# Qu'est-ce que l'identity as a service (IDaaS) ?

> L'identity as a service (IDaaS) est un modèle de service cloud dans lequel un fournisseur délivre des capacités de gestion des identités, des identifiants et des accès pour des organisations clientes.

- URL canonique: https://yellowcube.eu/fr/glossary/identity-as-a-service/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon le service, ces capacités peuvent comprendre un annuaire hébergé, l'authentification, l'authentification multifacteur, la fédération, l'authentification unique, le provisionnement, la politique d'accès, les flux de cycle de vie, le reporting et des interfaces reliant applications et autres sources d'identité.

L'IDaaS peut réduire l'infrastructure qu'une organisation exploite directement et fournir une couche d'identité cohérente pour les applications logiciel en tant que service, cloud et sur site. Il crée aussi une dépendance externe critique. L'architecture et l'approvisionnement doivent donc couvrir l'isolation des locataires, le privilège administratif, l'usage et la localisation des données, la garde des clés, la sécurité des intégrations, l'accès aux audits, la portabilité, la disponibilité, la réponse aux incidents et les procédures de sortie.

### Points clés

- **Frontière du service:** Documenter quelles fonctions d'identité le fournisseur réalise, quels systèmes restent autoritaires et quelles décisions et points d'application restent chez le client ou dans l'application.
- **Modèle d'intégration:** Évaluer la fédération, le provisionnement, les annuaires, les API, les agents, les connecteurs et les chemins de récupération, y compris les privilèges et les modes de défaillance de chaque composant.
- **Assurance et résilience:** Aligner l'assurance de l'authentification et de la fédération sur le risque, protéger l'administration du fournisseur, exporter des journaux utiles et prévoir les pannes, la compromission et la fin du service.
- **Limite importante:** Déplacer les fonctions d'identité vers un service ne transfère pas la responsabilité de la politique d'accès, des données de cycle de vie, de l'autorisation applicative, de la configuration ou de la récupération des utilisateurs. Les capacités et propriétés de sécurité varient sensiblement entre fournisseurs et niveaux de service.

### Termes associés

[Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Identité fédérée](<https://yellowcube.eu/fr/glossary/federated-identity/>) · [Authentification unique (SSO)](<https://yellowcube.eu/fr/glossary/single-sign-on/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Accès conditionnel](<https://yellowcube.eu/fr/glossary/conditional-access/>)

### Sources

[NIST IR 8335 initial public draft (juin 2021 ; commentaires clos) : Identity as a Service for Public Safety Organizations](https://csrc.nist.gov/pubs/ir/8335/ipd) · [NIST SP 800-63-4 : Digital Identity Guidelines](https://csrc.nist.gov/pubs/sp/800/63/4/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

