[Principes fondamentaux de l’identité](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Classes d'agents d'IA et cas d'usage

Il existe de nombreux types d'agents d'IA et de cas d'usage. Lorsque l'on examine la manière dont les systèmes IAM devraient soutenir les agents d'IA, il existe certains attributs clés des systèmes agentiques qui devraient aider à guider la prise de décision.

## Interaction sortante - API vs. interface graphique

Un facteur clé influençant la stratégie IAM est la manière dont l’agent interagit avec les systèmes externes. Il existe deux grandes catégories :

1. **Agents interagissant avec des API**

- **Définition** : ces agents appellent des API de manière programmatique pour demander ou modifier des données. Ils s’appuient généralement sur OAuth2, des clés API ou des identifiants similaires basés sur des jetons.
  - **Défis** : identifier et définir avec précision les autorisations pour l'agent ; s'assurer que les jetons ne peuvent pas être utilisés à mauvais escient ou réutilisés par des parties non autorisées.
1. **Agents interagissant avec l'interface graphique (CUA)**

- **Définition** : ces agents imitent le comportement humain en « contrôlant » un navigateur, des applications ou d'autres éléments de l'interface graphique d'une manière qui rappelle le scraping d'écran.
  - **Défis** : détection des agents (distinction entre les utilisateurs humains, les bots et les bots malveillants), authentification des agents (sans que ces agents se fassent passer pour des utilisateurs) et défis d'authentification multifacteur adaptés aux sessions pilotées par des agents.

Alors que les agents interagissant avec l'API peuvent être gérés à l'aide de modèles d'autorisation OAuth standard, les CUA nécessitent des flux d'authentification dédiés, car **les agents ne doivent jamais se faire passer pour des utilisateurs, et les utilisateurs ne doivent jamais partager leurs identifiants avec les agents**.

## Attributs additionnels de l'agent

Certains attributs des agents sont particulièrement importants pour la manière dont les entreprises choisissent de gérer l'accès :

1. **Autonomie vs. Délégation**

- **Agir au nom d'un utilisateur** : l'agent agit pour le compte d'un utilisateur en utilisant l'identité de celui-ci.
  - **Agir sous sa propre identité** : l'agent agit en tant qu'entité indépendante. Il est provisionné en tant qu'entité principale distincte avec des identifiants dédiés.
1. **Supervision**

- **Supervisé**: un utilisateur humain interagit avec l'agent en temps réel, il peut superviser l'activité de l'agent et agir en conséquence.
  - **Non supervisé** : l'agent agit sans supervision humaine en temps réel. L'interaction avec un superviseur humain nécessite une notification hors bande à l'utilisateur.
1. **Propriété**

- **Géré** : l'agent est créé, approvisionné et gouverné de manière centralisée par l'entreprise.
  - **Non géré / Apportez votre propre agent (Bring Your Own Agent)** : les employés ou les clients peuvent « apporter » un agent externe dans l'environnement.
1. **Segment**

- **Workforce**
  - **CIAM**

## Exemples de cas d'usage de l’IA agentique

Selon les cas d'usage pour un agent d'IA donné, la solution IAM peut varier.

### L’agent « opérateur » (CUA)

Un CUA s’exécute à distance dans un environnement isolé, en exécutant une instance de navigateur automatisée.

***Exemples de scénarios :***

- CIAM (Retail) : un utilisateur qui utilise un agent pour effectuer des achats.
- CIAM (services financiers / assurances) : un utilisateur utilise un agent pour regrouper des informations financières et les résumer, recommander d'autres actions, etc.
- Workforce : un employé utilise un agent pour l'aider à accomplir son travail de bureau plus efficacement.

***Attributs clés :***

- Identité : au nom d’un utilisateur.
- Supervision : supervisé
- Segment : les deux, bien que le CIAM soit susceptible de l'adopter plus rapidement
- Propriété : apportez votre propre agent

***Principaux défis de l'IAM :***

- Identification : différencier les agents légitimes et utiles des bots nuisibles.
- Éviter l’usurpation d’identité : les agents doivent être authentifiés et autorisés en tant que tels, et ne doivent jamais se faire passer pour des utilisateurs humains.
- Authentification et autorisation des utilisateurs hors bande : l'utilisateur humain doit être invité à autoriser les opérations de l'agent en leur nom.

### L’agent « Chatbot »

Un agent d'interaction API, géré par l'organisation, intégré dans des applications existantes (par exemple, un agent de la barre latérale) ou en tant qu'application autonome (par exemple GPT). Ce type d'agent est souvent utilisé pour fournir un service client, un support technique ou d'autres types d'assistance.

***Exemples de scénarios :***

- CIAM (Retail) : un chatbot est intégré à une application web, et le client peut interagir avec lui en langage naturel (par ex. « Faites-moi livrer tous les ingrédients pour une soupe de pommes de terre, vers 18 heures » lors d'une interaction avec une épicerie en ligne)

- CIAM (services financiers / assurances) : un conseiller ou un courtier en IA, externe à la plateforme spécifique, s'intègre aux API publiques de la plateforme ou interagit avec l'interface graphique.
- Workforce : un GPT personnalisé au sein de l'entreprise où un employé interagit avec un agent d'IA via une interface de chat. Les outils des agents peuvent interagir avec les systèmes de l'entreprise via des API.

***Attributs clés :***

- Identité : au nom d’un utilisateur.

- Supervision : supervisé ou non
- Segment : les deux
- Propriété : gérée

***Principaux défis de l'IAM :***

- Autorisations déléguées : l'agent interagit avec les API comme une application standard, mais il doit être limité aux autorisations de l'utilisateur et uniquement aux opérations auxquelles l'utilisateur a consenti.

### L’agent « Travailleur Numérique »

Ce type d’agent est un employé numérique entièrement géré qui interagit avec les systèmes internes à l’aide d’API et/ou d’une interface utilisateur graphique. Il possède sa propre identité au sein de l'entreprise, agissant en tant qu'entité autonome, plutôt qu'au nom d'un autre utilisateur.

***Exemples de scénarios :***

- Un employé numérique travaillant au sein d'une équipe hybride avec des employés humains.
- Un agent fait partie d'une équipe d'agents chargée d'une tâche ou d'un domaine spécifique au sein de l'entreprise.

***Attributs clés :***

- Identité : autonome
- Supervision : non supervisé
- Segment : personnel
- Propriété : gérée

***Principaux défis de l'IAM :***

- Identité non humaine (avec accès aux applications destinées à un usage humain)
- Relation agent/responsable humain et autorisation.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.