[Fondamentaux de la Gestion des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# L’authentification CHAP, c’est quoi ?

CHAP (Challenge Handshake Authentication Protocol) est un protocole d’authentification de l’identité basé sur un défi et une réponse. Le client fournit un combinaison d’identifiants de sécurité CHAP ainsi qu’un « secret partagé » entre le demandeur (client) et l’authentificateur (serveur), et aucun mot de passe n’est exposé. Il exige que les deux entités prouvent leur identité par le biais d’un échange chiffré ou une « three-way handshake » (triple poignée de main). En cas de succès, l’authentification est terminée.

Les demandes d’authentification du serveur au client se poursuivent de façon régulière après la poignée de mains (handshake) initiale, ce qui signifie que les identificateurs doivent changer à chaque nouvelle authentification. C’est l’une des raisons pour lesquelles CHAP est plus sécurisé que PAP (Password Authentication Protocol).

## Fonctionnement

Avant que la procédure de handshake ne commence, le client et le serveur doivent avoir enregistré les identifiants de l’un et de l’autre, y compris leur secret partagé. Une fois qu’un lien PPP (Point-to-Point Protocol) est établi, le client se signale au serveur en envoyant uniquement le nom d’utilisateur (non le mot de passe) via la connexion.

- À cette étape, le serveur répond au nom d’utilisateur du client avec un paquet CHAP et demande un secret partagé au client. C’est la première partie de la three way handshake (triple poignée de mains).
- Le client donne au serveur une réponse valide et chiffrée contenant le secret partagé. C’est la deuxième partie de la three way handshake.
- Si la réponse du client correspond à ce que le serveur attendait, le serveur authentifie le client. C’est la troisième et dernière partie de la three way handshake.

Une présentation plus détaillée de chaque étape figure ci-dessous.

### Les deux entités créent et partagent des identifiants CHAP

Comme indiqué ci-dessus, avant qu’un lien PPP soit établi, les identifiants CHAP des deux entités doivent figurer dans les fichiers de l’une et de l’autre. Un identifiant CHAP consiste en un nom d’utilisateur CHAP et un « secret » CHAP. Avec CHAP, aucun mot de passe traditionnel n’est utilisé ni transmis.

### Un lien est établi

Une fois que les identifiants CHAP sont en place, le lien PPP initial peut être activé. À ce stade, le client saisit son nom d’utilisateur et son mot de passe dans l’application ou le site web. Le nom d’utilisateur (non le mot de passe) est envoyé au serveur pour demander un paquet de défi à celui-ci.

### L’authentification CHAP commence

**SERVEUR :** Lorsque le serveur CHAP reçoit le nom d’utilisateur de la part du client, il lui renvoie un paquet de défi CHAP contenant un numéro aléatoire et une identité unique.

**CLIENT :** Lorsque le client reçoit le défi, il doit renvoyer un calcul contenant le nombre aléatoire du serveur et l’identité unique ainsi que ses propres identifiants de sécurité CHAP, qui incluent le secret partagé.

**SERVEUR :** Si le calcul du client correspond au calcul du serveur, le client est authentifié.

**AUTHENTIFICATION CONTINUE :** Après la première authentification, alors que le client est toujours engagé dans une session en ligne, il sera occasionnellement ré-authentifié par le serveur pour s’assurer que la connexion demeure sûre et sécurisée. Étant donné que les défis répétés exigent une réponse unique de la part du client, cela réduit le temps d’exposition à n’importe quelle attaque unique et réduit la menace des attaques répétées.

## Comparaison entre PAP et CHAP

PAP est plus sujet aux cyberattaques que CHAP car il n’est pas doté des mêmes protections que CHAP. Plus précisément, le protocole CHAP ne transmet pas de mots de passe, est doté d’un mécanisme d’authentification continue et utilise un calcul chiffré pour aider chaque entité à vérifier l’identité de l’autre.

## Pourquoi le protocole CHAP est-il l’une des formes d’authentification disponibles les plus sûres ?

L’une des raisons pour lesquelles le protocole CHAP est si sûr, est qu’il utilise un mécanisme défi-réponse demandant au client et au serveur de partager un calcul secret avant de pouvoir identifier l’utilisateur. Aucun mot de passe n’est jamais transmis, ce qui réduit le risque d’usurpation de mot de passe. De plus, l’authentification continue fournit une couche supplémentaire de sécurité car le client doit fournir à chaque fois un nouveau calcul au serveur.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.