Accès portail partenaire
L'accès portail partenaire est le modèle d'accès contrôlé utilisé pour exposer des services ou applications à des fournisseurs, partenaires ou clients professionnels.
Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.
Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.
L'accès portail partenaire est le modèle d'accès contrôlé utilisé pour exposer des services ou applications à des fournisseurs, partenaires ou clients professionnels.
L'Artifact Binding est un pattern de fédération dans lequel une référence opaque est envoyée d'abord, puis les données d'identité sont récupérées ensuite par le fournisseur de service.
Une assertion SAML est une déclaration d'identité signée envoyée d'un fournisseur d'identité vers un fournisseur de service dans un flux de connexion fédérée.
L'authentification hors bande est une méthode où un facteur supplémentaire est validé via un canal distinct de celui utilisé pour accéder au service.
L'autorisation par enrichissement de tokens est une approche dans laquelle la logique d'autorisation sert à ajouter dynamiquement des claims dans des tokens d'identité ou d'accès.
Un cercle de confiance est la relation de confiance qui permet à des fournisseurs de service de s'appuyer sur un fournisseur d'identité externe pour authentifier les utilisateurs.
Un code d'autorisation est un artefact protocolaire temporaire renvoyé après authentification réussie puis échangé ensuite contre des jetons.
La connexion sociale est une méthode d'inscription et de connexion permettant à un utilisateur de s'authentifier via un fournisseur d'identité grand public externe.
Un cookie de session est l'artefact de session côté application utilisé pour maintenir dans le temps l'état authentifié d'un utilisateur.
Une déclaration d'attributs est la partie d'une assertion SAML qui transporte les attributs d'identité du sujet authentifié.
Une déclaration d'authentification est la partie d'une assertion SAML qui décrit comment et quand l'utilisateur a été authentifié.
Une déclaration d'autorisation est la partie d'une assertion SAML qui décrit les actions autorisées pour le sujet.
La déconnexion unique est la capacité de fédération qui met fin à la session utilisateur sur plusieurs services connectés et non dans une seule application.
La divulgation sélective est la présentation contrôlée de certains attributs ou justificatifs d'identité seulement, plutôt que de l'ensemble du dossier d'identité.
L'échange de jetons est l'étape où l'application cliente échange un code d'autorisation contre des jetons.
L'eSSO est un modèle SSO historique dans lequel un composant local détecte les écrans de connexion des applications et injecte les credentials à la place de l'utilisateur.
La fédération est un modèle de confiance permettant à un système de s'appuyer sur les assertions d'identité d'un autre système pour authentifier et initier l'accès.
Un flux initié par l'IdP est un flux de fédération dans lequel l'accès commence du côté du fournisseur d'identité.
Un flux initié par le SP est un flux de fédération dans lequel la connexion commence depuis l'application cible ou fournisseur de service.
Un fournisseur d'identité est le système qui authentifie les utilisateurs et émet des assertions ou jetons d'identité pour les systèmes qui lui font confiance.
Un fournisseur de service est l'application ou le service cible qui s'appuie sur un système d'identité externe pour authentifier les utilisateurs.
Dans l'identité décentralisée, le Holder est la personne ou l'entité qui détient et présente les preuves d'identité.
L'identité décentralisée est un modèle dans lequel l'individu contrôle lui-même le partage de ses attributs et preuves d'identité.
L'intégration Single Sign-On est le raccordement d'applications à un mécanisme centralisé d'authentification et de fédération afin d'éviter une authentification séparée pour chaque système.