Fournisseur d'identité

entité qui gère les informations relatives à l'identité des utilisateurs et fournit des services d'authentification

Un fournisseur d'identité (abrégé FI ; en anglais identity provider, abrégé IdP, IDP ou idp) est une entité système qui crée, conserve et gère des informations d'identité relatives à des principaux, et qui fournit également des services d'authentification à des applications utilisatrices au sein d'une fédération ou d'un réseau distribué[1]. Les fournisseurs d'identité proposent l'authentification des utilisateurs en tant que service. Les applications utilisatrices (relying party), telles que les applications web, délèguent l'étape d'authentification de l'utilisateur à un fournisseur d'identité de confiance. Une telle application utilisatrice est dite « fédérée », c'est-à-dire qu'elle consomme une identité fédérée.

Un fournisseur d'identité est « un fournisseur de confiance qui vous permet d'utiliser l'authentification unique (SSO) pour accéder à d'autres sites web ». L'authentification unique améliore la facilité d'utilisation en réduisant la fatigue liée aux mots de passe. Elle renforce également la sécurité en diminuant la surface d'attaque potentielle.

Les fournisseurs d'identité peuvent faciliter les connexions entre les ressources d'informatique en nuage et les utilisateurs, réduisant ainsi la nécessité pour ces derniers de s'authentifier de nouveau lorsqu'ils utilisent des applications mobiles et itinérantes[réf. nécessaire].

Types de fournisseurs d'identité

modifier

fournisseur OpenID

modifier

OpenID Connect (OIDC) est une couche d'identité construite au-dessus d'OAuth. Dans le modèle de domaine associé à OIDC, un fournisseur d'identité est un type particulier de serveur d'autorisation OAuth 2.0. Plus précisément, une entité système appelée OpenID Provider (fournisseur OpenID) délivre des jetons d'identité au format JSON aux applications utilisatrices OIDC par l'intermédiaire d'une API HTTP de type REST.

fournisseur d'identité SAML

modifier

Le Security Assertion Markup Language (SAML) est un ensemble de profils permettant d'échanger des données d'authentification et d'autorisation entre domaines de sécurité. Dans le modèle de domaine SAML, un fournisseur d'identité est un type particulier d'autorité d'authentification. Plus précisément, un fournisseur d'identité SAML est une entité système qui émet des assertions d'authentification dans le cadre d'un profil SSO de SAML. Une application utilisatrice qui consomme ces assertions d'authentification est appelée un fournisseur de services SAML[réf. nécessaire].

Voir aussi

modifier

Références

modifier
(en) Cet article est partiellement ou en totalité issu de l’article de Wikipédia en anglais intitulé « Identity provider » (voir la liste des auteurs).