Outils pour utilisateurs

Outils du site


glossaire:sso

SSO

Single Sign On

L'authentification unique (Single Sign-On ou SSO) est une méthode permettant à un utilisateur de ne procéder qu'à une seule authentification pour accéder à plusieurs applications informatiques (ou sites Web sécurisés).

Différents protocoles

Les étapes

Authentification de l'utilisateur

  • IDP Founisseur d'identité (le serveur d'authentification)
  • SP Fournisseur de service (les applications)
  • Plusieurs identités numérique pour un utilisateur peuvent être fédérées au sein d'un cercle de confiance

Une fois l'utilisateur authentifié il faut récupérer ses habilitations

  • des rôles, groupe, attributs divers (nom, âge, tél, …)
  • RBAC Role Bases Access Control
  • XACML permet de déléguer les demandes d'habilitation à des points de décision (PDP)

Déconexion de l'utilisateur

  • Déconnexion unique SLO
glossaire/sso.txt · Dernière modification : 19/03/2024 07:49 de cyrille

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki