Définition des protocoles d'authentification
Que sont les protocoles d'authentification ?
Les protocoles d'authentification servent à gérer l'accès des utilisateurs à diverses ressources. Ils sont conçus pour atteindre les objectifs de l'authentification, de l'autorisation et de la journalisation comptable (AAA).
Qu'est-ce que le AAA ?
Les protocoles d'authentification sont conçus pour mettre en œuvre la gestion des identités et des accès (IAM). Les trois tâches centrales de l'IAM sont :
- Authentification : comme leur nom l'indique, les protocoles d'authentification sont conçus pour authentifier l'identité d'un utilisateur. Il s'agit de vérifier que l'utilisateur est bien celui qu'il prétend être, afin que le système puisse appliquer le profil et les permissions appropriés à sa requête.
- Autorisation : l'autorisation est le processus consistant à vérifier que l'utilisateur a le droit d'effectuer l'action demandée. Cela s'accomplit généralement en comparant les accès et les permissions attribués à l'utilisateur à ceux requis pour effectuer l'action souhaitée.
- Journalisation comptable : si un utilisateur est authentifié et obtient l'accès à une application, un système peut effectuer une surveillance continue de sa session. Cela peut aller de l'enregistrement de la requête initiale à la journalisation de chaque action posée par l'utilisateur dans le système. Ces enregistrements sont utiles pour la réponse aux incidents ou la démonstration de la conformité réglementaire.
Différents protocoles d'authentification sont conçus pour couvrir différents aspects du AAA. Par exemple, un protocole peut être conçu uniquement pour l'authentification et l'autorisation, avec peu ou pas de fonctionnalités de journalisation comptable.
Protocoles d'authentification courants
Les protocoles d'authentification sont conçus pour communiquer des données d'authentification entre différents systèmes. Cela permet à une organisation ou à un service de s'appuyer sur un fournisseur d'authentification unique plutôt que d'intégrer cette fonction à chaque application.
Il existe de nombreux protocoles d'authentification aux objectifs et aux plateformes cibles variés. Parmi les protocoles les plus utilisés, on trouve :
- Kerberos : développé par le MIT, le protocole d'authentification Kerberos s'appuie sur un centre de distribution de clés (KDC) de confiance pour vérifier l'identité des utilisateurs et leur délivrer un ticket pouvant être présenté à une application pour obtenir l'accès.
- LDAP (Lightweight Directory Access Protocol) : LDAP utilise une structure d'annuaire pour stocker les noms d'utilisateur, les mots de passe et d'autres informations. Ces informations peuvent ensuite être utilisées par Active Directory pour authentifier l'accès d'un utilisateur aux ressources.
- RADIUS (Remote Authentication Dial-In User Service) : comme Kerberos, RADIUS est un service d'authentification servant à gérer l'accès aux ressources d'un réseau. Le serveur RADIUS centralise les fonctionnalités AAA au sein d'un seul système.
- OAuth2 : OAuth2 est un protocole utilisé par les sites Web qui permettent aux utilisateurs de se connecter au moyen de leurs comptes de médias sociaux. Le fournisseur de services (Facebook, etc.) génère un jeton d'authentification qu'il fournit au consommateur (l'application à laquelle l'utilisateur tente d'accéder), lequel valide l'identité de l'utilisateur sans que celui-ci ait à fournir d'identifiants à l'application.
- SAML (Security Assertion Markup Language) : SAML est un langage de balisage fondé sur XML conçu pour partager des données d'authentification entre fournisseurs d'identité et fournisseurs de services. Il est couramment utilisé par les systèmes d'authentification unique (SSO), qui permettent à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications, services et systèmes.
Conclusion
Les protocoles d'authentification facilitent la mise en œuvre de l'IAM en permettant la communication sécurisée des informations d'authentification et d'autorisation entre différents logiciels et systèmes. Ces protocoles servent couramment à mettre en place une gestion centralisée des identités au sein d'une organisation ou à prendre en charge la SSO sur le Web.
L'équipe KZero
Découvrez d'autres contenus instructifs rédigés par l'équipe compétente de KZero dans notre section de blogues et de guides.