Skip to main content

Qu'est-ce qu'une identité fédérée?

L'identité fédérée est une fonction informatique qui permet à une entreprise ou à un autre utilisateur informatique de se connecter une fois à un système et d'accéder à plusieurs zones qui, autrement, nécessiteraient une connexion individuelle pour chacune.Par exemple, une entreprise peut traiter de nombreux fournisseurs, distributeurs et fabricants différents;Avec une identité fédérée, l'entreprise effectue une connexion au lieu d'une connexion distincte pour chaque entreprise.Cela se fait en passant l'authentification d'un système à un autre, et chaque système fait confiance aux autres systèmes.En plus de faciliter la connexion de la personne, les entreprises utilisant l'identité fédérée n'ont pas à partager la technologie d'authentification.Un inconvénient de l'utilisation d'une identité fédérée est que, si le système transmettant l'authentification n'est pas sécurisé, la sécurité peut être compromise pour l'ensemble du système.

Les entreprises et les consommateurs traitent tout le temps avec plusieurs entreprises.Du côté de l'entreprise, ils devront faire face à toutes les parties de la chaîne d'approvisionnement, tandis que les consommateurs achètent également des produits et services auprès de différentes sociétés.Sans identité fédérée, l'entreprise ou le consommateur devrait effectuer une authentification et une connexion pour chaque entreprise, afin que l'entreprise puisse savoir que la personne est réelle et sûre.Pour effectuer une connexion en utilisant l'identité fédérée.Une fois qu'il ou elle est authentifié, l'entreprise utilise un langage de sécurité standard pour informer toutes les entreprises d'affiliation que cette personne est authentique et non un danger.De là, l'entreprise ou le consommateur peut passer par tous les systèmes affiliés, sans avoir à effectuer une autre procédure de connexion.Cela permet d'économiser du temps pour l'entreprise ou le consommateur et signifie que moins de ressources seront nécessaires pour que chaque entreprise effectue les différentes authentifications.

Bien que l'on doit effectuer une seule connexion est son propre avantage, il existe d'autres avantages à utiliser l'identité fédérée.La procédure de connexion unique peut être dupliquée sans système fédéré, mais seulement si chaque entreprise a le même service d'annuaire, ce qui n'est pas toujours le cas.Le système fédéré est standard, il peut donc être transmis à d'autres entreprises, quel que soit le service d'annuaire qu'ils utilisent.

Une identité fédérée ne permettra généralement qu'à l'accès aux membres sécurisés, mais il peut y avoir un inconvénient.Si l'entreprise authentifiant l'utilisateur n'est pas sécurisée, cela donne à un utilisateur malveillant un domaine d'accès beaucoup plus large.Au lieu de pouvoir infiltrer un système, l'utilisateur malveillant pourra accéder à tous les systèmes fédérés à partir de la connexion unique.