Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Laurent Révillion

Expertise : SAML V2, OpenID Connect, OAUTH 2.0 , FIDO 2

Laurent Révillion
Situation professionnelle
Freelance
Ouvert aux opportunités
Présentation
Conseils - Expertises - Formations - Accompagnement - Transfert de compétences

PERIMETRE FONCTIONNEL

Authentification, Autorisations, SSO, Fédération, Gestion et liaison des identités, PKI

PRODUITS

Active Directory, ADFS, Azure AD, Keycloak, Schibboleth, CAS, simpleSamlPHP, EJBCA, OpenLDAP, ODSEE, OUD, OpenDJ, 389-DS, YubiKey

TECHNOLOGIES

LDAP, SAML V2 ,OAUTH 2.0 , OpenIdConnect, Kerberos, Fido2, Webauthn, OTP, ...

ENVIRONNEMENTS

Intranet - Extranet - Internet - Cloud : AWS, Azure, Google, IBM

Références sur demande

Expertise - Formateur - Keycloak - Redhat SSO

Multi-Entreprises
2020 à 2023
  • Création de la formation - Keycloak - Prise en main - Expert
  • Version Wildfly et Quarkus
  • Organisation de séminaires
  • Suivi quotidien des technologies
  • Sur mesure
  • Formations - Expertises
  • On Premise, Cloud : AWS, Azure, Google, IBM

Création Formation - Keycloak - Déploiement Cluster

Ref : 000048 - 3 jrs
Décembre 2018
  • Services Keycloak
  • Architecture Keycloak
  • Architecture mode Standalone
  • Architecture mode Standalone HA
  • Architecture mode Cluster
  • Comprendre Jgroups, Infinispan, WildFly
  • Comprendre le mode domain de Wildfly
  • Paramétrage du mode Cluster de Keycloak
  • Outillage de Monitoting

Création Formation - Kerberos 5

Ref: 000047 - 2 jrs
Décembre 2018
  • Les composants du protocole
  • Comprendre le fonctionnement du protocole
  • Kerberos 5 et Microsoft Active Directory
  • MIT Kerberos 5 - Backend BDB
  • MIT Kerberos 5 - Backend Ldap
  • Kerberos 5 et les services
  • Cross Realm Authentication
  • Comprendre les protocoles
  • Installer, paramétrer, gérer
  • Interopérabilité avec les autres produits

Animation séminaires OPO - OpenSource Les solutions

Ref: 000045
Depuis novembre 2017
  • Séminaires ORSYS

Architecte LDAP

Ref : 000044
Depuis février 2017
  • Choix du produit - Openldap
  • Design de l'annuaire
  • Design du déploiement multimaster
  • Réalisation des documents d'architecture
  • 30 jours - 3 jours par semaine

Expert SAML2 - Shibboleth - Ping Federate

Ref : 000043 - 5 jours
Janvier 2017
  • Interopérabilité OpenSource/ Non Opensource
  • Branchement d'un service à un IDP Ping Federate via SAML V2 et Shibboleth SP
  • Formation des acteurs techniques
  • Validation technique de la solution

Expert OpenID Connect - Keycloak / OpenAM 13.5

Ref : 000042
Depuis octobre 2016
  • Etude OpenID Connect
  • Etude sur l'implémentation de Keycloak
  • Etude sur l'implémentation OpenAM 13.5
  • 6 mois - 2 jours par semaine

Animation 6 séminaires SAML-AAA-GEI

Ref : 000041
Septembre 2016 à décembre 2016
  • Séminaires ORSYS

Expert Openam-Openldap-Kerberos

Ref: 000040 - 6 mois
Mai 2016 à octobre 2016
  • Support niveau 3 Openam-Openldap-Kerberos

Expert Sécurité - Expert PKI - IAM - LDAP - Signature numérique et Authentification Forte

