Posts

Showing posts with the label Liferay SSO LDAP

Liferay SSO avec LDAP – Configuration et fonctionnement

Le Single Sign-On (SSO) avec LDAP est largement utilisĂ© en entreprise pour centraliser l’authentification des utilisateurs via un annuaire comme Active Directory ou OpenLDAP . Liferay DXP propose une intĂ©gration LDAP native , permettant aux utilisateurs de se connecter au portail avec leurs identifiants d’entreprise, sans gĂ©rer de mots de passe locaux. Cet article explique le principe du SSO LDAP dans Liferay , les Ă©tapes de configuration , et les bonnes pratiques . 🔹 1. Principe du SSO LDAP dans Liferay LDAP (Lightweight Directory Access Protocol) est un service d’annuaire qui stocke : utilisateurs groupes rĂ´les unitĂ©s organisationnelles Avec le SSO LDAP : l’utilisateur s’authentifie avec ses identifiants LDAP, Liferay dĂ©lègue la vĂ©rification au serveur LDAP, le compte est créé ou synchronisĂ© automatiquement. 👉 Les mots de passe ne sont pas stockĂ©s localement dans Liferay. 🔹 2. Architecture et flux d’authentification Flux standard : L’utilisateur sais...

Liferay SSO with LDAP – Configuration & Flow Explained

 Single Sign-On (SSO) with LDAP is a common enterprise requirement where user authentication and authorization are centralized in a directory service such as Active Directory or OpenLDAP . Liferay DXP provides native LDAP integration , allowing organizations to authenticate users using their corporate credentials. This blog explains how Liferay SSO with LDAP works , its configuration , and best practices . 🔹 1. What Is LDAP SSO in Liferay? LDAP (Lightweight Directory Access Protocol) is a directory service used to store: Users Groups Roles Organizational units With LDAP SSO , users: Log in once using LDAP credentials Access Liferay without creating separate passwords Are automatically synced into Liferay 👉 Liferay does not store passwords locally when LDAP authentication is enabled. 🔹 2. Liferay LDAP SSO Architecture Authentication Flow User enters credentials on Liferay login page Liferay forwards credentials to LDAP LDAP validate...