Commencer gratuitement
KZero Staff / 3 min de lecture / 27 juill. 2023

Définition de l'authentification fédérée

Qu'est-ce que l'authentification fédérée ?

Différentes organisations et applications ont couramment leurs propres systèmes d'authentification des utilisateurs. Par exemple, un employé d'une entreprise devrait avoir une identité unique, gérée de façon centralisée, qui lui donne accès aux systèmes et applications de l'entreprise dont il a besoin pour faire son travail.

Bien que cela fonctionne bien pour les systèmes internes de l'organisation, les entreprises doivent parfois partager l'accès avec des tiers. Par exemple, des sous-traitants ou des fournisseurs peuvent avoir besoin d'un accès limité aux données et aux systèmes d'une entreprise.

Les systèmes d'authentification fédérée offrent un moyen de partager l'accès sans donner à un utilisateur un compte distinct pour chaque organisation dont il peut utiliser les systèmes. L'authentification fédérée aide à simplifier la gestion des identités et des accès (IAM) et réduit le fardeau de la gestion des comptes pour les utilisateurs.

Comment fonctionne l'authentification fédérée ?

L'authentification fédérée repose sur des relations de confiance entre les systèmes de gestion des identités des organisations. Chaque organisation dispose d'un fournisseur d'identité (IdP) chargé de stocker les dossiers d'identité d'un utilisateur, d'authentifier son identité et d'attester cette identité sur demande.

Dans un système d'authentification fédérée, les systèmes d'une organisation sont configurés pour faire confiance aux jetons d'authentification provenant des IdP d'autres organisations. Par exemple, si un utilisateur de l'entreprise A veut accéder à une application de l'entreprise B, le processus pourrait se dérouler comme suit :

  • L'utilisateur demande l'accès à l'application, aussi appelée fournisseur de services (SP)
  • Le SP envoie une demande d'authentification à l'IdP de l'entreprise A.
  • L'IdP authentifie l'identité de l'utilisateur au moyen de la biométrie, d'un nom d'utilisateur et d'un mot de passe, ou de mécanismes similaires.
  • L'IdP de l'entreprise A envoie au SP un jeton d'authentification attestant l'identité de l'utilisateur.
  • Le SP utilise ce jeton pour déterminer si l'utilisateur doit se voir accorder l'accès à l'application.

Au bout du compte, l'utilisateur n'a fourni son mot de passe ou ses autres informations d'authentification qu'à l'IdP de son entreprise. Cependant, puisque l'application fait confiance à cet IdP pour authentifier ses utilisateurs, elle est en mesure de décider d'accorder ou non l'accès à l'utilisateur.

Avantages de l'authentification fédérée

L'authentification fédérée vise à simplifier le processus d'authentification des utilisateurs auprès de plusieurs organisations. Parmi les avantages qu'elle procure, on trouve :

  • Authentification unique (SSO) : l'authentification fédérée permet de mettre en œuvre la SSO au-delà des frontières organisationnelles. Une fois qu'un utilisateur s'est authentifié une fois auprès de son IdP, celui-ci peut envoyer des jetons d'authentification à tout système qui lui fait confiance.
  • Sécurité renforcée : créer plusieurs comptes pour un utilisateur complexifie la gestion des identités et accroît le risque de mots de passe faibles et réutilisés. L'authentification fédérée permet aux utilisateurs de conserver un seul compte de connexion, ce qui réduit le risque de mauvaises pratiques de sécurité.
  • Meilleure expérience utilisateur : conserver et saisir plusieurs mots de passe dans les applications de diverses organisations peut être un casse-tête. La fédération et la SSO éliminent le besoin de comptes multiples et de connexions répétées.
  • Gestion simplifiée : une organisation n'a qu'à gérer un seul ensemble d'identités pour ses employés, toutes les autres identités étant gérées par leurs organisations d'origine. Cela élimine le besoin de créer et de supprimer des comptes au gré des allées et venues des partenaires tiers.

Conclusion

L'authentification fédérée permet aux utilisateurs de s'authentifier au-delà des frontières organisationnelles sans conserver plusieurs comptes et identifiants de connexion. Les applications d'une organisation sont configurées pour faire confiance aux jetons d'authentification d'une autre, éliminant le besoin pour les utilisateurs de saisir des mots de passe dans les systèmes d'autres entreprises.

L'équipe KZero



Explorez d'autres contenus enrichissants de l'équipe compétente de KZero dans nos sections blogue et guides.