[Principes fondamentaux de l’identité](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# L'authentification des appareils partagés

## Points clés à retenir.

**Définition :** vérifie les utilisateurs individuels sur des appareils utilisés par plusieurs personnes.

**La rapidité compte :** les travailleurs de première ligne ont besoin d’un accès en quelques secondes, et non en quelques minutes.

**Responsabilité préservée :** Chaque action est liée à une personne spécifique.

**Risque en cas d’inaction :** les appareils partagés deviennent des angles morts sans piste d’audit.

## Qu'est-ce que l'authentification des appareils partagés ?

L'authentification sur appareil partagé est une méthode permettant de vérifier l'identité de l'utilisateur sur des appareils que plusieurs personnes utilisent tout au long d'un quart de travail ou d'une journée de travail. Elle garantit que les contrôles d'accès suivent l'individu, et non le matériel, afin que les entreprises sachent exactement qui a effectué chaque action. Cette approche répond aux défis des environnements de première ligne où les travailleurs ont besoin d'un accès immédiat, mais ne peuvent pas s'appuyer sur des appareils personnels ou des méthodes traditionnelles telles que les mots de passe ou les badges. Elle privilégie des transitions rapides et sécurisées, tout en maintenant la responsabilité individuelle pour chaque session.

![image montrant un travailleur utilisant plusieurs types dappareils partags](https://images.pingidentity.com/image/upload/f_auto,q_auto,w_auto,c_scale/ping_dam/content/dam/picr/res/idf/IMG-device-auth-1107x547.png) 

## Comment fonctionne l'authentification des appareils partagés

Ce modèle est modulaire : vous n’êtes pas obligé de mettre en œuvre toutes les fonctionnalités en même temps. Commencez par l’authentification biométrique, puis ajoutez la vérification d’identité, la protection contre les menaces et l’orchestration à mesure que vos besoins évoluent. Chaque fonctionnalité s’appuie sur la précédente, contribuant à équilibrer rapidité, sécurité et auditabilité dans les magasins, les opérations d’entrepôt, les environnements cliniques et les chaînes de production.

- Authentification biométrique : les travailleurs s’authentifient d’un simple regard vers la caméra frontale de n’importe quel appareil, associant leur visage à une identité vérifiée existante en moins d’une seconde. Fournie via la technologie de[biométrie zero-knowledge](https://www.pingidentity.com/fr/capability/zero-knowledge-biometrics.html), ceci élimine le partage d’identifiants et le risque de phishing tout en associant chaque session à une personne spécifique.
- Ajouter la vérification d’identité : L’ajout de la vérification d’identité lie chaque enregistrement biométrique à une preuve d’identité, telle qu’une pièce d’identité officielle, de sorte que vous revérifiez toujours la même personne réelle. Cette étape n’est pas obligatoire, mais elle est recommandée car elle offre une authentification plus forte et un niveau d’assurance plus élevé.
- Ajouter la protection contre les menaces : La protection contre les menaces ajoute une détection de fraude qui surveille les signaux à risque, par exemple lorsqu’un appareil apparaît dans un emplacement où il ne devrait pas se trouver. Lorsqu’un élément semble anormal, elle peut signaler ou bloquer la tentative, vous offrant une couche de protection supplémentaire au-delà de la connexion elle-même.
- Ajoutez l’orchestration : l’orchestration est l’élément final qui relie les autres. Elle permet de créer facilement des parcours d’authentification personnalisés pour différents groupes de collaborateurs, et d’augmenter ou de réduire automatiquement le niveau d’assurance en fonction du niveau de risque identifié par la protection contre les menaces.

## Pourquoi l'authentification traditionnelle du personnel fait défaut au terrain

La plupart des solutions d'authentification du personnel ont été conçues pour les travailleurs du savoir en entreprise : une personne, un ou deux appareils attribués, des horaires de travail prévisibles, et la possibilité de recevoir des codes sur un smartphone personnel. Ce modèle ne s'applique pas aux opérations de première ligne où les appareils sont partagés entre des dizaines de travailleurs, où les quarts de travail changent toutes les quelques heures, et où chaque seconde de retard de connexion affecte le service client, les soins aux patients, ou le rendement opérationnel.

