veut plus étendu : "SAML représente un SSO (Single Sign-On) strict. WS-Federation, de son côté, est plus enclin à gérer le bon acheminement des identités, des messages et des transactions dans des environnements distribués. Un support qui fait défaut à SAML".
Reste à savoir vers quels protocoles les éditeurs, et les entreprises, basculeront dans le cadre d'architectures SOA, fondées sur les services web. Chez Microsoft, on table sur l'avancée et l'améliorations des traducteurs ("translators"), censé faire la liaison entre les deux protocoles.
Une technologie provoquant actuellement des failles dans les échanges sécurisés.




envoyer recevoir
imprimer commenter
0 commentaires postés >> Tous les commentaires

L'ACTUALITÉ DU JOUR
Infrastructure serveur Plate-forme serveur quatre sockets au prix de deux chez AMD

(19/03/2010 17:20) - (...)

Internet Google quitterait la Chine le 10 Avril

(19/03/2010 17:06) - (...)

Systèmes d'exploitation Pour contrer VMware, Microsoft baisse le coût des licences Windows pour machines virtuelles

(19/03/2010 15:56) - « Nos clients et nos partenaires nous ont fait comprendre que ce contrat était confus (...)

Systèmes d'exploitation La virtualisation renforcée dans les SP1 de Windows 7 et Server 2008 R2

(19/03/2010 12:14) - Avec le SP1 de Windows Server 2008 R2, deux fonctionnalités font leur apparition (...)

Mobilité Ne l'appelez plus Nexus One

(19/03/2010 11:50) - Google s'est vu refuser par l'Office américain de gestion des marques et des brevets (...)

Internet Les Français boudent le paiement des contenus en ligne

(19/03/2010 11:17) - Cette étude GfK Custom Research classe la France en dernière position, sur 17 pays, (...)

LE TOP
  1. Mix10 : Les quatre priorités de Microsoft pour Windows Phone 7
  2. Après Twitter, Digg abandonne MySQL au profit de Cassandra
  3. Twitter et Facebook prêts pour la géolocalisation de leurs utilisateurs
  4. Linux : Mariage de raison entre solutions propriétaires et logiciel libre
  5. la centrale nationale de Système-U repense ses processus métiers (MAJ)




CONFERENCES
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
PARTNER ZONE
LIVRES BLANCS
Les principes de la virtualisation du stockage 20 mars 2010 - 3PAR
Les principes de la virtualisation du stockage
Peter Williamson, de Bloor Research, explique les principes de la virtualisation du stockage et met en garde contre les principaux pièges à éviter. Dans (...)