Commencer gratuitement
KZero Staff / 2 min de lecture / 19 oct. 2023

Définition du SSO

L'authentification unique (souvent appelée SSO, pour Single Sign-On) représente la capacité d'un système de contrôle d'accès à permettre à un utilisateur d'effectuer un seul processus d'authentification (p. ex. entrer son nom d'utilisateur et son mot de passe une seule fois) pour accéder à des systèmes logiciels, à des services numériques et applicatifs ou à des ressources informatiques, sans avoir à répéter l'authentification chaque fois pour chaque application individuelle.

De nombreuses entreprises utilisent aujourd'hui ce système d'authentification parce que les environnements informatiques peuvent être de plus en plus hétérogènes et distribués, les ressources étant dispersées entre des emplacements internes et externes — principalement en raison de leur décision d'externaliser et de l'infonuagique.

Avec le SSO, chaque service applicatif peut être utilisé en toute sécurité par les utilisateurs après l'authentification. Cependant, avant l'émergence de l'authentification unique, il fallait accéder aux ressources en entrant le nom d'utilisateur et le mot de passe chaque fois pour chaque application individuelle, en devant souvent utiliser des identifiants différents pour chaque ressource. Malheureusement, c'est encore le cas dans certaines entreprises aujourd'hui, ce qui entraîne inévitablement des conséquences négatives, non seulement pour l'expérience utilisateur, mais aussi du point de vue de la cybersécurité.

Il suffit de penser au temps nécessaire pour aider les utilisateurs qui ont oublié ou perdu leurs identifiants et qui ne sont plus en mesure d'accéder aux systèmes. Sans parler de la complexité de la gouvernance des politiques et des contrôles d'accès gérés par les TI.

Le SSO est considéré comme très avantageux pour les raisons suivantes :

  1. Il simplifie la gestion des mots de passe : plus le nombre de mots de passe à gérer est grand, plus il est probable que des mots de passe semblables les uns aux autres et faciles à mémoriser soient utilisés, ce qui diminue le niveau de sécurité global du système;
  2. Il simplifie la gestion de l'accès aux différents services;
  3. Il simplifie la définition et la gestion des politiques de sécurité d'une entreprise.

Le SSO fait partie d'un concept plus large appelé gestion des identités fédérées (FIM, pour Federated Identity Management). Pour cette raison, on parle parfois de SSO fédéré. Toutefois, avec la FIM, il s'agit simplement d'une relation entre deux ou plusieurs domaines ou systèmes, tandis que l'authentification unique est habituellement considérée comme une fonctionnalité précise offerte au sein d'un cadre FIM.

OAuth 2.0 est un exemple de cadre qui fait partie d'une architecture FIM. De même, il implique une relation de confiance entre deux systèmes et permet le partage des informations des utilisateurs au sein de ces domaines. Bâtie au-dessus d'OAuth 2.0, la couche OpenID Connect (OIDC) est un exemple de protocole qui fournit des fonctionnalités d'authentification unique.

L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.