# Qu'est-ce que l'identité fédérée ?

> L'identité fédérée est un arrangement dans lequel un domaine administratif s'appuie sur les informations d'identité et d'authentification fournies par un autre domaine de confiance.

- URL canonique: https://yellowcube.eu/fr/glossary/federated-identity/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un fournisseur d'identité authentifie une personne ou un autre sujet et émet une assertion protégée vers une partie de confiance. Celle-ci valide l'assertion et utilise son contenu pour établir une session locale ou prendre en charge une autre transaction.

Les protocoles de fédération tels qu'OpenID Connect et Security Assertion Markup Language définissent comment les assertions et les métadonnées associées circulent entre les parties. L'accord de confiance et l'implémentation doivent définir les émetteurs acceptés, les clés, les audiences, les identifiants de sujet, les attributs, l'assurance, les durées de vie et les règles de confidentialité. Le rattachement aux comptes locaux, le provisionnement et l'autorisation restent la responsabilité du service s'appuyant sur la fédération ou des systèmes de cycle de vie connectés.

### Points clés

- **Établissement de la confiance:** Les parties conviennent de la manière dont les émetteurs et les parties de confiance sont identifiés, dont les clés et métadonnées sont maintenues, et des profils de protocole acceptés.
- **Validation des assertions:** Vérifier l'émetteur, la signature, l'audience, les bornes temporelles, la liaison à la transaction, le rattachement du sujet et les autres protections requises par le protocole choisi.
- **Cycle de vie et confidentialité:** Limiter les attributs publiés, gérer les changements d'identifiants, révoquer ou désactiver l'accès rapidement et comprendre quelle activité le fournisseur d'identité peut observer.
- **Limite importante:** La fédération déplace et concentre la confiance ; elle n'élimine pas la compromission. Des clés de signature volées, un rattachement de compte non sécurisé, des assertions rejouables, une authentification faible ou un fournisseur d'identité compromis peuvent affecter chaque partie de confiance qui accepte le résultat.

### Termes associés

[Authentification unique (SSO)](<https://yellowcube.eu/fr/glossary/single-sign-on/>) · [OpenID Connect (OIDC)](<https://yellowcube.eu/fr/glossary/openid-connect/>) · [Security Assertion Markup Language (SAML)](<https://yellowcube.eu/fr/glossary/security-assertion-markup-language/>) · [Identity as a service (IDaaS)](<https://yellowcube.eu/fr/glossary/identity-as-a-service/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Fournisseur d'identité (IdP)](<https://yellowcube.eu/fr/glossary/identity-provider/>)

### Sources

[NIST SP 800-63C-4 : Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final) · [NIST SP 800-63C-4 : Common Federation Requirements](https://pages.nist.gov/800-63-4/sp800-63c/Federation/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