Ref: 000039 - 1 an
Mars 2015 à mai 2016
Freelance
PARIS
France
Détails de l'expérience
  • Architecture et spécification pour l'intégration Signserver de Primakey pour la signature numérique en masse de fichiers PDF
  • Architecture et spécification pour l'utilisation de HOTP et de Yubikey pour l'a mise en place d'un service SSO avec OpenAM
  • Architecture et spécification d'un annuaire LDAP avec OpenDJ
  • Proposition, déploiement et support en production de Haproxy/Keepalived
  • Proposition, déploiement et support en production de la messagerie Postfix
  • Déploiement en environnement Centos 7 et Docker
  • Architecture et spécification pour l’intégration Shibboleth SP et Openam
  • Architecture et spécification pour l’intégration Shibboleth SP et Shibboleth IDP
  • Architecture et spécification pour l’intégration module pingidentity/mod_auth_openidc
    à Openam
  • Etude de l'implémentation de davmail proxy en remplacement de Postfix
  • Proposition et déploiement de EJBCA en production pour l'authentification de web service ssl_client
  • Déploiement du module OWASP Apache mod_security en frontal des applications.
  • Déploiement de moteur Web Analytic PIWIK en production
  • Support niveau 3 sur la sécurisation des déploiements en production

Expertise SSO - Etude d'opportunité et Dossier d'architecture technique

Ref : 000038 - 20 jours
Décembre 2014 à février 2015
Freelance
Aix en Provence
France
Détails de l'expérience
  • Fourniture d'un document final
  • Analyse des mécanismes et des solutions d'authentification en place dans l'entreprise
  • Présentation des solutions SSO - Lourd (Rejeté)
  • Proposition et présentation d'une architecture basée sur ADFS 3.0 et Schibboleth SP
  • Analyse des applications cibles pour un service SSO

Animation Séminaire - SAML 2, fédération des identités, synthèse

Ref : 000037 - 2 jours
Novembre 2014
Freelance
France
Détails de l'expérience
  • SAML 2 et les autres technologies
  • Etude de cas d'intégration SAML 2 au système d'information
  • Les modules et produits SAML 2
  • Les cas d'usage
  • Syntaxe et sémantique SAML 2

Expertise OpenLDAP - Architecture et intégration technique

Ref: 000036 - 12 jours
Octobre 2014 à novembre 2014
Freelance
France
Détails de l'expérience
  • Paramètrage pour optimisation
  • Mise en place de l'authentification Proxy vers Active Directory
  • Mise en place d'un script de synchronisation OpenLDAP / Active Directory
  • Définition et mise en place de l'architecture en mode mirroir SSL

Animation Formation - Solaris , Oracle Database , Oracle Security

Ref: 000037 - 15 jours
Octobre 2014 à novembre 2014
Freelance
NIAMEY
Niger
Détails de l'expérience
  • Animation Formation Oracle Database 11g Administration
  • Animation Formation Oracle Database Security
  • Animation Formation Solaris Administration
Détails de l'expérience
  • Réalisation d'un POC avec 4 machines virtuelles validant la solution cible du client.
    Composants : Windows 2012 AD, Linux OracleDB
  • Réalisation d'un document de synthèse à usage des architectes et developpeurs du projet
  • Réunion de synthèse et d'échange avec l'équipe projet

Expertise Authentification - Etude intégration CAS/Shibboleth à Oracle PeopleSoft

Ref: 000034 - 12 jours
Juillet 2014 à août 2014
Freelance
France
Détails de l'expérience
  • Réalisation et fourniture d'un document de synthèse
  • Etude des solutions envisageables
  • Réalisation d'un POC opérationnel CAS/SHIBBOLETH/WAYF/LDAP/WebLogic/PeopleSoft
  • Etude du contexte

Expertise SAML 2 - Etude pour l'intégration SSO à Oracle Fusion Application

Ref: 000033 - 4 jours
Juillet 2014
Freelance
France
Détails de l'expérience
  • 4 propositions d'architecture
  • Présentation des solutions aux acteurs du projet
  • Etude pour l'authentification "entreprise" à Oracle Fusion application

