[Fondamentaux de la Gestion des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Le LDAP, c’est quoi ?

Le LDAP (Lightweight Directory Access Protocol) est un langage ouvert et multi plateforme utilisé entre un client et un serveur lors d’une connexion permanente. Il définit la façon dont les clients doivent coder les requêtes et la façon dont les serveurs doivent coder les réponses.

Le LDAP est une manière sécurisée d’authentifier les utilisateurs car il utilise des règles strictes de codage qui ne permettent pas aux utilisateurs de créer des mots de passe faibles.

L’objectif premier lors de la création du LDAP était de procurer un outil d’authentification sécurisé pour les entreprises, mais il a aussi d’autres fonctions. Il peut être utilisé dans l’annuaire actif d’un réseau, où il code, stocke, accède à et gère les informations des utilisateurs et des terminaux (ainsi que d’autres données). Les types de données stockées sont les noms d’utilisateur, les mots de passe, les détails sur les comptes, les connexions imprimante, les adresses email, et d’autres données sensibles.

Ses fonctions spécifiques comprennent :

- Stocker un ensemble systématique de dossiers et de données dans une structure hiérarchique
- Chercher et récupérer dans cette structure des données correspondant à un ensemble de critères précis
- Authentifier et autoriser des utilisateurs et des appareils
- Organiser des groupes
- Créer une politique

## Comment le LDAP fonctionne avec l’authentification

Pour commencer une session d’authentification LDAP, un client doit se connecter au serveur. Une fois qu’une connexion a été établie, le client et le serveur peuvent échanger des packs de données. Lorsque la requête d’un utilisateur parvient au serveur, ses identifiants sont authentifiés en les comparant aux données précédemment saisies par les administrateurs. Si les données correspondent, l’accès est autorisé. Si ce n’est pas le cas, l’accès est refusé.

**EXEMPLE**

- Patricia saisit son nom et son mot de passe sur une application web.
- Sa demande d’accès est envoyée à un service, qui utilise des données codées par LDAP pour que ses identifiants correspondent aux identifiants déjà présents dans sa base de données.
- Si le nom d’utilisateur ou le mot de passe de Patricia ne correspond pas aux identifiants stockés dans la base de données codée par LDAP, le LDAP renvoie un message d’erreur.
- Si les identifiants de Patricia correspondent aux identifiants de la base de données LDAP, le service l’authentifie et son accès est autorisé.

## Comment le LDAP fonctionne avec les demandes de non authentification

L’annuaire LDAP sur le serveur est paramétré avec une structure en forme d’arbre ou hiérarchique. Lorsqu’un utilisateur demande des informations, la base de données n’a pas besoin de connaître l’emplacement des données. Elle utilise le LDAP pour chercher dans les données, les organisations, les individus ou les ressources (comme des fichiers ou des appareils) avec une approche de haut en bas. Elle part de la cime de l’arbre et descend jusqu’à trouver les informations demandées. Pour une précision accrue, chaque groupe de cet arbre peut aussi avoir sa propre hiérarchie.

## Pourquoi avons-nous besoin du LDAP ?

Le LDAP simplifie le processus d’identification d’un employé parmi des milliers. Chaque employé a ses propres données stockées en langage LDAP, avec ses permissions. Il est autorisé à accéder à des applis, des services et des systèmes, et d’autres domaines auxquels il n’a pas accès. Le LDAP garde la trace de cela pour que vos administrateurs n’aient pas à le faire. La politique de sécurité peut vivre dans le contrôleur du domaine pour que vous puissiez définir qui a accès à quoi (comme un fichier, un appareil ou une permission pour changer l’arrière-plan du bureau ou télécharger un fichier).

**EXEMPLE**

Gordon veut partager un fichier avec certains employés, mais pas tous. Pour ce faire, Gordon pourrait créer un groupe spécial dans la hiérarchie . En fonction de ce qu’il a besoin de partager, il décide de créer un groupe pour les employés sur service comptabilité. Pour ce groupe seulement, Gordon peut ajouter une politique de sécurité selon laquelle seuls les membres du service comptabilité peuvent accéder à ce type de fichier Excel.

S’il voulait être plus précis, Gordon pourrait aussi créer une hiérarchie au sein du groupe service comptabilité. Il pourrait aussi créer deux sous-groupes qui réduisent encore plus les permissions : Groupe A et Groupe B. Étant donné que Gordon gère le groupe Comptabilité, il peut aussi donner des permissions à des sous-groupes qu’il crée. Il peut attribuer des permissions à une, quelques ou plusieurs personnes pour qu’elles aient accès à un ensemble spécifique de fichiers, d’appareils, etc.

Cette capacité à créer des groupes et des sous-groupes dans une structure hiérarchique LDAP simplifie le processus des permissions car l’employé du service comptabilité doit seulement contacter Gordon pour obtenir la permission d’accéder à des fichiers et des appareils, sans devoir remonter l’administrateur du réseau principal.

## Conclusion

Le LDAP est une manière de parler à un annuaire actif. Il procure une manière standardisée de stocker, d’identifier et de définir des données de façon hiérarchique et organisée. Lorsque l’utilisateur sollicite la base de données LDAP avec un objet précis, il descend l’arbre de l’annuaire pour trouver l’objet pour le demandeur. Toutes les permissions sont contenues dans les divers domaines, donc l’accès peut être rapidement accordé ou refusé. Il existe plusieurs autres façons d’utiliser le LDAP pour simplifier le stockage, l’accès et la récupération des données, ce qui en fait actuellement une option très populaire auprès des entreprises.

Ressources annexes

[Web 

Lightweight Directory Access Protocol](https://ldap.com/) 

[Capacité 

Directory](https://www.pingidentity.com/fr/capability/directory.html) 

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.