Qu’est-ce que le SSO ? L’authentification unique, expliquée
Le SSO (authentification unique) permet à une personne de se connecter une seule fois et d'accéder à plusieurs applications sans se reconnecter. Un fournisseur d'identité central vérifie l'utilisateur, puis se porte garant de lui auprès de chaque application connectée pour la durée de la session.
Une seule connexion en remplace beaucoup. Les utilisateurs cessent de jongler avec un mot de passe distinct pour chaque outil, et l'organisation dispose d'un seul endroit pour appliquer sa politique : authentification multifacteur, règles de mot de passe et révocation immédiate au départ d'une personne.
Le SSO repose sur une relation de confiance entre le fournisseur d'identité et chaque application. Des protocoles standard transportent cette confiance, le plus souvent SAML et OpenID Connect (qui s'appuie sur OAuth 2.0). L'application ne voit jamais le mot de passe de l'utilisateur ; elle reçoit une assertion ou un jeton signé confirmant son identité.
Un transporteur logistique doté d'un TMS, d'une application d'entrepôt et d'un portail client est un cas typique. Le personnel se connecte avec un seul compte d'entreprise et passe de l'un à l'autre sans ressaisir ses identifiants, tandis que l'informatique conserve une piste d'audit unique.
Le SSO gère l'authentification, c'est-à-dire prouver qui vous êtes. Il ne décide pas de ce que vous avez le droit de faire une fois à l'intérieur ; cela relève de l'autorisation, souvent assurée par le RBAC.
Pourquoi c'est important pour le logiciel sur mesure
Quand nous concevons un logiciel dans lequel l'équipe du client se connecte chaque jour, nous le relions à son fournisseur d'identité existant plutôt que de créer un mot de passe de plus à gérer. La sécurité reste centralisée et l'intégration rapide, un besoin fréquent dans les projets informatiques et plateformes internes.
Cette page est une définition, pas un conseil de sécurité.