[Fondamentaux de la Gestion des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Protocoles d’authentification et d’autorisation

Parfois confondu avec un [« standard » d’authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html), un protocole d’authentification est un ensemble de règles et de procédures spécifiques que toutes les entités doivent accepter d’utiliser avant de communiquer. Le langage du protocole doit être respecté à chaque étape par chaque partie pour que l’entité demandeuse puisse authentifier en toute sécurité l’entité réceptrice et inversement. Aujourd’hui, de nombreux protocoles d’authentification sont à la disposition des entreprises. Cet article explore Kerberos, Lightweight Directory Application Protocol (LDAP) et WS-Trust.

## [Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html)

Kerberos a été conçu pour supporter à la fois l’authentification et l’autorisation afin que, une fois qu’un utilisateur est authentifié, il soit aussi autorisé. Utilisé pour le [single-sign on (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) par de nombreuses entreprises, le protocole Kerberos n’envoie pas de mots de passe sur le réseau pour l’authentification. Au lieu de cela, il utilise un chiffrement symétrique durée limitée qui repose sur un mécanisme de clés secrètes, ainsi qu’un service tiers pour authentifier les applications client-serveur et les identités des utilisateurs.

Kerberos peut avoir un fonctionnement complexe en arrière-plan, mais il offre une expérience quasi transparente pour l’utilisateur. Les utilisateurs se connectent simplement sur un terminal et il sont automatiquement authentifiés pour accéder aux ressources du réseau et à de nombreuses applications tierces qu’ils ont été précédemment autorisés à utiliser. Kerberos simplifie le travail quotidien afin que les employés puissent se concentrer sur les tâches en cours, plutôt qu’avoir à se connecter en permanence aux systèmes et aux ressources dont ils ont besoin.

## [Lightweight Directory Access Protocol (LDAP)](https://www.pingidentity.com/en/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html)

À l’origine, LDAP a été créé pour fournir des sessions d’authentification sécurisées aux employés des entreprises. Il utilise des règles de codage fortes qui empêchent les utilisateurs de créer des mots de passe faibles. Une session d’authentification LDAP commence lorsqu’un utilisateur (client) se connecte à un serveur LDAP qui héberge des données utilisateur qui ont été précédemment transmises par des administrateurs. Une fois connecté, les deux entités peuvent échanger des données.

LDAP est utilisé dans un active directory du réseau pour stocker des données de façon hiérarchique afin que les utilisateurs puissent trouver rapidement les informations dont ils ont besoin. Lorsqu’un utilisateur sollicite une base de données LDAP pour un objet spécifique, le LDAP explore l’arborescence du directory pour trouver l’objet demandé. Toutes les permissions sont contenues dans des domaines séparés dans la hiérarchie, afin que l’authentification puisse être autorisée ou refusée à ce stade sans devoir revenir vers l’administrateur principal du réseau.

## WS-Trust

Le protocole WS-Trust est utilisé pour établir et gérer des relations de confiance entre au moins deux applications ou terminaux. Les organisations peuvent utiliser le protocole WS-Trust pour définir le cadre de base pour une communication sécurisée machine to machine. WS-Trust peut délivrer, renouveler et valider des jetons de sécurité. Spécifiquement, ce protocole utilise un STS (Security Token Service) pour réaliser des opérations sur les jetons de sécurité.

Concernant le service web côté client, WS-Trust permet au STS de convertir un jeton de sécurité local en jeton de sécurité [(SAML) Security Assertion Markup Language](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html), qui contient l’identité de l’utilisateur. Concernant le service web côté fournisseur, le STS est utilisé pour valider ces jetons de sécurité entrants et peut aussi générer un nouveau jeton local, pouvant être consommé par d’autres applications. Le rôle principal du WS-Trust est de fonctionner comme une paire de communications demande-réponse avec l’aide du STS.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.