Commencer gratuitement
KZero Staff / 1 min de lecture / 18 oct. 2023

SAML vs OAuth

Le Security Assertion Markup Language (SAML) et Open Authentication (OAuth) sont deux normes libres qui peuvent servir à accorder à un utilisateur l'accès à un réseau ou à un service donné. Il convient de noter que la première sert habituellement à accorder l'accès à un service précis, tandis que la seconde est généralement déployée pour protéger certaines ressources appartenant à un fournisseur de services.

Une différence clé entre SAML et OAuth est que SAML prend en charge l'authentification et l'autorisation, tandis qu'OAuth ne prend en charge que cette dernière.

Ces deux outils fonctionnent sans mot de passe, ce qui signifie qu'ils évitent aux utilisateurs de devoir tenir une liste de noms d'utilisateur et de mots de passe pour accéder aux ressources et aux services. Pour les entreprises qui créent des applications, OAuth et SAML peuvent faciliter le processus d'intégration et permettre la délégation de la gestion des utilisateurs. Pour les administrateurs, ils présentent aussi l'avantage d'offrir un meilleur contrôle grâce à l'authentification et à l'autorisation centralisées — ce qui peut être très important pour certaines entreprises, même si cela peut aussi se traduire par une activité énergivore.

Le processus d'authentification est géré de façon très différente par SAML et OAuth : SAML peut être vu comme une clé de maison qui vous donne accès aux lieux, tandis qu'OAuth s'apparente davantage à un interphone où vous demandez la permission d'entrer. Il en va de même pour le processus d'autorisation, où OAuth n'accorde qu'un certain nombre de privilèges préalablement consentis par l'administrateur.

L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.