For the complete documentation index, see llms.txt. This page is also available as Markdown.

Authentification unique (SSO)

L’authentification unique (SSO) est un processus d’authentification qui permet aux utilisateurs d’accéder à plusieurs applications ou systèmes avec un seul ensemble d’identifiants de connexion. Parmi les avantages du SSO, on peut citer :

Sécurité

Assure une meilleure sécurité des identifiants des utilisateurs en fournissant une méthode d’identification standardisée et unique.

Gestion simplifiée des utilisateurs

Une source unique (fournisseur d’identité) où l’accès aux applications pour les utilisateurs de votre organisation est géré.

Expérience utilisateur améliorée

Élimine la lassitude liée à la gestion des identifiants.

Les deux principaux protocoles utilisés pour le SSO sont :

Didomi ne prend en charge que le SSO basé sur le protocole standard SAML 2.0.

SAML (Security Assertion Markup Language) est une norme ouverte permettant d’échanger des données d’authentification et d’autorisation entre différentes parties. SAML est largement utilisé par les entreprises et les gouvernements pour partager des données d’identité de manière hautement sécurisée.

Le fournisseur de services et le fournisseur d’identité établissent une relation de confiance, dans laquelle l’identité de l’utilisateur est transmise à l’aide de messages SAML signés au lieu de mots de passe. Les données sont transférées dans une structure XML, via des mécanismes HTTP ou SOAP.

Pour votre commodité, Didomi a compilé le tableau suivant afin de comparer les différences entre SAML et OAuth 2.0 (par exemple, la connexion sociale) :

SAML
OAuth 2.0 (connexion sociale)

Cas d’utilisation

Utilisé pour l’authentification dans un espace de travail. Les administrateurs système peuvent imposer et नियंत्रer les moyens d’authentification de leurs utilisateurs (par exemple, l’authentification multifacteur).

Utilisé par des utilisateurs individuels pour se connecter avec leur compte de réseau social.

Sécurité

Basé sur des messages SAML signés, ce qui est plus sécurisé que la connexion sociale OAuth 2.0.

Les réponses SAML sont signées numériquement. Elles détectent toute manipulation des données en transit et peuvent être chiffrées si le chiffrement du transport (HTTPS) est insuffisant.

Basé uniquement sur des redirections HTTP/HTTPS.

Objectif

SAML relève à la fois de l’authentification et de l’autorisation. Il vérifie l’identité et les permissions d’un utilisateur afin d’autoriser ou de refuser l’accès à une application donnée.

La connexion sociale relève de l’autorisation. Elle contrôle l’autorisation d’accéder à une ressource protégée telle qu’une application ou un ensemble de fichiers

Mis à jour