Documentation6 sections
Documentation
Installer, configurer et exploiter TOSIAM : authentification, fédération, OAuth 2.0 / OpenID Connect et annuaire TOSDJ.
Introduction
2 pages
Vue d'ensembleInstaller un premier serveur TOSIAM : en quelques commandes avec la distribution QuickStart, ou manuellement à partir des archives d'une release.
QuickstartDémarrer TOSIAM en quelques commandes avec la distribution QuickStart : un JDK suffit, le serveur Tomcat est inclus.
InstallationInstaller manuellement un serveur TOSIAM à partir des fichiers d’une release : archive WAR, outils ssoadm et configuration.
Concepts
4 pages
Vue d'ensembleLes concepts fondamentaux de TOSIAM : royaumes, sessions et jetons, modèle d’identité, authentification et autorisation.
RealmsLes royaumes (realms) de TOSIAM : espaces isolés avec leurs utilisateurs, graphes, politiques et services, gérés par API REST ou ssoadm.
Sessions & TokensSessions TOSIAM : sessions stateful dans le Core Token Store, jetons JWT stateless, SSO persistant et protection CSRF.
Les 4 pages de la section
Authentification
16 pages
Vue d'ensembleDans TOSIAM, un parcours de connexion est un graphe : chaque nœud réalise une étape et choisit la suite selon sa sortie.
Graphes d'authentificationLes graphes d’authentification de TOSIAM : concevoir un parcours de connexion en reliant des nœuds, le tester, l’exposer et l’étendre.
Import, export et format JSONExporter et importer des graphes depuis la console, écrire un graphe à la main en JSON : étapes, pages multi-nœuds, sous-graphes paramétrés, API REST et ssoadm.
Les 16 pages de la sectionFacteurs, décisions, fédération et gestion de session.
OAuth2 & OIDC
4 pages
Vue d'ensembleTOSIAM comme serveur d’autorisation OAuth 2.0 et fournisseur OpenID Connect : grant types, jetons, PAR, CIBA, mTLS et enregistrement dynamique.
Grant TypesLes grant types OAuth 2.0 de TOSIAM, avec leurs requêtes : Authorization Code et PKCE, Client Credentials, Device, CIBA, Token Exchange, SAML2 Bearer et JWT …
TokensJetons OAuth 2.0 dans TOSIAM : jetons stateful dans le CTS ou JWT stateless, clés de signature JWKS, refresh tokens et Macaroons.
Les 4 pages de la section
CLI ssoadm
3 pages
Vue d'ensemblessoadm, l’outil en ligne de commande de TOSIAM : 184 commandes pour scripter royaumes, identités, authentification, agents et services.
Démarrer avec ssoadmLancer ssoadm avec la distribution QuickStart ou un projet Maven, s’authentifier par fichier de mot de passe, options globales et codes de retour.
Référence des commandesLes 198 commandes ssoadm de TOSIAM rangées par famille, avec leurs options obligatoires et facultatives.
Scripter une configurationScripter TOSIAM avec ssoadm : créer royaumes, utilisateurs et graphes d’authentification, assigner des services, et enchaîner les commandes avec do-batch.
Architecture
8 pages
Vue d'ensembleArchitecture de TOSIAM : couches fonctionnelles, installation des serveurs et évolution vers un déploiement scalable et hautement disponible.
Composants et couchesLes composants d’une installation TOSIAM : la couche IAM et la couche de données (Config Store, Core Token Store, User Store).
Haute disponibilitéFaire passer TOSIAM à l’échelle : ferme de serveurs, sites, réplication des annuaires et sharding du Core Token Store pour la haute disponibilité.
Les 8 pages de la section