[Principes fondamentaux de l’identité](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# En quoi la gestion des identités décentralisée diffère-t-elle de la gestion des identités centralisée ?

Les SSO, FIM et DCI répondent à des besoins et des environnements variés, démontrant la sophistication croissante de la gestion d'identités. La connexion unique offre une solution centralisée et simple pour réduire la complexité de la gestion des mots de passe au sein d'une même organisation. La gestion fédérée d'identités étend le modèle centralisé aux domaines inter-organisationnels, ce qui améliore la collaboration et le partage des ressources. L'identité décentralisée favorise le contrôle individuel et le respect de la confidentialité et est conçue pour les interactions omnicanales modernes.

La différence la plus fondamentale entre la gestion d'identité décentralisée et la gestion d'identité centralisée réside dans les relations de confiance. Ce qui est largement déployé aujourd'hui avec [SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) et [OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html), c'est la confiance bidirectionnelle, où deux parties se connaissant ont conclu un accord pour établir une connexion. Cette connexion est ensuite utilisée pour partager des informations sur l'utilisateur, telles que l'[authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html), les attributs d'identité et les [autorisations](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html).

Avec l'[identité décentralisée](https://www.pingidentity.com/fr/lp/ac/pingone-neo.html), le modèle de confiance est fondamentalement unidirectionnel, où un vérificateur fait confiance à l'émetteur, mais l'émetteur peut ne pas connaître le vérificateur. Il est important de noter que le rôle du portefeuille est un élément essentiel pour réaliser cette opération en toute sécurité et garantir une confidentialité fondamentale à sens unique. Il s'agit d'une partie distincte ayant sa propre relation indépendante avec l'émetteur et le vérificateur, et il doit fournir de solides capacités cryptographiques pour remplir ce rôle.

Les solutions existantes peuvent prendre en charge ces relations de confiance unidirectionnelles. Il existe de nombreux mécanismes permettant d’approcher ces types de relations avec les plateformes actuelles. La divergence s'accentue avec l'adoption d'une cryptographie plus avancée dans le cadre de l'identité décentralisée, de sorte que la cryptographie garantit les limites de la confiance grâce à des preuves sans divulgation d'informations ("Zero-Knowledge") et à des techniques de signature anonyme.

Une autre différence significative entre la DCI et les autres approches est qu'elle transfère le contrôle à l'individu, lui permettant de gérer le partage de ses données d'identité. La DCI est fréquemment associée à la technologie des registres distribués (par exemple, la blockchain) ; toutefois, il ne s'agit que d'un type de mise en œuvre.

La DCI commence par une différence architecturale très distincte par rapport aux autres approches. Les informations d'identité sont décentralisées, ce qui signifie qu'elles ne sont pas stockées de manière centralisée. Dans les déploiements SSO classiques, chaque application qui accepte le jeton d'authentification doit rechercher les informations de l'utilisateur dans une base de données. Dans le cas de la FIM, chaque application fait confiance au fournisseur de services d'identité pour lui fournir des informations. En revanche, dans le monde de la DCI, chaque service demande les données directement à l'utilisateur. Ils ne procèdent pas à une recherche via un autre service. Ils choisissent ensuite de faire confiance à ces informations en fonction de la personne qui les a délivrées à l'utilisateur, après en avoir vérifié l'authenticité.

| Identité centralisée | Identité décentralisée |
| --- | --- |
| Les données sont conservées et contrôlées par l'organisation qui les a collectées ou créées. | Les informations sont contrôlées par l’individu et stockées sur son appareil personnel dans son portefeuille numérique |
| Les données peuvent être collectées, stockées et partagées avec des tiers « de confiance », souvent à l’insu des utilisateurs finaux | Les données sont partagées lorsque la personne approuve explicitement le partage |
| De grandes bases de données d'identifiants et d'informations sur les utilisateurs sont la cible de cyberattaques | Étant donné que chaque individu stocke ses propres données, il n’existe pas de source d’information centralisée que les pirates puissent attaquer. |

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.