La globalisation de la table des connexions authentifiées permet aux serveurs protégés par un parefeu EdenWall de savoir pour une connexion donnée quel est l’utilisateur qui en est à l’origine.
Une solution de Single Sign On centralisée et sûre est donc possible moyennant l’installation d’un système d’authentification adapté sur les serveurs, qui se limite simplement à effectuer une requête SQL dans la base SQL de suivi des connexions.
Dans ce cadre, INL a développé un module d’authentification NuFW pour Apache et pour Squid.
Le schéma suivant décrit le fonctionnement du SSO NuFW :

La méthode utilisée est prouvée : la connexion est arrivée au serveur après avoir été authentifiée par la passerelle. Le serveur effectue donc une requête sur des informations vérifiées auparavant par le système NuFW.