##Contexte##
La gestion d’identité est un sujet majeur auquel s’intéressent l’administration comme les entreprises pour gérer & simplifier l’accès à leurs applications internes & externes.
Le choix de la solution est crucial, puisque les populations concernées sont vite importantes (plusieurs millions), d’autant que l’identité des « objets connectés » peut aussi être concernée.
Dans ce contexte, le cout des modèles éditeurs à souscription devient vite exhorbitant et il y a une réelle opportunité pour mutualiser les efforts sur « une solution libre ».
Mais le sujet est complexe, puisque la gestion d’identité comprend
- de nombreuses sous-parties : annuaire, fédération, autorisation, délégation, services, …
- avec de nombreux protocoles associés : SAML, OAuth, OpenID, …
##Objectif##
L’objectif serait d’avoir :
- une vision + claire des sous-parties
- les bonnes pratiques d’interropérabilité, de formats (pour limiter les adhérences, favoriser la réversibilité)
- les « solutions libres » candidates + leurs références d’implémentation
- la réponse de ces solutions / sous-parties
Au final, il faudrait un backlog des fonctionnalités restant à développer pour couvrir les besoins de chacun, à prioriser & à co-financer !
##Questions##
A titre d’exemple, au niveau Etat, j’ai du mal à positionner LemonLDAP:NG, qui est recommandé au SILL, et FranceConnect qui semble développé « from scratch ».
Merci de vos remarques & contributions, je vous propose de les intégrer ci-dessous
##Références##
Liens Utiles
- IAM (Identity Access Management) sur Wikipedia (en anglais)
- [Identité Numérique sur Etat Plateforme] http://etatplateforme.modernisation.gouv.fr/identite-numerique
- FranceConnect Developpeurs : https://doc.integ01.dev-franceconnect.fr/
##Solutions Candidates
- LemonLDAP::NG https://fr.wikipedia.org/wiki/LemonLDAP::NG
- Authentic, Lasso, … ?? cf. https://www.entrouvert.com/fr/identite-numerique/produits/
…
##Solutions Editeurs
- Forgerock OpenAM https://fr.wikipedia.org/wiki/OpenAM
- Oracle Identity Management https://en.wikipedia.org/wiki/Oracle_Identity_Management
- Arismore Memority (offre Saas http://www.memority.fr/
- …