Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Authentification unique fédérée

general

Définition

L'authentification unique fédérée, souvent désignée par l'acronyme SSO fédéré (Federated Single Sign-On), est un mécanisme permettant à un utilisateur de s'authentifier une seule fois auprès d'un fournisseur d'identité central pour accéder ensuite, sans nouvelle saisie d'identifiants, à plusieurs applications ou services appartenant potentiellement à des organisations différentes. Elle combine les principes de l'authentification unique classique, limitée à un seul domaine de confiance, avec ceux de la fédération d'identité, qui étend cette confiance au-delà des frontières organisationnelles grâce à des protocoles standardisés comme SAML 2.0, OAuth 2.0 ou OpenID Connect. Concrètement, lors de la première connexion, l'utilisateur est redirigé vers son fournisseur d'identité, qui vérifie ses identifiants, applique éventuellement une authentification multifactorielle, puis émet un jeton signé transmis au fournisseur de services demandé. Ce modèle réduit significativement le nombre de mots de passe gérés par les utilisateurs, ce qui diminue les risques liés à leur réutilisation ou à leur hameçonnage (tactique Credential Access de MITRE ATT&CK), tout en facilitant la révocation immédiate et centralisée des accès en cas de départ ou de compromission d'un collaborateur. L'authentification unique fédérée est largement adoptée dans les environnements SaaS d'entreprise et recommandée par les référentiels ISO 27001 et NIST 800-63 pour renforcer la gouvernance des identités numériques.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis