# Qu'est-ce que l'authentification IEEE 802.1X ?

> L'authentification IEEE 802.1X est l'usage du standard de contrôle d'accès réseau par port IEEE 802.1X pour authentifier et autoriser un appareil ou un utilisateur avant d'accorder l'accès normal via un port de réseau local filaire ou sans fil.

- URL canonique: https://yellowcube.eu/fr/glossary/ieee-802-1x-authentication/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'architecture sépare le terminal demandant l'accès, l'équipement réseau contrôlant le port et le système qui évalue l'échange d'authentification et la politique.

Le terminal, souvent appelé demandeur (supplicant) ou pair, échange des messages Extensible Authentication Protocol (EAP) avec un authentificateur tel qu'un commutateur ou un point d'accès sans fil. L'authentificateur peut évaluer une méthode localement, mais il relaie couramment l'échange vers un serveur d'authentification en amont via un protocole AAA tel que RADIUS. La politique peut alors refuser l'accès ou attribuer un segment réseau autorisé et d'autres contrôles.

### Points clés

- **Rôle du terminal:** Présente une identité et participe à une méthode EAP, qui peut utiliser des certificats, des mots de passe au sein d'un tunnel protégé ou un autre identifiant pris en charge.
- **Rôle de l'authentificateur:** Contrôle le port logique et transmet les messages EAP ou réalise localement l'authentification ; ce n'est pas nécessairement le système qui valide l'identifiant.
- **Rôle du serveur en amont:** Valide l'échange EAP et renvoie un résultat ainsi que, lorsqu'ils sont pris en charge, des attributs d'autorisation à l'authentificateur.
- **Limite importante:** Une authentification 802.1X réussie est une décision d'admission, pas une preuve que le terminal est sain ou que le trafic ultérieur est sûr. La protection des données exige une sécurité sans fil ou un chiffrement de liaison appropriés, et l'accès continu nécessite toujours segmentation et supervision.

### Termes associés

[Contrôle d'accès réseau (NAC)](<https://yellowcube.eu/fr/glossary/network-access-control/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/fr/glossary/remote-authentication-dial-in-user-service/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Autorisation](<https://yellowcube.eu/fr/glossary/authorization/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>)

### Sources

[IEEE 802.1X-2020 : Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [IETF RFC 3748 : Extensible Authentication Protocol](https://www.rfc-editor.org/info/rfc3748)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