- Les mots de passe sont partagés : lorsque les travailleurs ont besoin d’un accès rapide pour servir un client ou répondre à une situation d’urgence, ils partagent leurs identifiants ou laissent des comptes connectés. Cela peut également mener à des fraudes : par exemple, un travailleur peut pointer pour un collègue pour lui rendre service, ou permettre à des travailleurs de mutualiser leurs ressources pour réclamer des récompenses destinées aux employés. Cela détruit la responsabilité individuelle et rend impossible de savoir qui a effectué une action spécifique.
- Les appareils personnels ne sont pas disponibles : les travailleurs de première ligne ne peuvent souvent pas utiliser de smartphones pour recevoir des codes d’AMF. Les téléphones personnels peuvent être interdits dans l’entrepôt, peu pratiques dans les environnements cliniques, ou simplement ne pas être emportés pendant un quart de travail.
- Les changements de session sont lents : Se déconnecter de plusieurs applications, saisir un nom d'utilisateur, taper un mot de passe et attendre une invite prend du temps que les employés de magasin, les préparateurs de commandes en entrepôt et le personnel soignant n'ont pas. Les connexions lentes entraînent des contournements qui compromettent la sécurité.
- La charge du support informatique s’alourdit : les réinitialisations de mot de passe et les verrouillages de compte montent en flèche lorsque les employés jonglent avec plusieurs identifiants partagés au fil des équipes. Chaque réinitialisation coûte du temps et de l’argent, et le volume de demandes au service d’assistance augmente à mesure que la lassitude liée aux mots de passe s’installe.
- Défaillance des pistes d’audit : Lorsque des identifiants sont partagés ou que des sessions restent ouvertes entre collaborateurs, vous perdez la capacité de retracer qui a fait quoi et quand. La conformité, l’investigation des incidents et la responsabilité opérationnelle en pâtissent toutes.
- Les méthodes provisoires ne suffisent pas : Les badges, les cartes d’identification par radiofréquence (RFID) et de communication en champ proche (NFC), les codes d’identification personnels (PIN), les mots de passe à usage unique (OTP) et la connexion unique (SSO) peuvent accélérer l’accès, mais ne permettent pas, à eux seuls, d’associer de manière fiable chaque session à une personne précise. Les badges sont partagés ou empruntés, et les codes sont communiqués, de sorte que la responsabilité reste difficile à établir.

## Ce que l'authentification des appareils partagés doit accomplir

L’authentification sur des appareils partagés doit rendre l’accès rapide et simple, tout en garantissant de savoir qui utilise réellement l’appareil à tout moment. L’objectif est d’assurer une responsabilité individuelle sur les appareils partagés : chaque session, chaque transaction et chaque accès aux données sont associés à une personne vérifiée. Lorsqu’elle fonctionne correctement, elle vous apporte l’avantage en matière de sécurité de savoir exactement qui est connecté, sans le coût en productivité de processus de connexion lents et fastidieux.

La biométrie zero-knowledge est la première étape pour offrir une authentification forte dans ces environnements de première ligne. Les employés se connectent sur n’importe quel appareil partagé en moins d’une seconde d’un seul regard vers la caméra. La biométrie faciale est comparée aux données capturées lors de l’onboarding, confirmant que la personne qui se connecte est bien celle initialement vérifiée. Point crucial, les données biométriques ne sont jamais stockées sous une forme récupérable ou reconstituable, ce qui élimine le risque de violation d’une base de données biométriques centralisée.

