Se rendre au contenu

SSO : une connexion pour plusieurs applications

Le SSO (Single Sign-On) permet à un utilisateur de s'authentifier une seule fois pour accéder ensuite à plusieurs applications, sans ressaisir ses identifiants à chaque service.

Définition

Techniquement, un fournisseur d'identité centralise l'authentification et délivre un jeton de confiance que les applications tierces acceptent, plutôt que de gérer chacune son propre système de mots de passe. Cela réduit la prolifération de mots de passe, souvent réutilisés d'un service à l'autre par commodité.

Revers de la médaille : le compte central devient un point d'accès à haute valeur. Sa compromission peut ouvrir l'accès à l'ensemble des applications reliées, ce qui justifie de le protéger systématiquement par une authentification multi-facteurs.

Points clés

Une seule authentification

L'utilisateur se connecte une fois ; le fournisseur d'identité atteste ensuite son identité auprès des autres applications.

Moins de mots de passe réutilisés

Le SSO réduit la tentation d'utiliser le même mot de passe faible sur plusieurs services.

Un point de défaillance à protéger

Un compte SSO compromis peut donner accès à tout l'écosystème applicatif relié, d'où l'importance du MFA.

Comment BCIT peut vous accompagner

Nous recommandons systématiquement de coupler le SSO à une authentification multi-facteurs, dans le cadre d'une gestion cohérente des identités. Lors de nos audits, nous vérifions aussi que la configuration du fournisseur d'identité lui-même, souvent négligée, ne devienne pas le maillon faible de l'ensemble du dispositif.

Questions fréquentes

Le SSO est-il compatible avec le MFA ?

Oui, et c'est même recommandé : protéger le compte central par MFA sécurise l'accès à l'ensemble des applications reliées.

Que se passe-t-il si le fournisseur d'identité SSO tombe en panne ?

Cela peut bloquer l'accès à toutes les applications reliées : un plan de continuité doit prévoir cette dépendance critique.

Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →

Votre SSO est-il correctement protégé ?

Un compte central mal protégé annule les bénéfices du SSO. Faisons le point ensemble.