Fédération d'identité
SAML 2.0 OIDC

Démonstration de deux protocoles d'authentification avec Azure Entra ID sur la même application PHP.

Choisir un protocole

Deux protocoles, un seul compte Azure

Connectez-vous avec le même compte Microsoft via SAML ou OIDC et observez les différences.

🔷

SAML 2.0

Assertion XML signée RSA-SHA256. Le token transite via un HTTP POST du navigateur. Standard enterprise, utilisé depuis 2002.

🟢

OpenID Connect

JWT JSON via Authorization Code Flow. L'application échange un code contre un access token. Standard moderne des APIs et apps mobiles.

Même annuaire Azure

Les deux protocoles s'appuient sur le même tenant Entra ID. Les utilisateurs et groupes sont identiques quelle que soit la méthode.

Comment tester ?

  1. Cliquer sur "Se connecter"
  2. Choisir SAML 2.0 ou OIDC
  3. S'authentifier avec votre compte Microsoft
  4. Observer dans le profil les données brutes reçues selon le protocole
  5. Se déconnecter et recommencer avec l'autre protocole pour comparer

Métadonnées SP SAML (XML)