Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Fournisseur d'identité

general

Définition

Un fournisseur d'identité, ou Identity Provider (IdP), est un service centralisé responsable de l'authentification des utilisateurs et de la délivrance de jetons ou d'assertions attestant de leur identité auprès d'applications et de services tiers, appelés fournisseurs de services. Il constitue le composant central de toute architecture de fédération d'identité et d'authentification unique (SSO), en s'appuyant sur des protocoles standardisés comme SAML, OpenID Connect ou OAuth 2.0. Des solutions comme Microsoft Entra ID, Okta, Ping Identity ou Keycloak illustrent cette catégorie de produits. Le fournisseur d'identité gère également des fonctions complémentaires critiques : application de politiques d'authentification multifactorielle, évaluation contextuelle du risque de connexion selon des principes Zero Trust, gestion du cycle de vie des comptes, et parfois fonction de courtier d'identité lorsqu'il fédère lui-même plusieurs sources d'identité externes. En raison de sa position centrale, le fournisseur d'identité constitue une cible de choix pour les attaquants : sa compromission permet potentiellement un accès étendu à l'ensemble des applications fédérées, un scénario correspondant aux tactiques Initial Access et Persistence de MITRE ATT&CK. Sa protection impose des mesures renforcées : authentification multifactorielle résistante au hameçonnage pour les comptes administrateur, journalisation exhaustive, et conformité aux exigences de gestion des identités des référentiels ISO 27001 et NIST 800-53.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis