# Qu'est-ce que l'authentification unique (SSO) ?

> L'authentification unique (single sign-on, SSO) est un processus d'authentification dans lequel un compte et ses authentificateurs permettent à un utilisateur d'accéder à plusieurs applications sans effectuer une connexion complète séparée sur chacune.

- URL canonique: https://yellowcube.eu/fr/glossary/single-sign-on/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les implémentations courantes utilisent un fournisseur d'identité qui authentifie l'utilisateur et envoie des assertions ou jetons protégés aux applications qui lui font confiance.

Le SSO peut réduire l'exposition des mots de passe et la friction utilisateur tout en centralisant la politique d'authentification, la MFA, les contrôles de session, la journalisation et la désactivation des comptes. Chaque application doit néanmoins prendre ses propres décisions d'autorisation : un SSO réussi établit ou porte l'identité et le contexte d'authentification, mais ne signifie pas que l'utilisateur doit recevoir les mêmes permissions partout.

### Points clés

- **Conception de la confiance:** Définir quels fournisseurs d'identité, applications, clés de signature, emplacements de redirection, attributs et signaux d'assurance sont fiables.
- **Valeur du cycle de vie:** Le provisionnement et déprovisionnement centraux peuvent accélérer les changements d'accès, à condition que les comptes et sessions applicatifs soient réellement supprimés ou révoqués.
- **Sécurité des sessions:** Protéger les sessions du fournisseur d'identité et des applications contre le vol, la fixation, le rejeu, une durée excessive et une récupération non sécurisée.
- **Résilience:** Prévoir les pannes du fournisseur d'identité, la rotation des clés, les erreurs de configuration, les administrateurs compromis, l'accès d'urgence et le repli contrôlé.
- **Limite importante:** Le SSO concentre la dépendance et le privilège. La compromission d'un fournisseur d'identité, d'une configuration de fédération ou d'une session active peut affecter de nombreuses applications en une fois.

### Termes associés

[Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Fournisseur d'identité (IdP)](<https://yellowcube.eu/fr/glossary/identity-provider/>) · [Identité fédérée](<https://yellowcube.eu/fr/glossary/federated-identity/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Accès conditionnel](<https://yellowcube.eu/fr/glossary/conditional-access/>)

### Sources

[Glossaire NIST : Single Sign-On](https://csrc.nist.gov/glossary/term/single_sign_on) · [NIST SP 800-63C-4 : Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

