Consultant
CurrentMise en place de briques d'infrastructure de gestion d'identités (Annuaire, Meta annuaire, SSO, MIIS, ILM, FIM, LDAP, ADLDS, Fédération d’identité, Ping Federate, OpenAM, Forgerock AM, Keycloak, OpenID Connect, SAML V2 ...) pour des clients tel que : APRR, CHU de Nancy, CPN de Laxou, SNCF,...Dernières missions significatives (SNCF, Carrefour,...) :- mise en place d'un annuaire LDAP à portée groupe (ADLDS)- alimentation de l'annuaire groupe et synchronisation avec l'AD via moteur de synchro (Meta annuaire FIM, +200000 objets)- mise en place d'un fournisseur d’identité pour l'authentification des applications internet, externe, web et mobile (socle OpenAM et utilisation des protocoles SAML V2 et OpenID Connect. Authentification par certificat, OTP via Radius, Kerberos,...)- mise en place de fournisseurs d’identités pour des écosystèmes d'applications et de leurs portail sur base de Keycloak (SAML, OIDC,...) en cluster sur machines virtuelles, docker ou kubernetes- Hub-and-spoke fédération SAML V2 basé sur SimpleSAMLPhp- étude et aide à la mise en place d'agents Schibboleth sur apache et IIS (SP SAML V2)- étude et aide à la mise en place d'agents apache mod_auth_oidc (SP OpenID Connect) pour la protection de ressource via Oauth2- Assistances techniques à la mise en place d'infrastructure de fédération d"identités (OIDC / SAML V2)- Déploiement d’architecture "as code" au sein des clusters kubernetes (AWS, OVH & Azure) à travers des pipelines de déploiements (Jenkins & Bitbucket)- Pilotage d'une petite équipe de développeurs