Technologie

Qu'est-ce que l'authentification unique (SSO) et comment ça marche ?

📷 Pixabay · Pexels

✦ Points clés

  • Le SSO permet d'accéder à plusieurs applications avec une seule connexion.
  • Il repose sur un fournisseur d'identité de confiance qui émet des jetons.
  • Il réduit le nombre de mots de passe et facilite la MFA et la révocation d'accès.
  • Il diffère d'un gestionnaire de mots de passe : le SSO est une identité réelle unique.

L'authentification unique (Single Sign-On – SSO) est un mécanisme qui vous permet d'accéder à plusieurs applications et services différents avec une seule connexion et une identité centrale unique. Au lieu d'avoir un compte et un mot de passe distincts pour chaque outil au travail — messagerie, facturation, tableau de bord d'analyse, messagerie instantanée — vous vous connectez une fois auprès d'une autorité de confiance, qui débloque ensuite les autres applications sans ressaisir votre mot de passe. C'est ce qui se produit avec un bouton « Se connecter avec Google » ou « avec votre compte professionnel ».

Pour comprendre son fonctionnement, imaginez trois parties : l'utilisateur (vous), le fournisseur d'identité, l'autorité centrale qui vous vérifie et détient votre identité, et le fournisseur de service, l'application que vous voulez ouvrir. Lorsque vous tentez d'ouvrir l'application, elle vous redirige vers le fournisseur d'identité pour vous vérifier. Si vous êtes déjà connecté, le fournisseur d'identité émet un jeton chiffré attestant que vous êtes vous, et l'application l'accepte et accorde l'accès — sans jamais voir votre mot de passe.

Générateur de factures & devis

Factures pro calculées et imprimées/PDF en une minute.

En savoir plus · $9

Cette confiance repose sur des normes ouvertes comme SAML et OpenID Connect (basé sur OAuth 2.0). Ces normes définissent la forme des jetons et leur échange sécurisé entre le fournisseur d'identité et les applications, de sorte que votre mot de passe ne circule jamais vers chaque service ; il reste uniquement chez le fournisseur d'identité.

Le tableau montre les rôles :

Partie Rôle Exemple
Utilisateur Demande l'accès Un employé ouvrant le tableau d'analyse
Fournisseur d'identité Vérifie et émet le jeton Système d'identité de l'entreprise / compte Google
Fournisseur de service Accepte le jeton et accorde l'accès L'application de facturation ou de chat

Les avantages de sécurité du SSO sont importants, même s'il ressemble à un simple confort. D'abord, il réduit le nombre de mots de passe à mémoriser, ce qui limite la réutilisation d'un mot de passe faible sur de nombreux sites. Ensuite, vous pouvez imposer l'authentification multifacteur (MFA) en un point central au lieu de la configurer dans chaque application. Enfin, lorsqu'un employé part, l'informatique peut révoquer l'accès à toutes les applications instantanément en désactivant une seule identité — un atout opérationnel et de sécurité majeur.

Il ne faut pas confondre le SSO avec un gestionnaire de mots de passe. Ce dernier stocke des mots de passe distincts pour chaque site et les remplit à votre place, mais chaque service garde son compte indépendant. Le SSO, lui, vous donne une seule identité réelle reconnue par toutes les applications connectées. Les deux améliorent la sécurité, mais résolvent deux problèmes différents, et peuvent être utilisés ensemble.

Revers de la médaille : le fournisseur d'identité devient un point sensible. Si votre compte SSO est compromis, il peut ouvrir la porte à toutes les applications connectées. C'est pourquoi protéger le compte d'identité avec une MFA robuste est non négociable, et revoir régulièrement les applications connectées est judicieux.

Sources

م
Équipe éditoriale Marifa

Une équipe éditoriale indépendante qui s'appuie sur des sources fiables et relit chaque article avant publication. Contenu à but éducatif général.

Politique éditoriale →