Cette approche offre une authentification résistante au phishing et préservant la confidentialité, qui s’adapte à des milliers d’appareils partagés sans obliger les travailleurs à retenir des mots de passe ou à porter des jetons. Étant donné que la vérification s’effectue par rapport à une représentation protégée par cryptographie plutôt qu’à un modèle biométrique stocké, même une faille dans le système d’authentification n’exposerait pas de données biométriques exploitables. Le résultat est une solide assurance de l’identité combinée à la rapidité qu’exigent les opérations de première ligne.

## Bonnes pratiques pour l'authentification des appareils partagés

- Éliminer les comptes liés à un appareil : vérifiez chaque employé au lieu d’un unique identifiant de « kiosque » ou d’« accueil » que tout le monde réutilise. Établir une identité vérifiée est le meilleur moyen de garantir la responsabilisation.
- Centraliser la gestion des règles : Gérez les règles d’authentification pour chaque appareil, emplacement et application depuis une seule plateforme, plutôt que de configurer les points de terminaison un par un. Un contrôle centralisé évite qu’un magasin très fréquenté se retrouve avec des paramètres moins stricts qu’un magasin peu fréquenté.
- Auditez et supprimez régulièrement les accès : Planifiez des revues périodiques des personnes inscrites, supprimez celles qui sont parties ou qui ont changé de rôle, et confirmez que les journaux d’audit sont complets et conservés. Ce cycle de gouvernance permet de détecter les accès obsolètes que les vérifications en temps réel ne sont pas conçues pour identifier.
- Standardisez l’expérience sur l’ensemble des sites : déployez le même flux de connexion partout afin que les employés qui se déplacent d’un magasin, d’un étage ou d’un site à l’autre n’aient jamais à réapprendre à se connecter. Une expérience familière réduit le temps de formation et incite les utilisateurs à employer la méthode approuvée par défaut.

Questions fréquentes

### Qu’est-ce que l’authentification des appareils partagés ?

L’authentification des appareils partagés n’est pas une méthode d’authentification unique. Il s’agit d’une approche destinée aux environnements dans lesquels de nombreux travailleurs utilisent le même appareil, tel qu’une borne libre-service, un terminal de point de vente ou un poste de travail partagé. Chaque travailleur s’authentifie individuellement afin que les contrôles d’accès et les pistes d’audit suivent la personne, et non le matériel. Cela est essentiel pour les environnements de première ligne, où les travailleurs ont besoin d’un accès rapide sans compromettre la sécurité.

### Pourquoi les mots de passe échouent-ils sur les appareils partagés ?

Les mots de passe et les badges ne fonctionnent pas sur les appareils partagés, car les employés les partagent pour gagner du temps, les notent ou laissent des sessions ouvertes entre deux passations. Cela détruit la responsabilité individuelle et crée des angles morts, où personne ne sait qui a effectué une action donnée.

### Comment les données biométriques fonctionnent-elles sur des appareils partagés sans stocker de données biométriques brutes ?

La biométrie fonctionne sur les appareils partagés grâce à des approches préservant la confidentialité telles que la biométrie zero-knowledge, qui utilise une cryptographie avancée pour authentifier l’identité sans stocker de données biométriques brutes sous une forme reconstituable. Le système compare une capture en direct à une représentation sécurisée et non réversible créée lors de l’intégration, confirmant qu’il s’agit de la même personne sans créer de base de données que des attaquants pourraient exploiter. Cela offre une garantie d’identité forte tout en éliminant le risque qu’une violation n’expose des informations biométriques exploitables.

### Plusieurs utilisateurs peuvent-ils partager un même appareil en toute sécurité ?

Plusieurs utilisateurs peuvent partager un même appareil en toute sécurité lorsque chaque personne s’authentifie individuellement avant d’y accéder. L’ajout de méthodes telles que la vérification biométrique de l’identité permet alors de lier chaque session à une identité vérifiée, de conserver des pistes d’audit complètes et de garantir que les autorisations d’accès suivent la personne, et non l’appareil. Les entreprises peuvent prendre en charge des dizaines de travailleurs sur un seul appareil partagé tout en conservant le niveau de responsabilité attendu avec du matériel attribué individuellement.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.