[Fondamentaux de la Gestion des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Le WS-Trust, c’est quoi ?

Le WS-Trust est un standard OASIS qui impose aux clients et aux fournisseurs d’un service web d’interagir avec le STS (service de jeton de sécurité) pour délivrer, renouveler et valider des jetons de sécurité afin qu’une connexion de confiance soit établie. Cet échange peut avoir lieu entre divers terminaux web, API ou applications par le biais de simples messages SOAP (simple object access protocol). Si l’entité réceptrice valide avec succès le jeton de sécurité provenant de l’entité demandeuse, la connexion est établie. Si elle n’y parvient pas, la demande est refusée.

Un standard web OASIS

« Le but du WS-Trust est de permettre aux applications de construire des échanges de messages [[SOAP](http://docs.oasis-open.org/ws-sx/ws-trust/v1.4/errata01/os/ws-trust-1.4-errata01-os-complete.html#soap)] de confiance. Cette confiance est représentée par l’échange et la négociation de jetons de sécurité. Cette spécification procure une manière de délivrer, de renouveler et de valider ces jetons de sécurité sans dépendre d’un protocole en particulier ». 1

## Le STS (service de jeton de sécurité), c’est quoi ?

Dans un service web qui a recours au WS-Trust, le STS est utilisé par les deux côtés pour finaliser le processus d’authentification.

Par exemple, lorsqu’un client souhaite accéder au service, il envoie un message au serveur qui contient un jeton avec des données XML qui l’identifie. Protégé par un chiffrement fort, le jeton contient également des informations sur sa longévité et sa propriété. Lorsque le serveur reçoit le message du client, le serveur même n’authentifie pas l’identité du client en la comparant aux données se trouvant dans sa base de données. Au lieu de cela, il envoie la demande au STS qui évaluera et validera la demande. Lorsque toute cette communication a eu lieu, le client peut présenter le jeton au serveur pour y accéder.

## Contexte du WS-Trust

Le concept de traduction universelle de jeton universel et d’un STS qui trouve son origine dans des services web. Très tôt, le manque de méthode standard pour communiquer des identités d’utilisateurs a empêché l’adoption à grande échelle des applications de services web dans les entreprises. Des standards tels que WS-Security et WS-Trust ont émergé dans le monde du protocole SOAP (Simple Object Access Protocol) pour permettre aux services web de partager des identités utilisateur en incorporant des jetons de sécurité standard dans les messages SOAP.

Alors que WS-Trust envisageait que le traitement des jetons aurait lieu en deux phases auprès du client et du fournisseur du service web, le STS sous-jacent ne connaît pas cette restriction. De ce fait, les organisations plus grandes ayant de multiples domaines de sécurité ont reconnu la valeur du STS en tant que « traducteur universel de jeton » pouvant convertir n’importe quel type de jeton de sécurité en tout autre type de jeton de sécurité, même si aucun service web n’est utilisé.

## Fonctionnement du WS-Trust

Le standard WS-Trust spécifie que le STS (service de jeton de sécurité) peut être utilisé à la fois par les clients et les fournisseurs d’un service web pour réaliser des opérations sur des jetons de sécurité standard. Du côté du client du service web, qui peut êtrer une application web ou une application bureautique, le STS convertit n’importe quel jeton de sécurité utilisé localement en jeton de sécurité SAML (security assertion markup language) standard contenant l’identité de l’utilisateur, qui est partagé avec le fournisseur des services web. Du côté du fournisseur de service web, le STS valide les jetons de sécurité entrants et peut générer un nouveau jeton local qui sera consommé par d’autres applications.

### Le WS-TRUST EN 4 ÉTAPES

#### ÉTAPE UN

Le processus commence lorsque le demandeur demande au fournisseur de service ses politiques de sécurité et les compare à ses propres exigences pour voir s’il a les jetons de sécurité nécessaires pour accéder au fournisseur de service. Ce service peut être attaché à un équipement électronique qui communique avec le client par le biais d’Internet, ou il peut se trouver sur un ordinateur qui reçoit la demande à un port particulier du réseau.

#### ÉTAPE DEUX

Si le demandeur n’a pas de jeton viable à disposition, il peut en demander un au STS. De cette manière, le STS agit comme un fournisseur d’identité pour le demandeur car il délivre et renouvelle des jetons à des fins d’authentification.

#### ÉTAPE TROIS

Lorsque le fournisseur reçoit le jeton de la part du client, son STS est utilisé pour valider ou rejeter le jeton.

#### ÉTAPE QUATRE

Si le jeton est accepté par le fournisseur, une connexion est alors établie. S’il n’est pas accepté, l’échange de messages n’a pas lieu.

1 [http://docs.oasis-open.org/ws-sx/ws-trust/v1.4/ws-trust.html](http://docs.oasis-open.org/ws-sx/ws-trust/v1.4/ws-trust.html)

Ressources annexes

[Produit 

 PingFederate](https://www.pingidentity.com/fr/product/pingfederate.html) 

[Web 

Web Services Security](https://docs.pingidentity.com/pingfederate/latest/introduction_to_pingfederate/pf_web_serv_security.html) 

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.