À propos de cette démo

Démonstration d’authentification fédérée avec SAML 2.0 et OpenID Connect via Azure Entra ID.

Stack technique

Composant Détail
Langage PHP 8.1+
Bibliothèque SAML onelogin/php-saml ^4.3
Bibliothèque JWT / OIDC firebase/php-jwt ^6.11
Identity Provider (IdP) Azure Entra ID
Protocoles supportés SAML 2.0 + OpenID Connect (OIDC)
Flux SAML SP-Initiated Login + Single Logout (SLO)
Flux OIDC Authorization Code Flow
Liaisons SAML HTTP-Redirect (AuthnRequest)
HTTP-POST (SAML Response)
Authentification OIDC Validation locale du id_token
Signature RS256 + JWKS Azure
Validation de sécurité state anti-CSRF · nonce anti-rejeu · vérification aud, iss, exp
API utilisée Microsoft Graph API (/v1.0/me)
Algorithmes RSA-SHA256 / RS256 / SHA256
Format des tokens Assertion XML signée (SAML)
JWT signé (OIDC)
Session applicative Sessions PHP natives
Cookies Secure + HttpOnly + SameSite=Lax