Définition

Le Single Sign-On (SSO), ou authentification unique, est un mécanisme permettant à un utilisateur d’accéder à plusieurs applications ou services avec une seule authentification.
Après une connexion initiale, l’utilisateur peut naviguer entre différents outils sans avoir à saisir à nouveau ses identifiants.
Les technologies les plus utilisées pour mettre en œuvre un SSO sont :

  • SAML
  • OAuth 2.0
  • OpenID Connect (OIDC)

Le SSO est largement utilisé dans les environnements d’entreprise, les intranets, les extranets et les plateformes digitales connectées à plusieurs applications métiers.

En savoir plus

Qu’est-ce que le Single Sign-On (SSO) ?

Le Single Sign-On est un système d’authentification centralisé qui permet à un utilisateur de se connecter une seule fois pour accéder à plusieurs services ou applications. L’objectif est de simplifier l’expérience utilisateur tout en renforçant la gestion des accès.

Comment fonctionne le SSO ?

Lorsqu’un utilisateur s’authentifie :

  1. Son identité est vérifiée par un fournisseur d’identité.
  2. Un jeton ou une preuve d’authentification est généré.
  3. Les applications connectées reconnaissent cette authentification.
  4. L’utilisateur accède aux différents services sans nouvelle connexion.

Le processus est généralement transparent pour l’utilisateur.

Quels sont les avantages du SSO ?

Le SSO permet de :

  • Simplifier l’expérience utilisateur
  • Réduire le nombre de mots de passe à mémoriser
  • Renforcer la sécurité des accès
  • Centraliser la gestion des identités
  • Réduire les demandes de réinitialisation de mots de passe
  • Faciliter l’administration des utilisateurs

Quelle différence entre SAML, OAuth2 et OpenID Connect ?

SAML - Standard largement utilisé dans les environnements professionnels pour l’échange sécurisé d’informations d’authentification entre applications.

OAuth 2.0 - Protocole d’autorisation permettant à une application d’accéder à des ressources au nom d’un utilisateur sans partager ses identifiants.

OpenID Connect (OIDC) - Extension d’OAuth 2.0 dédiée à l’authentification des utilisateurs. C’est aujourd’hui l’un des standards les plus utilisés pour le SSO moderne.

Drupal peut-il être intégré à un SSO ?

Oui. Drupal peut être connecté à de nombreux fournisseurs d’identité via :

  • SAML
  • OAuth 2.0
  • OpenID Connect
  • Azure Active Directory
  • Microsoft Entra ID
  • Google Identity
  • Okta
  • Keycloak

Pourquoi mettre en place un SSO ?

Le SSO améliore à la fois l’expérience utilisateur et la gouvernance des accès, notamment dans les organisations utilisant de nombreuses applications connectées.

Cas d'usage

Simplifiez l’accès à vos applications et renforcez la sécurité grâce à une solution Single Sign-On adaptée à votre écosystème

Questions fréquentes

Le SSO améliore-t-il la sécurité ?

Oui. En réduisant le nombre de mots de passe utilisés et en centralisant l’authentification, le SSO facilite la mise en œuvre de politiques de sécurité robustes.

Le SSO remplace-t-il l’authentification multifacteur (MFA) ?

Non. Les deux technologies sont complémentaires. Le MFA ajoute une couche de sécurité supplémentaire au processus d’authentification.

Le SSO est-il adapté aux PME ?

Oui. Même les petites structures peuvent bénéficier d’une gestion simplifiée des accès lorsqu’elles utilisent plusieurs outils numériques.

Peut-on connecter Drupal à Microsoft Entra ID ou Google Workspace ?

Oui. Drupal dispose de nombreuses solutions permettant l’intégration avec les principaux fournisseurs d’identité du marché.

Le SSO fonctionne-t-il avec les applications mobiles ?

Oui. Les protocoles modernes comme OpenID Connect sont largement utilisés pour les applications web et mobiles.