Le glossaire de l'identité et des accès

Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.

Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.

Rechercher un terme

Parcourir par lettre

Filtrer par catégorie

Les termes du glossaire

43 termes· Page 1 sur 2
  • Fédération

    Accès portail partenaire

    L'accès portail partenaire est le modèle d'accès contrôlé utilisé pour exposer des services ou applications à des fournisseurs, partenaires ou clients professionnels.

  • Fédération

    Artifact Binding

    L'Artifact Binding est un pattern de fédération dans lequel une référence opaque est envoyée d'abord, puis les données d'identité sont récupérées ensuite par le fournisseur de service.

  • Fédération

    Assertion SAML

    Une assertion SAML est une déclaration d'identité signée envoyée d'un fournisseur d'identité vers un fournisseur de service dans un flux de connexion fédérée.

  • Fédération

    Authentification hors bande

    L'authentification hors bande est une méthode où un facteur supplémentaire est validé via un canal distinct de celui utilisé pour accéder au service.

  • Fédération

    Autorisation par enrichissement de tokens

    L'autorisation par enrichissement de tokens est une approche dans laquelle la logique d'autorisation sert à ajouter dynamiquement des claims dans des tokens d'identité ou d'accès.

  • Fédération

    Cercle de confiance

    Un cercle de confiance est la relation de confiance qui permet à des fournisseurs de service de s'appuyer sur un fournisseur d'identité externe pour authentifier les utilisateurs.

  • Fédération

    Code d'autorisation

    Un code d'autorisation est un artefact protocolaire temporaire renvoyé après authentification réussie puis échangé ensuite contre des jetons.

  • Fédération

    Connexion sociale

    La connexion sociale est une méthode d'inscription et de connexion permettant à un utilisateur de s'authentifier via un fournisseur d'identité grand public externe.

  • Fédération

    Cookie de session

    Un cookie de session est l'artefact de session côté application utilisé pour maintenir dans le temps l'état authentifié d'un utilisateur.

  • Fédération

    Déclaration d'attributs

    Une déclaration d'attributs est la partie d'une assertion SAML qui transporte les attributs d'identité du sujet authentifié.

  • Fédération

    Déclaration d'authentification

    Une déclaration d'authentification est la partie d'une assertion SAML qui décrit comment et quand l'utilisateur a été authentifié.

  • Fédération

    Déclaration d'autorisation

    Une déclaration d'autorisation est la partie d'une assertion SAML qui décrit les actions autorisées pour le sujet.

  • Fédération

    Déconnexion unique

    La déconnexion unique est la capacité de fédération qui met fin à la session utilisateur sur plusieurs services connectés et non dans une seule application.

    SLO
  • Fédération

    Divulgation sélective

    La divulgation sélective est la présentation contrôlée de certains attributs ou justificatifs d'identité seulement, plutôt que de l'ensemble du dossier d'identité.

  • Fédération

    Échange de jetons

    L'échange de jetons est l'étape où l'application cliente échange un code d'autorisation contre des jetons.

  • Fédération

    eSSO

    L'eSSO est un modèle SSO historique dans lequel un composant local détecte les écrans de connexion des applications et injecte les credentials à la place de l'utilisateur.

    eSSO
  • Fédération

    Fédération

    La fédération est un modèle de confiance permettant à un système de s'appuyer sur les assertions d'identité d'un autre système pour authentifier et initier l'accès.

  • Fédération

    Flux initié par l'IdP

    Un flux initié par l'IdP est un flux de fédération dans lequel l'accès commence du côté du fournisseur d'identité.

  • Fédération

    Flux initié par le SP

    Un flux initié par le SP est un flux de fédération dans lequel la connexion commence depuis l'application cible ou fournisseur de service.

  • Fédération

    Fournisseur d'identité

    Un fournisseur d'identité est le système qui authentifie les utilisateurs et émet des assertions ou jetons d'identité pour les systèmes qui lui font confiance.

    IdP
  • Fédération

    Fournisseur de service

    Un fournisseur de service est l'application ou le service cible qui s'appuie sur un système d'identité externe pour authentifier les utilisateurs.

    SP
  • Fédération

    Holder

    Dans l'identité décentralisée, le Holder est la personne ou l'entité qui détient et présente les preuves d'identité.

  • Fédération

    Identité décentralisée

    L'identité décentralisée est un modèle dans lequel l'individu contrôle lui-même le partage de ses attributs et preuves d'identité.

  • Fédération

    Intégration Single Sign-On

    L'intégration Single Sign-On est le raccordement d'applications à un mécanisme centralisé d'authentification et de fédération afin d'éviter une authentification séparée pour chaque système.

    SSO