Démonstration d’authentification fédérée avec SAML 2.0 et OpenID Connect via Azure Entra ID.
| Composant | Détail |
|---|---|
| Langage | PHP 8.1+ |
| Bibliothèque SAML | onelogin/php-saml ^4.3 |
| Bibliothèque JWT / OIDC | firebase/php-jwt ^6.11 |
| Identity Provider (IdP) | Azure Entra ID |
| Protocoles supportés | SAML 2.0 + OpenID Connect (OIDC) |
| Flux SAML | SP-Initiated Login + Single Logout (SLO) |
| Flux OIDC | Authorization Code Flow |
| Liaisons SAML |
HTTP-Redirect (AuthnRequest) HTTP-POST (SAML Response) |
| Authentification OIDC |
Validation locale du id_tokenSignature RS256 + JWKS Azure |
| Validation de sécurité |
state anti-CSRF ·
nonce anti-rejeu ·
vérification aud, iss, exp
|
| API utilisée | Microsoft Graph API (/v1.0/me) |
| Algorithmes | RSA-SHA256 / RS256 / SHA256 |
| Format des tokens |
Assertion XML signée (SAML) JWT signé (OIDC) |
| Session applicative |
Sessions PHP natives Cookies Secure + HttpOnly + SameSite=Lax |