sso

SSO Définition

Partout où vous vous connectez, il faut ouvrir un compte, un login et un mot de passe. À la longue, vous pouvez vous lasser de ces corvées. Le Single Sign-On (SSO) ou authentification unique vous épargne cette routine contraignante. Cet article vous explique les tenants et aboutissants de cette technologie. Au-delà d’une définition, ces prochains paragraphes vous parlent des avantages et inconvénients de ce système.

La nécessité d’un Single Sign-On (SSO) ou authentification unique

Skype, Facebook, Gmail, Messenger et tous les autres vous demandent de vous souvenir de logins et de mots de passe. Vous ressentez que vous perdez beaucoup de votre temps avec ces procédures. Heureusement, il est désormais possible de vous connecter sur plusieurs plateformes en une seule fois. Le Single Sign-On (SSO) résout un véritable dilemme de l’ère numérique. Il aide autant les particuliers que les entreprises. 92 % des professionnels rencontrent une difficulté avec ces routines selon une étude de Vanson Bourne.

Le Single Sign-On aussi appelé SSO permet de vous connecter sur plusieurs applications avec un seul identifiant. À titre d’exemple, il vous faut donner un compte Google pour avoir accès à Gmail, Play Store, YouTube, vos feuilles Drive et bien d’autres plateformes dépendant de la firme de Mountain View. Autre illustration : vous aurez juste à vous connecter à Facebook et les différentes applis appartenant au groupe Meta s’ouvrent. Il y a Messenger, Whatsapp, Instagram et bien d’autres.

Les entreprises des GAFAM, ne sont pas les seuls à exploiter le filon du SSO. Des prestataires beaucoup moins connus que Google, Amazon, Facebook, Apple et Microsoft maîtrisent aussi la technologie. Les protocoles OAuth et SAML en font partie. Sur Cloud, le SSO cloud rime avec AuthAnvil, Okta, OneLogin et LastPass.

Single_sign_on_aproaches.svg

Fonctionnement de cette technologie de login

À une époque où les applications mobiles n’étaient pas très rependues, le Single Sign-On permet d’accéder à différents sites Web. L’utilisateur doit juste s’enregistrer sur un programme de SSO pour être authentifié sur plusieurs adresses. Le prestataire gère ainsi tout un répertoire avec plusieurs accès. C’était un jeu d’enfant si tous se trouvent dans le même domaine.

Cependant, la donne a changé avec les applications Cloud et SaaS. Ces formats ont demandé des solutions de Single Sign-On beaucoup plus élaborées. Concrètement, le prestataire SSO trouve un arrangement avec les développeurs de logiciels de services numériques. Ces derniers sous-traitent en quelque sorte la phase d’authentification. Cela dit, le fournisseur d’identité propose une offre bien encadrée par un cahier de charge.

A lire également  Salaire brut : Définition

En d’autres termes, le site verrouillé par un login envoie une requête au serveur du fournisseur d’identité. Ce prestataire se charge de vérifier si un utilisateur est en ligne. Un protocole est alors échangé entre les parties. Un seul mot de passe suffisent à se connecter sur plusieurs applications. Le consommateur n’aura plus à redonner son identifiant à chaque fois qu’il allume son PC ou son Smartphone.

Quelques avantages, mais également des inconvénients notables

Les avantages du SSO :

  • Le gain de temps est appréciable avec un système d’identification unique.
  • Un seul identifiant et mot de passe suffit pour ceux qui oublient vite
  • Le Single Sign-On offre un certain niveau de sécurité, il faut se reconnecter en cas de changement d’appareil.
  • Certains utilisateurs qui ont tendance à se servir d’un même de passe sont mieux protégés.

Les points à améliorer :

  • Si un hacker parvient à forcer l’authentification unique, il a accès à toute la vie digitale de la victime.
  • La sécurité du SSO nécessite toujours un mot de passe complexe que beaucoup vont finir par oublier.
  • Le consommateur n’accède pas à ses courriels ni ses profils sur les réseaux sociaux et encore moins sur le Cloud s’il ne se souvient plus de son identification sur un fournisseur SSO.
  • Le système est bien complexe dès le moindre changement de machine.
Yohann G.