SSO (Single Sign-On)
SSO est une technologie d'authentification unique qui permet à l'utilisateur de se connecter une seule fois et d'obtenir l'accès à toutes les applications raccordées.
Contents
Qu'est-ce que le SSO en termes simples
SSO (Single Sign-On) est une technologie d'authentification qui permet à un utilisateur de se connecter une seule fois et d'obtenir l'accès à tous les systèmes et applications raccordés, sans ressaisir son identifiant et son mot de passe.
Imaginez que vous possédiez une clé unique ouvrant toutes les portes du bureau : l'entrée, le bureau, la salle des serveurs, la salle de réunion. Inutile de porter un trousseau de dix clés différentes — une seule clé universelle fonctionne partout. C'est exactement ainsi que fonctionne le SSO : un seul jeu d'identifiants donne accès à toutes les applications d'entreprise.
En Russie, le SSO est largement utilisé dans les systèmes publics via l'ESIA (système unifié d'identification et d'authentification). Lorsque vous vous connectez au portail Gosuslugi puis accédez à un MFC, à une banque ou à un autre service public, aucune ressaisie de l'identifiant et du mot de passe n'est nécessaire — le mécanisme SSO opère.
Fonctionnement du SSO
Le principe du SSO repose sur l'échange de jetons d'authentification :
- Authentification primaire : l'utilisateur se connecte au service SSO (fournisseur d'identité) avec son identifiant et son mot de passe (ou par biométrie).
- Émission du jeton : le service SSO crée un jeton chiffré confirmant l'authenticité de l'utilisateur.
- Transmission du jeton : lors du passage à une autre application, le jeton est transmis automatiquement.
- Accès sans nouvelle connexion : l'application accepte le jeton et autorise l'accès sans ressaisie des identifiants.
Protocoles SSO
- SAML 2.0 : protocole XML d'échange de données d'authentification et d'autorisation. Standard des solutions SSO d'entreprise.
- OAuth 2.0 : protocole de délégation d'accès. Permet à une application d'obtenir un accès limité aux ressources de l'utilisateur sans transmettre le mot de passe.
- OpenID Connect : couche d'autorisation par-dessus OAuth 2.0. Identifie l'utilisateur et délivre son profil.
Avantages et risques
Principaux avantages du SSO : confort (un seul mot de passe pour tout), charge réduite sur le service informatique (moins de demandes de réinitialisation de mot de passe), gestion centralisée des accès. Risques : si le jeton SSO est compromis, l'attaquant obtient l'accès à tous les systèmes ; point de défaillance unique — si le service SSO tombe en panne, toutes les applications deviennent indisponibles.
Frequently asked questions
Qu'est-ce que le SSO en termes simples ?
Le SSO, c'est quand vous saisissez une seule fois votre identifiant et votre mot de passe et obtenez immédiatement l'accès à tous les programmes et services au travail. Pas besoin de retenir dix mots de passe différents — un seul identifiant fonctionne pour tout.
Où le SSO est-il utilisé en Russie ?
En Russie, le SSO est mis en œuvre via l'ESIA (système unifié d'identification et d'authentification). Lorsque vous vous connectez à Gosuslugi et que vous allez ensuite dans un MFC ou une banque, aucune nouvelle connexion n'est nécessaire — c'est cela, le SSO. Dans les environnements d'entreprise, le SSO est utilisé pour l'accès aux systèmes internes.
Quelle est la différence entre le SSO et le MFA ?
Le SSO et le MFA résolvent des tâches différentes. Le SSO est la commodité — un seul identifiant pour tous les systèmes. Le MFA est la sécurité — authentification multifacteur (mot de passe + SMS + biométrie). Le SSO peut être combiné avec le MFA pour bénéficier de la commodité et de la sécurité en même temps.
Other terms in «Information Security»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate sso (single sign-on) into your infrastructure. We will protect your data from threats.