Fournisseur d'identité
Un fournisseur d'identité (abrégé FI ; en anglais identity provider, abrégé IdP, IDP ou idp) est une entité système qui crée, conserve et gère des informations d'identité relatives à des principaux, et qui fournit également des services d'authentification à des applications utilisatrices au sein d'une fédération ou d'un réseau distribué[1]. Les fournisseurs d'identité proposent l'authentification des utilisateurs en tant que service. Les applications utilisatrices (relying party), telles que les applications web, délèguent l'étape d'authentification de l'utilisateur à un fournisseur d'identité de confiance. Une telle application utilisatrice est dite « fédérée », c'est-à-dire qu'elle consomme une identité fédérée.
Un fournisseur d'identité est « un fournisseur de confiance qui vous permet d'utiliser l'authentification unique (SSO) pour accéder à d'autres sites web ». L'authentification unique améliore la facilité d'utilisation en réduisant la fatigue liée aux mots de passe. Elle renforce également la sécurité en diminuant la surface d'attaque potentielle.
Les fournisseurs d'identité peuvent faciliter les connexions entre les ressources d'informatique en nuage et les utilisateurs, réduisant ainsi la nécessité pour ces derniers de s'authentifier de nouveau lorsqu'ils utilisent des applications mobiles et itinérantes[réf. nécessaire].
Types de fournisseurs d'identité
modifierfournisseur OpenID
modifierOpenID Connect (OIDC) est une couche d'identité construite au-dessus d'OAuth. Dans le modèle de domaine associé à OIDC, un fournisseur d'identité est un type particulier de serveur d'autorisation OAuth 2.0. Plus précisément, une entité système appelée OpenID Provider (fournisseur OpenID) délivre des jetons d'identité au format JSON aux applications utilisatrices OIDC par l'intermédiaire d'une API HTTP de type REST.
fournisseur d'identité SAML
modifierLe Security Assertion Markup Language (SAML) est un ensemble de profils permettant d'échanger des données d'authentification et d'autorisation entre domaines de sécurité. Dans le modèle de domaine SAML, un fournisseur d'identité est un type particulier d'autorité d'authentification. Plus précisément, un fournisseur d'identité SAML est une entité système qui émet des assertions d'authentification dans le cadre d'un profil SSO de SAML. Une application utilisatrice qui consomme ces assertions d'authentification est appelée un fournisseur de services SAML[réf. nécessaire].