Commencer gratuitement
KZero Staff / 2 min de lecture / 17 oct. 2023

Définition de l'authentification NTLM

L'authentification NTLM est une méthode de plus en plus dépassée, mais encore largement adoptée, qui sert à vérifier l'identité des utilisateurs ou des ordinateurs dans un environnement en réseau. C'est un moyen pour un client (comme un ordinateur ou l'appareil d'un utilisateur) de prouver son authenticité à un serveur avant d'obtenir l'accès aux ressources du réseau. NTLM signifie « NT LAN Manager », et cette technologie a été développée par Microsoft dans le cadre du système d'exploitation Windows.

Voici comment fonctionne l'authentification NTLM :

  • Demande d'authentification : Lorsqu'un client veut accéder à une ressource réseau (comme un fichier partagé ou une base de données), il envoie une demande au serveur. Le serveur répond par un défi.
  • Réponse au défi : Le client génère un condensé cryptographique (une sorte d'empreinte numérique) à l'aide de son mot de passe et du défi reçu. Ce condensé est renvoyé au serveur.
  • Vérification: Le serveur compare le condensé reçu avec son propre condensé du mot de passe stocké. S'ils correspondent, le serveur sait que le client possède le bon mot de passe et lui accorde l'accès à la ressource demandée.

Deux principales situations déclenchent un processus d'authentification NTLM.

  1. Accéder à un dossier partagé: Prenons une personne qui utilise un ordinateur plus ancien fonctionnant, disons, sous Windows XP, et qui veut accéder à un dossier partagé sur un autre ordinateur de son réseau de bureau. Lorsqu'elle tente d'ouvrir le dossier partagé, l'ordinateur plus ancien et le serveur procèdent à une authentification NTLM pour s'assurer que l'utilisateur dispose des permissions nécessaires pour accéder aux fichiers. L'ordinateur prouve son identité en répondant au défi du serveur par un condensé cryptographique correct.
  2. Se connecter à une application patrimoniale: Supposons qu'une personne utilise une application d'affaires plus ancienne qui repose sur l'authentification NTLM. Lorsqu'elle se connecte, l'application communique avec un serveur pour vérifier ses identifiants. Son mot de passe sert à générer un condensé, qui est envoyé au serveur pour validation. Si le condensé du serveur correspond à celui de l'utilisateur, l'accès aux fonctionnalités et aux données de l'application lui est accordé.

Bien que l'authentification NTLM ait été largement remplacée par des méthodes plus sécurisées comme Kerberos et les versions modernes du protocole NTLM, comprendre son fonctionnement est important pour gérer et sécuriser les systèmes patrimoniaux qui en dépendent encore.

L'équipe KZero



Découvrez d'autres contenus instructifs de l'équipe compétente de KZero dans nos sections blogue et guides.