Animation Séminaire - SAML 2, fédération des identités, synthèse

Ref: 000032 - 3 X 2 jours
Mai 2014 à juillet 2014
Freelance
France
Détails de l'expérience
  • Les cas d'usage
  • Syntaxe et sémantique SAML 2
  • Introduction
  • Les modules et produits SAML 2
  • Etude de cas d'intégration SAML 2 au système d'information
  • Conclusion
  • SAML 2 et les autres technologies

Expertise PKI - Définition et Déploiement d'une CA racine

Ref: 000031 - 3 jours
Avril 2014
Freelance
France
Détails de l'expérience
  • Ecriture d'un document explicatif pour le déploiement de la CA racine dans l'entreprise
  • Propositions techniques pour le renouvellement d'un certificat racine expiré

Expertise Authentification - Etude Password Self Service

Ref: 000030 - 4 jours
Mai 2014
Freelance
France
Détails de l'expérience
  • Etude du contexte, propositions de 4 solutions
  • Réalisation d'une étude permettant d'identifier les solutions techniques pour l'organisation d'un service "Password Self Service"

Animation Formation - Sécurisation Oracle DB

Ref :000029 - 5 jours
Juin 2014
Freelance
France

Consultant LDAP - Migration annuaire ODSEE vers 389-ds

Ref: 000028 - 25 jours
Février 2014 à mai 2014
Freelance
Province
France
Détails de l'expérience
  • Plan de migration pour 20 instances
  • Création de scripts de migration
  • Création d'un outillage de testes et de validation de la migration

Animation Formation - MacOS Maverick Server

Ref: 000027 - 15 jours
Janvier 2014
Freelance
Paris
France
Détails de l'expérience
  • Objectifs MacOs X Server
  • Installation et configuration
  • Configuration serveur DNS
  • Configuration serveur DHCP
  • Configuration VPN
  • Configuration serveur de fichiers
  • Configuration OpenDirectory
  • Configuration serveur de messagerie
  • Configuration serveur d'agendas partagés
  • Configuration messagerie instantanée
  • Configuration serveur Web et Wiki
  • Configuration serveur NetInstall et NetBoot
  • Configuration gestionnaire de profils
  • Configuration gestionnaire Xcode

Animation Formation - Solaris 11 avancée

Ref: 000027 - 10 jours
Décembre 2013 à janvier 2014
Freelance
Paris
France

Expertise SSO - Kerberos AD - SPNEGO

Ref: 000026 - 10 jours
Novembre 2013
Freelance
Paris
France
Détails de l'expérience
  • Paramétrage Active Directory 2012 pour principals de type service
  • Paramétrage Apache/PHP pour authentification SPNEGO
  • Paramétrage Tomcat/Spring Security pour authentication SPNEGO
  • Paramétrage PAM/Unix pour authentification Kerberos
  • Paramétrage Krb5 Serveur sur Linux
  • Formation des équipes sur Kerberos
  • Mise à jour du support de cours Kerberos/Hétérogène

Expertise SSO - Implémentation CAS

Ref: 000025 - 4 jours
Octobre 2013
Freelance
Paris
France
Détails de l'expérience
  • Audit de l'implémentation CAS Jasig avant passage en production
  • Etude du modèle de sécurité implémenté
  • Préconisation pour une sécurisation optimum de l'architecture

Consultant LDAP - Levée d'obsolescence Sun DS 6.3

Ref : 000024 - 20 jours
Octobre 2013
Freelance
Province
France
Détails de l'expérience
  • Etude de la solution en production
  • Proposition et chiffrage pour la migration vers OpendLdap, RedHatDS, 389-DS ou OUD
  • Création de maquettes

Animation Séminaires - IAM

Ref: 000023 - 4 jours
Octobre 2013
Freelance
Paris
France
Détails de l'expérience
  • Séminaire technique de 2 jours sur les mécanismes d'authentification
  • Séminaire technique de 2 jours LDAP et la gestion des identités

