Retour au blog
Glossaire

SSO (authentification unique)

Le SSO permet à un utilisateur de s'authentifier une seule fois pour accéder à plusieurs applications, améliorant l'expérience et la maîtrise des accès.

2 min de lecturePar ForTeam IT

SSO (authentification unique)

Le SSO (Single Sign-On) est un mécanisme d'authentification unique permettant à un utilisateur d'accéder à plusieurs applications après une seule ouverture de session.

En clair

Le SSO permet à un utilisateur de s'authentifier une seule fois auprès d'un fournisseur d'identité, puis d'accéder sans nouvelle saisie à un ensemble d'applications qui lui font confiance. Il repose sur la délégation de l'authentification à un service central et sur l'échange de jetons d'identité entre ce service et les applications.

Ce que ça implique

Le SSO simplifie l'expérience utilisateur et centralise le contrôle de l'authentification, ce qui facilite l'application de politiques homogènes et la révocation des accès. Il s'appuie sur des protocoles d'identité standardisés et sur une relation de confiance entre le fournisseur d'identité et les applications. Cette centralisation a une contrepartie : le fournisseur d'identité devient un point névralgique, dont la sécurité et la disponibilité doivent être particulièrement soignées.

En mission / dans la pratique

Un consultant freelance peut concevoir ou intégrer une solution de SSO chez un client : raccordement des applications au fournisseur d'identité, configuration des protocoles, gestion des attributs et des autorisations transmises. Il aide à rationaliser un parc applicatif hétérogène autour d'une authentification commune et à définir les politiques associées. Il veille à renforcer la protection du point d'entrée central, généralement en le couplant à une authentification forte.

À ne pas confondre

Le SSO unifie l'authentification, là où le MFA la renforce ; les deux sont complémentaires et souvent combinés. Le SSO est une brique de l'IAM et s'appuie côté chiffrement et certificats sur une PKI. Il sert fréquemment de socle technique à une stratégie Zero Trust.

ForTeam IT à vos côtés

Vous recherchez une mission ou un consultant expert sur ce sujet ? ForTeam IT met en relation des consultants IT freelance sélectionnés avec des grands comptes, ETI et scale-ups partout en France. Consultez aussi notre grille des TJM freelance IT et nos expertises par technologie.

Rejoindre la communauté

SSOconformitécybersécuritéglossairecluster-cybersecurite

À lire aussi

GlossaireZero Trust2 min de lecture
GlossaireThreat Intelligence2 min de lecture
GlossaireSOC (Security Operations Center)2 min de lecture

Vous êtes consultant IT freelance ?

Rejoignez ForTeam IT et accédez à des missions sélectionnées chez nos clients grands comptes.

Rejoindre la communauté