OpenID

OpenID
Logo

OpenID est un système dauthentification décentralisé qui permet lauthentification unique, ainsi que le partage dattributs. Il permet à un utilisateur de sauthentifier auprès de plusieurs sites (devant prendre en charge cette technologie) sans avoir à retenir un identifiant pour chacun deux mais en utilisant à chaque fois un unique identifiant OpenID. Le modèle OpenID se base sur des liens de confiance préalablement établis entre les fournisseurs de services (sites web utilisant OpenID par exemple) et les fournisseurs didentité (OpenID providers). Il permet aussi déviter de remplir à chaque fois un nouveau formulaire en réutilisant les informations déjà disponibles. OpenID permet à un utilisateur d'utiliser un mécanisme d'authentification forte.

Sommaire

Adoption

Bien qu'OpenID n'en soit plus à ses débuts, encore relativement peu de sites lont adopté. On peut néanmoins compter parmi eux Gitorious, Wikitravel, LiveJournal, Movable Type, SourceForge.net, slashdot.org, mozillalabs.com, le site de lassurance qualité du W3C, diigo.com, wordpress.com, la régie publicitaire AdBrite supportant OpenIDParmi les fournisseurs didentité on trouve MyOpenID.com, GetOpenID.com (service arrété le 30 juin 2011), Pip.verisignlabs.com, GetMyOpenID.com, Orange.fr, Google, Yahoo, openid.labsfr.fr… . Cependant, certains services à fortes audiences l'utilisent également de façon discrète, c'est-à-dire sans en faire la publicité explicite. On notera par exemple Yahoo ou Facebook.

Le 17 janvier 2008, Yahoo a officiellement annoncé ladoption de ce standard, pour ses 248 millions de comptes.

Plusieurs opérations de promotion de la technologie ont été lancées afin de favoriser limplémentation de OpenID dans les logiciels et les services. Par exemple, I Want My OpenID[1] offrira 5 000 USD à 10 projets open source qui implémenteront OpenID.

Le 7 février 2008, la fondation OpenID a annoncé quIBM, Microsoft, Google, Yahoo et Verisign rejoignaient son conseil dadministration[2].

Le 23 juillet 2008, le réseau social MySpace adopte lOpenID, mais uniquement créé sur ce même et dernier site web (par exemple un compte ouvert sur VeriSign ne peut pas être utilisé avec cet OpenID).

Le mardi 28 octobre 2008, la société Microsoft a annoncé une nouvelle plate-forme du nom de code « Geneva » qui permet de se reposer sur le mécanisme OpenID[3].

Le 24 décembre 2008, la plate-forme en ligne de partage et de visionnage de vidéo Dailymotion annonce la possibilité dutiliser OpenID pour sauthentifier sur le site.

Le 18 mai 2009, le réseau-social Facebook propose à son tour la possibilité de pouvoir sidentifier avec OpenID.

Le 9 septembre 2009, le gouvernement des États Unis adopte le standard OpenID pour l'administration en ligne[4]..

Les Fondations OpenID

OpenID Foundation (OIDF)

La Fondation OpenID (aux USA) (OIDF) gère et organise lensemble de la communauté OpenID. Il sagit dune « organisation à but non lucratif » créée en juin 2007, basée dans lOregon et constituée dun conseil de direction de 8 membres.

Principaux Membres dirigeants
  • Brian Kissel (Janrain), Chairman
  • Chris Messina (Google), Secretary
  • David Recordon (Facebook)
  • Joseph Smarr (Google)
  • Nat Sakimura (NRI), Vice-Chair
  • Don Thibeau CEO OpenID Foundation.

OpenID Europe (OIDE)

OpenID Europe[5], a été établie en 2007. Il sagit dune organisation internationale à but non-lucratif (AISBL - Association Internationale Sans But Lucratif - selon la loi belge) dont la mission est de soutenir et dorganiser le développement du modèle OpenID en Europe et de gérer sa propriété intellectuelle. Elle dispose dun membre (personne physique) représentatif dans chaque pays européen mais va permettre à quelques entreprises de siéger à son directoire.

Membres dirigeants
  • Snorri Giorgetti (Président)

Autres Fondations

  • France : OpenID France

OpenID France[6], fondée en 2007 à Paris, est une association[7] à but non-lucratif selon la loi de 1901.

  • Suisse : OpenID Switzerland

OpenID Switzerland[8], fondée le 09.04.2008 à Zurich, est une association[9]à but non-lucratif.

  • Membres dirigeants : Mr. Robert OTT - Vice-president et Mr. David Reindl - Secretary
  • Représentants : Robert Ott / Swiss German Area Delegate et Sylvain Maret / Swiss French Area Delegate / Andrea Chiodoni Svizzera di Lingua Italiana

Propriété intellectuelle

En France, la marque OpenID est protégée à lINPI sous le no  National 073485762[10].

Fonctionnement

Acteurs

On distingue :

  • lutilisateur ;
  • le consommateur (en abrégé, RP, pour Relying Party: il désire avoir une preuve de lidentité de lutilisateur. Cest un site web, un service web… ;
  • le fournisseur didentité (OpenID Provider, ou OP, ou IdP, ou IP ou juste Provider: cest un serveur dauthentification OpenID qui est contacté par le consommateur pour obtenir une preuve de lidentité de lutilisateur ;
  • le client, par exemple le navigateur web de lutilisateur.