Animation Formation - Solaris 11 - Oracle DB - Linux

Ref: 000022 - 25 jours
Septembre 2013 à décembre 2013
Freelance
Centre de formation
France
Détails de l'expérience
  • Animation formations Administration Solaris11
  • Animation formations Administration Oracle DB
  • Animation formations Administration Linux

Consultant LDAP - Renovation du design de l'annuaire 389-ds

Ref: 000021 - 25 jours
Juillet 2013 à août 2013
Freelance
Province
France
Détails de l'expérience
  • Etude pour l'intégration des actions unitaires des applications dans l'annuaire
  • Maquette , POC, Documentation

Consultant LDAP - Oracle Directory Server

Ref: 000020 - 35 jours
Avril 2013 à juillet 2013
Freelance
Paris
France
Détails de l'expérience
  • Etude et déploiement d'une architecture d'annuaire en réplication
  • Etude et déploiement d'une architecture d'annuaire en environnement virtualisé

Animation Formation - Oracle Communication Suite

Ref: 000019 - 5 jours
Mai 2013
Freelance
Centre de formation
France
Détails de l'expérience
  • Préparation et animation d'une formation pour les architectes et exploitants du produit Oracle Communication Suite (Sun)

Expertise LDAP - Implémentationt ODSEE Proxy Ldap

Ref: 000018 - 5 jours
Février 2013
Freelance
Paris
France
Détails de l'expérience
  • Recherche d'une solution pour l'utilisation de l'annuaire LDAP d'entreprise par l'OpenSource Alfresco
  • Proposition et validation d'une solution par l'utilisation du Proxy Ldap ODSEE Oracle

Animation Formation - PKI et SSL avec EJBCA

Ref: 000017 - 5 jours
Depuis janvier 2013
Freelance
Centre de formation
France
Détails de l'expérience
  • Plan de la formation
  • Introduction
  • Les technologies de base
  • Les protocoles S/MIME et SSL/TLS
  • Les certificats X509 et les PKI
  • Déployer EJBCA
  • L'autorité d'enregistrement (AE) et de certification (AC)
  • Les clients EJBCA
  • Configuration système et supervision

Animation Formation - Solaris 11

Ref: 000016 - 5 jours
Février 2013
Freelance
5 jours - Centre de formation
France

Expertise SSO - OpenAM et SAML

Ref: 000015 - 10 jours
Novembre 2012
Freelance
Paris
France
Détails de l'expérience
  • Analyse des dysfonctionnements en environnement de production
  • Proposition de solutions correctives et validation des solutions
  • Proposition d'évolution d'architecture pour une meilleur optimisation

Expertise LDAP - Architecte / Consultant

Ref: 000014 - 20 jours
Depuis octobre 2012
Freelance
Paris
France
Détails de l'expérience
  • Conception et architecture de l'annuaire
  • Automatisation du processus de déploiement de 389-ds
  • Documentation d'administration et d'exploitation
  • Transfert de compétence

Animation Formation - OpenAM SAML 2

Ref: 000013 - 5 jours
Septembre 2012
Freelance
Paris
France
Détails de l'expérience
  • Formation orientée fédération SAML2
  • Configuration et intégration SAML2
  • Développement et intégration de modules spécifiques d'authentification

Animation Séminaires - IAM

Ref: 000012 - 6 jours
Depuis septembre 2012
Freelance
Centre de formation
France
Détails de l'expérience
  • Annuaire et gestion d'identité (GEI)
  • Authentifications et autorisations, architectures et solutions (AAA)
  • OpenSource les solutions (OPO)

Animation Formation PKI et SSL avec EJBCA

Ref: 000011 - 5 jours
Avril 2012
Freelance
Centre de formation
France
Détails de l'expérience
  • Mis à jour formation Orsys EJBCA version 4.0.10

