Single Sign-On (SSO)
Définition
Le Single Sign-On (SSO), ou authentification unique, est un mécanisme permettant à un utilisateur d’accéder à plusieurs applications ou services avec une seule authentification.
Après une connexion initiale, l’utilisateur peut naviguer entre différents outils sans avoir à saisir à nouveau ses identifiants.
Les technologies les plus utilisées pour mettre en œuvre un SSO sont :
- SAML
- OAuth 2.0
- OpenID Connect (OIDC)
Le SSO est largement utilisé dans les environnements d’entreprise, les intranets, les extranets et les plateformes digitales connectées à plusieurs applications métiers.
En savoir plus
Qu’est-ce que le Single Sign-On (SSO) ?
Le Single Sign-On est un système d’authentification centralisé qui permet à un utilisateur de se connecter une seule fois pour accéder à plusieurs services ou applications. L’objectif est de simplifier l’expérience utilisateur tout en renforçant la gestion des accès.
Comment fonctionne le SSO ?
Lorsqu’un utilisateur s’authentifie :
- Son identité est vérifiée par un fournisseur d’identité.
- Un jeton ou une preuve d’authentification est généré.
- Les applications connectées reconnaissent cette authentification.
- L’utilisateur accède aux différents services sans nouvelle connexion.
Le processus est généralement transparent pour l’utilisateur.
Quels sont les avantages du SSO ?
Le SSO permet de :
- Simplifier l’expérience utilisateur
- Réduire le nombre de mots de passe à mémoriser
- Renforcer la sécurité des accès
- Centraliser la gestion des identités
- Réduire les demandes de réinitialisation de mots de passe
- Faciliter l’administration des utilisateurs
Quelle différence entre SAML, OAuth2 et OpenID Connect ?
SAML - Standard largement utilisé dans les environnements professionnels pour l’échange sécurisé d’informations d’authentification entre applications.
OAuth 2.0 - Protocole d’autorisation permettant à une application d’accéder à des ressources au nom d’un utilisateur sans partager ses identifiants.
OpenID Connect (OIDC) - Extension d’OAuth 2.0 dédiée à l’authentification des utilisateurs. C’est aujourd’hui l’un des standards les plus utilisés pour le SSO moderne.
Drupal peut-il être intégré à un SSO ?
Oui. Drupal peut être connecté à de nombreux fournisseurs d’identité via :
- SAML
- OAuth 2.0
- OpenID Connect
- Azure Active Directory
- Microsoft Entra ID
- Google Identity
- Okta
- Keycloak
Pourquoi mettre en place un SSO ?
Le SSO améliore à la fois l’expérience utilisateur et la gouvernance des accès, notamment dans les organisations utilisant de nombreuses applications connectées.