[Fondamentaux de la Gestion des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

Expand All | Collapse All 

# Fondamentaux de la Gestion des Identités

La sécurité basée sur les identités garantit que les utilisateurs sont bien ceux qu’ils prétendent être et qu’ils peuvent accéder aux ressources digitales dont ils ont besoin, avec les terminaux qu’ils souhaitent utiliser. Ces processus et technologies sont communément appelées gestion des identités et des accès (IAM).

Les procédures et technologies de l’IAM déterminent qui a accès à quoi. Le « qui » est précisé lors de l’authentification et le « quoi » est précisé lors de l’autorisation.

## Authentification et autorisation

Nous connaissons tous les processus habituels de connexion. Lorsque vous vous connectez à votre système, vous prouvez que vous êtes bien qui vous prétendez être en fournissant :

- Quelque chose que vous connaissez, par exemple un mot de passe.
- Quelque chose que vous avez, par exemple un smartphone.
- Quelque chose que vous êtes, par exemple des scans de reconnaissance faciale ou de la rétine.

Les informations que vous fournissez sont comparées aux informations contenues dans votre base de données de gestion des identités, et si elles correspondent, vous êtes connecté à votre système. Cette procédure est connue comme l’authentification.

Une fois connecté, des procédures sont appliquées pour déterminer à quels applications et fichiers vous pouvez accéder et ce que vous êtes autorisé à faire quand vous y accédez. Par exemple, si vous avez des rapports directs, vous pourrez probablement accéder à une application pour approuver les rapports de dépenses, mais vous ne pourrez pas approuver les vôtres. Cette procédure est connue comme l’autorisation.

Vous avez probablement déjà connu ce moment lorsque vous vous êtes connecté à votre service de streaming préféré. Vous saisissez votre nom d’utilisateur et votre mot de passe et le service compare vos identifiants avec les données présentes dans son système. En cas de correspondance, cela signifie qu’il a authentifié votre identité et qu’il peut désormais vous autoriser à accéder au service de streaming.

Les méthodes d’authentification et d’autorisation utilisées pour protéger les ressources numériques dépendent des ressources mêmes. Par exemple, si vous voulez accéder à un site de vente en ligne qui est à la disposition du public, vous pourriez n’avoir à fournir qu’un nom d’utilisateur et un mot de passe. Toutefois, si vous voulez accéder à votre compte bancaire, votre procédure de connexion sera plus compliquée.

Dans de nombreuses situations, il suffit aux utilisateurs de fournir un nom d’utilisateur et un mot de passe. Des problèmes surgissent car les mots de passe sont difficiles à retenir, ils sont souvent réutilisés et il faut les changer fréquemment. Souvent, ils sont aussi partagés avec d’autres et réutilisés sur plusieurs comptes, comme indiqué ici.

Le but est de concevoir un système d’IAM qui sécurise les ressources de valeur, tout en fournissant aux utilisateurs les meilleures expériences de connexion possibles.

Le nombre de manières dont les organisations peuvent vérifier les identités numériques et contrôler les accès à leurs ressources numériques, n’est pas limité. Le présent site explore les méthodes d’authentification et d’autorisation les plus répandues et explique leur fonctionnement à haut niveau. Il procure également des informations de contexte sur l’IAM, pourquoi elle est importante et il compare les différentes manières de gérer les identités.

- **[Gestion de l’identité et des accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html)**  
 La gestion des identités et des accès (IAM) garantit que les bonnes personnes (identité) puissent accéder aux bonnes ressources (gestion des accès) au bon moment et pour les bonnes raisons. Découvrez les difficultés les plus courantes auxquelles les organisations sont confrontées, les situations qui exposent actuellement les organisations à des risques et les bonnes pratiques en matière d’IAM.
- **[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html)**  
 Découvrez le rôle des fournisseurs d’identité (IdP) et des fournisseurs de service (SP) et comment ils œuvrent ensemble pour créer des expériences de connexion fluides pour les utilisateurs.
- **[La gestion centralisée et décentralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html)**  
 Explorez les différences fondamentales entre la gestion centralisée et la gestion décentralisée des identités.
- **[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html)**  
 Le Zero Trust est un cadre de sécurité qui demande à tous les utilisateurs, qu’ils appartiennent ou non au réseau de l’organisation, de s’authentifier, d’être autorisé et d’être en permanence validé pour la configuration et la posture de sécurité avant de pouvoir accéder aux applications et aux données. En savoir plus sur le Zero Trust et son fonctionnement.
- **[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html)**  
 L’authentification est la procédure consistant à savoir si quelqu’un ou quelque chose est bien celui ou celle qu’il prétend être. Découvrez les méthodes disponibles et les facteurs de vérification utilisés pour chaque méthode.
- **[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html)**  
 L’autorisation est la procédure consistant à donner à vos utilisateurs un accès à vos ressources numériques. En savoir plus sur les méthodes disponibles et comment elles sont utilisées pour contrôler les accès.
- **[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html)**  
 Il existe trois standards d’authentification et d’autorisation bien connus qui sont actuellement utilisés dans le monde : OAuth, OpenID Connect (OIDC) et SAML. Découvrez les principales différences entre ces trois standards.
- **[L’orchestration](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html)**  
 Découvrez à quel point il est facile de concevoir, de tester et de déployer rapidement des expériences fluides en ayant recours à la technologie d’orchestration des flux visuelle no-code.

Ressources Annexes

[Capacité 

 Autorité d’authentification](https://www.pingidentity.com/fr/capability/authentication-authority.html) 

Blog 

Blog 

Quelle est la différence entre l'identification, la vérification d'identité et l'authentification ?

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.