- S'inscrire à ce site (avec ou sans openID)
Principe de l'open ID
Le principe de l'openID est basé sur la constatation que nous jonglons souvent avec plusieurs identités numériques, et que nous devons en permanence nous authentifier : mail, forums, achat en ligne, blog ect.
La solution proposée par l'openID est de permettre d'utiliser une identité numérique unique. Votre identité est créée une fois pour toute sur un site de confiance et chaque fois que vous voulez vous identifier vous indiquez quel est ce site de confiance. On s'identifie avec son nom d'utilisateur et mot de passe, mais ce sont toujours les mêmes et on ne le fait que sur le site de confiance, pas auprès du site sur lequel on veut se connecter.
Bien sûr, il faut que le site de confiance soit réellement de confiance et qu'il ne disparaisse pas du jour au lendemain. C'est pour cela que quand Google, Yahoo et Microsoft ont ralliés la fondation openID cela a pérennisé le système.
Votre identifiant open ID
Un identifiant openID est en fait une adresse (url) comparable à celle d'un site web. Suivant le site de confiance il y a 3 formes d'identifiant open ID :
- Adresse anonyme (système le plus sûr):
GOOGLE : https://www.google.com/accounts/o8/id ou plus simplement https://www.gmail.com/
YAHOO : http://yahoo.com/
-
Pseudo à droite de l'adresse :
MICROSOFT : http://openid.live-int.com/pseudo
ORANGE : http://openid.orange.fr/pseudo
AOL/AIM : http://openid.aol.com/pseudo
MYSPACE : http://www.myspace.com/pseudo
CLAIMID http://claimid.com/pseudo
- Pseudo à gauche de l'adresse :
BLOGGER: http://pseudo.blogspot.com/
LIVEJOURNAL : http://pseudo.livejournal.com/
WORDPRESS : http://pseudo.wordpress.com/
MYOPENID : http://pseudo.myopenid.com/
VERISIGN : http://pseudo.pip.verisignlabs.com/
Dans la pratique certains sites (comme apicultre-populaire.com) masquent ces détails en vous demandant juste de cliquer sur le logo de votre site de confiance.
Déroulement de l’authentification
- Vous entrez votre identifiant open ID sur un site web (forum, blog ...)
- Vous êtes redirigé vers votre site de confiance.
- Vous entrez votre pseudo et votre mot de passe.
- Si l’authentification est valide le site de confiance retourne au site d’origine un message de confirmation avec parfois quelques informations telles que : votre pseudo, votre email et votre langue.
Microsoft !
Microsoft n'aime pas les choses simples et standards. Les titulaires d'un identifiant LiveID doivent commencer par créer un compte openID puis ils doivent l'associer à leur compte LiveID. Pour cela il faut qu'ils utilisent ce service de Microsoft: https://login.live-int.com/beta/manageopenid.srf
Mais attention, ce service est toujours en phase de test depuis octobre 2008, et malgré les promesses d’une version finale courant 2009, nous sommes en 2010, et Microsoft n’a toujours rien proposé comme solution définitive. Conclusion : allez chez Google, c'est simple et ca marche !
Quelques liens
- OpenID sur wikipédia
- L'association openID en France
- Description en detail du fonctionnement de openID par Google
- Explications d'openID par Yahoo
- Explications par Microsoft
(mis à jour: 22/Jan/2010 23:45) Testé avec : Firefox 3 | Google Chrome 4 | Internet Explorer 8