

Authentification multifacteur, politique de mot de passe... découvrez les derniers conseils de l'ANSSI pour assurer la sécurité de votre SI et choisir votre gestionnaire de mots de passe.
Le média de ceux qui réinventent l'entreprise
Système d’authentification SSO : quelle définition pouvons-nous donner à cette technologie de plus en plus rencontrée, dans nos vies privées comme professionnelles ?
Nous vivons dans un contexte de transformation numérique de la société, dans lequel les outils digitaux se multiplient autant que les enjeux liés à la sécurité informatique. Face à ce constat, il convient de garantir au maximum la protection de ses données personnelles au moyen d'informations d’identification sûres.
C’est là qu’intervient le SSO.
Découvrons sans plus attendre sa définition, ses avantages et inconvénients, ainsi que quelques cas d’usage afin d’appréhender au mieux cette technologie.
Pour des raisons de sécurité, nous sommes de plus en plus contraints à générer des mots de passe complexes (devant contenir au moins une majuscule, un caractère spécial, etc.). La tentation est donc grande d’utiliser les mêmes identifiants pour nous connecter à l’ensemble de nos outils numériques.
Le SSO (acronyme de single sign-on, traduction de «une seule connexion») est la technologie permettant de pallier ce problème.
Déployée aussi bien dans la sphère privée que professionnelle, elle permet de s’authentifier une seule fois pour toute la durée d’une session. Une fois connecté au moyen d’une identification unique, l’utilisateur n’a plus besoin de renseigner à nouveau ses différents mots de passe pour accéder aux applications liées au système.
Le système SSO fonctionne comme un contrat de confiance entre des fournisseurs de service (SP) et des fournisseurs d’identité (IdP). En d’autres termes, le site X sur lequel l’internaute souhaite se connecter s’en remet au fournisseur d’identité Y pour attester son identité.
Voyons en détail le processus :
Afin d’illustrer nos propos, focus sur deux géants qui ont intégré le système SSO web dans nos usages quotidiens :
Exemples de sites et applications proposant de vous connecter avec vos comptes Facebook et/ou Google :
Enfin, on constate que le SAML (Security Assertion Markup Language) est souvent associé à la notion de SSO.
Il s’agit en réalité d’une norme informatique (utilisant le langage XML) permettant l’échange de données d’authentification de manière sécurisée. Et un des principaux cas d’utilisation de ce standard se révèle être le SSO, puisqu’il permet aux fournisseurs d’identité de vérifier et de transmettre les données d’identification aux fournisseurs de service.
Le principal inconvénient du SSO réside dans le fait que si une personne malveillante obtient votre mot de passe maître, elle peut alors avoir accès à tous les autres.
Pour pallier ce risque, il convient :
Comment les entreprises peuvent-elles concrètement utiliser le SSO ? Quelques exemples de solutions et logiciels :
Vous aurez compris qu’il est important de réfléchir à l’implémentation d’une telle technologie au sein de votre organisation, ne serait-ce que par la mise en place d’un gestionnaire de mots de passe clés en main.
Vous répondez de la sorte un double objectif de taille :