Création dun compte OpenID

Chaque utilisateur est identifié par une URI, quil acquiert auprès de son fournisseur didentité OpenID. Le mode de fonctionnement est le suivant :

  • Lutilisateur choisit un fournisseur didentité OpenID, par exemple VeriSign PIP (en bêta au 07/04/2011) ou Google
  • Lutilisateur choisit un nom dutilisateur (x pour lexemple), un mot de passe et crée son compte. Lutilisateur peut renseigner certaines informations le concernant. Ce compte aura pour identifiant OpenID : x.pip.verisignlabs.com. Le profil de lutilisateur est également disponible à cette adresse.

Utilisation dun compte OpenID

Le mode de fonctionnement est le suivant :

  • Lutilisateur x désire, par exemple, accéder au service UnServiceWeb qui requiert que lutilisateur soit authentifié.
  • Lutilisateur entre son identifiant : x.sub.domain.com.
  • Le fournisseur de service (UnServiceWeb dans notre cas) contacte le fournisseur d'identité et ils créent ensemble un secret partagé.
  • Lutilisateur est redirigé vers le site du fournisseur d'identité et entre son mot de passe pour sauthentifier.
  • Lutilisateur est alors averti que UnServiceWeb souhaite avoir accès à certains attributs de son profil OpenID (par exemple, son nom, prénom, et son adresse de courriel), et accepte ou non cette demande.
  • Lutilisateur est redirigé vers le fournisseur de service avec une preuve cryptographique de son identité (créée grâce au secret partagé préalablement établi) fournie par le fournisseur d'identité et est authentifié.

Tant que la session de lutilisateur est active, il pourra être reconnu automatiquement sur les autres sites utilisant OpenID grâce au mécanisme de lauthentification unique.

Implémentation

Les sites web proposant des services compatibles OpenID proposent eux-mêmes dêtre le serveur dauthentification OpenID ou peuvent obliger lenregistrement sur un des Providers sélectionnés.

Client OpenID

  • .NET : DotNetOpenAuth (client et serveur)
  • Java : OpenID4Java
  • PHP : openId library
  • Python : plone.openid pour zope, openId library pour python
  • Ruby : openId library

Extensions openID pour les serveurs web

  • Java : NetMeshInfoGrid LID
  • PHP: openid, NetMeshInfoGrid LID, phpMyID, Clamshell
  • Python: DjangoID, PyBlosxom
  • Ruby: HeraldryPIP
  • HTTPD Apache Mod_OpenID

Services web compatibles avec OpenID

Cette liste n'est pas exhaustive

  • AOL
  • Bigpoint
  • commonbox
  • Darkorbit
  • DJRadioblog
  • doodle
  • Drupalfr
  • Facebook
  • Google
  • Le site du zéro
  • LifeRay
  • Livejournal
  • Microsoft Windows Live
  • Myspace
  • Online Cronjobs
  • ontext.info
  • Orange
  • Passpack Password Manager
  • plaxo
  • Sourceforge
  • Sur-la-Toile.com
  • The west
  • Toodledo
  • Twitter
  • unfuddle
  • vinismo
  • Yahoo
  • 4shared

Fournisseur d'identité - IDP

La liste des serveurs permettant de créer un compte OpenID se trouve sur le wiki de lopenID. Parmi ceux-ci on trouve :

Sécurité des identités numériques

OpenID peut être couplé à un système d'authentification forte. Cela assure une meilleure protection contre l'usurpation des identités numériques.

Notes

Voir aussi

Liens externes


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article OpenID de Wikipédia en français (auteurs)

Игры ⚽ Поможем написать реферат

Regardez d'autres dictionnaires:

  • OpenID — Aktuelle Version 2.0[1] (5. Dezember 2007) Betriebssystem …   Deutsch Wikipedia

  • Openid — Logo OpenID est un système d’authentification décentralisé qui permet l’authentification unique, ainsi que le partage d’attributs. Il permet à un utilisateur de s’authentifier auprès de plusieurs sites (devant prendre en charge cette technologie) …   Wikipédia en Français

  • Openid — Basisdaten Betriebssystem: beliebig (webbasiert) Kategorie …   Deutsch Wikipedia

  • OpenID — The OpenID logo OpenID is an open standard that describes how users can be authenticated in a decentralized manner, eliminating the need for services to provide their own ad hoc systems and allowing users to consolidate their digital… …   Wikipedia

  • OpenID — Logotipo de OpenID. OpenID es un estándar de identificación digital descentralizado, con el que un usuario puede identificarse en una página web a través de una URL (o un XRI en la versión actual) y puede ser verificado por cualquier servidor que …   Wikipedia Español

  • OpenID — OpenID  это открытая децентрализованная система, которая позволяет пользователю использовать единую учётную запись для аутентификации на множестве не связанных друг с другом сайтов, порталов, блогов и форумов. Сайты, поддерживающие её, часто …   Википедия

  • Openid — …   Википедия

  • List of OpenID providers — This article gives a list of OpenID providers. Password based providers * Google: a user s Google Account can be used as an OpenID (via Blogger URL, e.g. http://username.blogspot.com) [ [http://bloggerindraft.blogspot.com/2008/01/new feature… …   Wikipedia

  • Das openID-center — Aufbau des openID centers Das openID center ist eine an das Fraunhofer Institut für Materialfluss und Logistik in Dortmund angegliederte Entwicklungs und Testeinrichtung, die in erster Linie dazu dient, den Einsatz unterschiedlicher RFID… …   Deutsch Wikipedia

  • Open id — OpenID Logo OpenID est un système d’authentification décentralisé qui permet l’authentification unique, ainsi que le partage d’attributs. Il permet à un utilisateur de s’authentifier auprès de plusieurs sites (devant prendre en charge cette… …   Wikipédia en Français

Share the article and excerpts

Direct link
https://fr-academic.com/dic.nsf/frwiki/1263357 Do a right-click on the link above
and select “Copy Link”