Expertise / Consultant SAML 2 - OTP - PKI

Ref: 000010 - 45 jours
Mars 2012 à juin 2012
Freelance
Paris
France
Détails de l'expérience
  • Définition des spécifications techniques du projet
  • Réalisation des documents d'architecture technique (DAT), et model de sécurité de la solution
  • Définitions de la structure des certificats X509 pour HSM et pour certificats logiciels
  • Intégration de la prise en compte des LCR aux modules d'authentifications (Apache,PHP)
  • Architecture et dévelopement module spécifique SAML2 en PHP pour délégation des habilitations.
  • Intégration SAML2 PHP et Fedlet .NET et JAVA et interface Javascript/Jquery
  • Développement spécifique PHP pour l'intégration de l'authentification forte par certificat X509, HSM et OTP

Consultant - Concepteur Architecte Annuaire LDAP

Ref: 000009 - 20 jours
Janvier 2012
Freelance
Province
Détails de l'expérience
  • Conception d'un annuaire LDAP 389-DS pour la gestion des habilitations.
  • Spécifications techniques pour les développeurs des interfaces avec l'annuaire.
  • Création de l'outillage technique en Perl et en Shell pour les exploitants

Consultant IAM - Fédération d'identité - SAML2

Ref: 000008 - 5 jours
Décembre 2011
Freelance
Paris
Détails de l'expérience
  • Etude des besoins, proposition d'une solutions OpenSource, assistance et conseils aux acteurs techniques.

Consultant IAM - Oracle Waveset (Sun IDM)

Ref: 000007 - 20 jours
Mars 2011 à juillet 2011
Freelance
Paris
Détails de l'expérience
  • Architecte pour les évolutions d'une implémentation Sun Identity Manager et OpenSSO (OpenAM)
  • Définition et écriture des spécifications techniques de la nouvelle version.
  • Accompagnement des développeurs pour la réalisation technique

Audit - Conseil - Assistance - Annuaire LDAP et serveur de messagerie Sun/Oracle

Ref: 000006 - 40 jours
Février 2011 à novembre 2011
Freelance
Paris
Détails de l'expérience
  • Audit de l'annuaire, conseils pour les évolutions et assistances à la définition des processus d'automatisation des tâches d'administration de l'annuaire LDAP ODSEE
  • Assistance technique et formations des acteurs techniques sur le produit Oracle/Sun Communication Suite
  • Etude, tests et validation du produit e-sso Oracle (Passlogix v-go SSO)

Formateur - Création Formations

Ref: 000005
Janvier 2009 à janvier 2012
Freelance
Centre de formation - Paris
France
Détails de l'expérience
  • Création du séminaire Open Source : les solutions
  • Création du séminaire Authentifications et autorisations, architectures, et solutions
  • Création de la formation EJBCA, mise en œuvre d'une solution SSL PKI
  • Création de la formation Openldap
  • Formateur Programmation Shell
    Formateur Adminsitration Linux
    Formateur Administration Solaris
    Formateur Administration MacOS

Consultant Architecte IAM Concepteur LDAP/IDM

Ref: 000004 - 40 jours
Janvier 2006 à janvier 2008
Freelance
Province
France
Détails de l'expérience
  • Concepteur et Architecte de l'annuaire LDAP
  • Concepteur, MOE sur la solution Sun IDM

Formateur

Ref: 000003
Janvier 2000 à janvier 2009
Freelance
8 ans pour Sun Microsystems
France
Détails de l'expérience
  • Formateur Analyse et Planification d'une PKI avec Sun Certificat Server
  • Formateur Sun Directory Server
  • Formateur Sun Identity Manager
  • Formateur OpenSSO (OpenAM)
  • Formateur Administrateur Solaris
  • Formateur Administration Réseaux
  • Formateur Language Perl

Administrateur Système

Ref: 000002
Janvier 1994 à janvier 1997
CDI
3 ans - Silicom - SGI
France
Détails de l'expérience
  • Support Technique et Hotline pour Silicon Graphics
  • Mission d'Administrateur Système

Support Technique

Ref: 000001
Janvier 1990 à janvier 1993
CDI
3 ans Sun Microsystems
France
Détails de l'expérience
  • Support Technique Sun Microsystems