[Principes fondamentaux de l'identité](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

[Confiance vérifiée](https://www.pingidentity.com/fr/resources/identity-fundamentals/verified-trust.html) 

Expand All | Collapse All 

# Comment fonctionne la gestion centralisée des identités

Étant donné que la gestion des identités centralisée est unifiée dans toutes les applications, l'utilisateur n'a besoin d'accéder qu'à une seule console pour activer divers services et infrastructures. Les utilisateurs peuvent accéder aux outils dont ils ont besoin sans avoir à se connecter à plusieurs comptes, car une relation de confiance existe entre l'utilisateur, l'entreprise et les sites partenaires. Cela réduit la frustration, les points de friction et la lassitude envers les mots de passe tout en augmentant la sécurité des données.

En général, il existe deux domaines de gestion d’identités : [la SSO](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html)et [la gestion fédérée des identités (FIM)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html).

Avant la connexion unique, les utilisateurs devaient disposer d'un compte distinct pour accéder à chaque service qu'ils souhaitaient utiliser. Chaque service devait gérer son propre ensemble d'utilisateurs, de données d'authentification et de politiques d'authentification. La synchronisation de tous ces services d'utilisateurs a créé des défis de gestion coûteux et sujets aux erreurs. [La connexion unique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) est devenue la solution pour simplifier les processus de création de compte, de connexion et de gestion en permettant aux utilisateurs d’accéder à plusieurs applications ou services avec un seul ensemble d’identifiants.

La SSO est idéale lorsque vous devez accéder à divers services au sein d'une même organisation, même s'ils sont répartis sur différents systèmes et applications. Elle centralise la responsabilité de l'authentification en dehors de chaque service, ce qui réduit la complexité de ces services, augmente la sécurité et simplifie la gestion des politiques d'authentification et des données des utilisateurs.

Choisissez SSO pour :

1. Facilité d’accès : réduit la fatigue liée aux comptes en obligeant les utilisateurs à mémoriser un seul ensemble d’identifiants
1. Amélioration de l'expérience utilisateur : gagnez du temps et améliorez la satisfaction des utilisateurs en éliminant les invites de connexion répétées
1. Réduction de la charge de travail informatique : allège la charge du support informatique pour les réinitialisations de mots de passe et les problèmes de compte bloqué
1. Surface d'attaque réduite : moins d'emplacements stockant les mots de passe des utilisateurs réduisent le nombre de systèmes qui, s'ils sont attaqués, peuvent entraîner une compromission des données de compte

Cas d'utilisation de la SSO idéaux :

- Utilisateurs connus et/ou enregistrés
- Accès à plusieurs services au sein d'une organisation unique

Limitations du SSO :

- La SSO ne transmet aucune information concernant l'utilisateur aux services auxquels il accède, à l'exception du fait qu'il est connecté et d'un identifiant permettant de le référencer, généralement un nom d'utilisateur.
- La SSO permet uniquement d'accéder aux systèmes contrôlés par votre organisation et déployés dans son ou ses domaines. La gestion fédérée des identités est nécessaire pour bénéficier des ressources stockées dans des services exploités par d'autres entreprises.

Alors que la connexion unique (SSO) est idéale pour accéder aux services au sein d’une organisation, la fédération étend ses avantages au-delà des frontières organisationnelles, permettant le partage des informations d’identité et d’autorisation à travers un réseau de domaines de confiance.

[La gestion fédérée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) (FIM) permet à un utilisateur authentifié par une organisation d’utiliser son identité pour accéder aux services opérés par une autre. En outre, la FIM transmet des informations beaucoup plus sophistiquées sur un utilisateur connecté, y compris la manière dont l'utilisateur s'est authentifié, les attributs de son profil et ses autorisations. La FIM fonctionne via des [normes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) pour garantir que les services qui authentifient les utilisateurs et transmettent leurs données et autorisations (le « fournisseur d'identité » ou « IdP ») et les services qui s'appuient sur ces données (la « partie de confiance ») puissent se comprendre.

Comme la SSO, la FIM réduit le nombre de comptes enregistrés qu'une personne doit gérer et le nombre d'identifiants d'authentification qu'elle doit conserver. Tant que l'utilisateur et la partie utilisatrice font confiance à un fournisseur donné, un seul compte peut être utilisé pour accéder à une myriade de services gérés par différentes organisations.

L’un des inconvénients de la FIM est sa dépendance à ce fournisseur en tant que figure centrale dans l’interaction d’authentification. Étant donné que le fournisseur doit partager des informations sur l'utilisateur, ce dernier doit d'abord fournir à ce fournisseur une quantité importante d'informations sur lui-même. De plus, chaque fois que leurs données sont partagées avec un tiers de confiance, le fournisseur est informé de cette interaction.

Choisissez FIM pour :

1. Authentification inter-domaines : permet un accès fluide aux ressources à travers différents domaines ou organisations.
1. Autonomie indépendante : chaque entité conserve le contrôle de ses propres politiques de gestion d'identités tout en participant à un système d'authentification partagé.
1. Amélioration de la collaboration : facilite la collaboration et le partage des ressources entre différentes organisations de manière sécurisée et contrôlée.

Cas d’utilisation idéaux pour la FIM :

- Lorsqu'un fournisseur d'identité distant ou tiers est utilisé pour transférer la responsabilité des processus d'authentification et de gestion d'identités
- Vous permettez l'accès aux données et aux opérations de vos services, contrôlés par un utilisateur, en partageant l'autorisation pour que les clients à distance puissent les inspecter ou les exécuter au nom de cet utilisateur
- Vous prenez en charge divers fournisseurs de connexion à distance avec lesquels les utilisateurs peuvent déjà avoir des comptes, tels que les réseaux sociaux
- Rassembler les informations stockées sur l'identité d'un utilisateur à partir d'une source fiable, afin de les utiliser dans l'offre de votre service, en créant une vue unique de l'identité de l'utilisateur partagée entre les deux services.

Limitations de la FIM :

- Nécessite des intégrations back-end entre les organisations qui peuvent être difficiles à coordonner et coûteuses à maintenir
- Les acteurs malveillants peuvent compromettre les identifiants des utilisateurs via des attaques de type « man-in-the-middle » ou par piratage de session.
- L'expérience utilisateur est souvent déstabilisante : les utilisateurs passent d'un service à l'autre pour se connecter et se voient présenter des listes de « choses qui sont sur le point d'être partagées », ce qui peut être lourd à gérer pour un individu
- Les normes ont été conçues en tenant compte des interactions avec les applications web et peuvent aboutir à une expérience mobile qui s'appuie sur le rendu des vues web plutôt que de garder l'utilisateur dans une application native

Lorsqu'ils sont associés à l'[orchestration](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html), la SSO et la FIM permettent des capacités d'[authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) et d'[autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html). Pour que les identités et les ressources de l'entreprise soient aussi agiles et sûres que possible, il est également important de comprendre et de suivre un modèle de [sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) et d'utiliser des [normes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) et des [protocoles](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) d'identité.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.