Authentification
L'authentification est le processus qui consiste à vérifier qu'un utilisateur, un système ou une entité est bien celui ou ce qu'il prétend être avant qu'un accès soit accordé.
Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.
Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.
L'authentification est le processus qui consiste à vérifier qu'un utilisateur, un système ou une entité est bien celui ou ce qu'il prétend être avant qu'un accès soit accordé.
L'authentification à facteur unique repose sur une seule catégorie de preuve, le plus souvent un mot de passe ou un code PIN.
L'authentification adaptative ajuste dynamiquement les exigences d'authentification en fonction de signaux contextuels et comportementaux.
L'authentification basée sur la géolocalisation utilise la localisation géographique comme entrée contextuelle pour évaluer la légitimité ou le risque d'une tentative d'authentification.
L'authentification basée sur le risque détermine les exigences d'authentification selon le niveau de risque associé à une tentative de connexion ou à une transaction.
L'authentification client fluide est une expérience d'authentification conçue pour maintenir le client connecté avec un minimum de friction visible.
L'authentification contextuelle est une approche dans laquelle les exigences de vérification d'identité dépendent du contexte entourant la demande d'accès.
L'authentification continue est une approche dans laquelle la confiance n'est pas évaluée uniquement au login initial mais réévaluée tout au long de la session.
L'authentification forte est une approche d'authentification qui combine plusieurs facteurs avec une résistance suffisante à la réutilisation et à l'usurpation.
L'authentification multifacteur exige au moins deux facteurs indépendants issus de catégories différentes pour vérifier une identité.
L'authentification mutuelle est un schéma dans lequel les deux extrémités d'une connexion s'authentifient réciproquement.
L'authentification renforcée à la demande consiste à exiger une vérification supplémentaire ou plus forte lorsque le risque, la sensibilité ou le contexte le justifie.
L'authentification sans mot de passe supprime le mot de passe comme secret principal et le remplace par des méthodes plus robustes.
L'authentification sensible au contexte est un modèle qui évalue le contexte environnemental, comportemental, technique et métier pour déterminer comment vérifier l'identité.
L'authentification transactionnelle consiste à vérifier l'identité spécifiquement au moment d'une action sensible ou à risque, et pas seulement lors du login initial.
La biométrie comportementale correspond à des schémas de comportement liés à l'identité utilisés comme preuve contextuelle dans l'authentification ou l'évaluation de confiance de session.
Le CAEP, ou Continuous Access Evaluation Protocol, est un protocole destiné à supporter des changements en temps réel dans les décisions d'accès.
Un certificat numérique est une preuve signée qui associe une identité à une clé cryptographique.
La confiance terminale est le degré de confiance accordé à un appareil comme étant connu, géré, conforme et approprié pour une demande d'accès.
Réévaluation répétée du niveau de confiance pendant la session, et non uniquement au moment de la connexion.
La couche d'enregistrement et d'accès désigne l'ensemble des capacités CIAM responsables de l'inscription client et des expériences de connexion.
Le déplacement impossible est une condition de risque dans laquelle un utilisateur semble s'authentifier depuis deux lieux géographiquement éloignés dans un délai physiquement invraisemblable.
Une expérience d'identité multicanale est un parcours d'identité et d'accès cohérent entre web, mobile, support et autres points de contact client.
Un facteur d'authentification est une catégorie de preuve utilisée pour vérifier une identité lors d'un événement d'authentification.