Dans le cours : Préparer votre carrière dans l'administration système par Microsoft et LinkedIn

Découvrir l’authentification unique (SSO)

Dans le cours : Préparer votre carrière dans l'administration système par Microsoft et LinkedIn

Découvrir l’authentification unique (SSO)

L’authentification unique, ou SSO, permet à l’utilisateur de saisir son nom d’utilisateur et son mot de passe une seule fois. Puis, quand il ouvre une application, ses informations d’identification sont transmises à l’appli, et il n'a pas besoin de les saisir à nouveau pour se connecter. L’authentification unique est déjà disponible. Si vous avez un compte Microsoft 365, vous pouvez utiliser vos informations d’identification Azure pour ouvrir Outlook, Teams, SharePoint dans OneDrive. Tout cela avec une seule connexion lors de la première utilisation. Il existe déjà des dizaines d’applications tierces qui peuvent fonctionner avec l’authentification unique grâce à leur compatibilité avec plusieurs produits, tels que SAML, OAuth, et open ID connect Quand on configure la SSO pour qu’elle fonctionne entre plusieurs fournisseurs d’identité, on parle de Fédération. Avec l'authentification unique fédérée, Azure active directory authentifie l’utilisateur auprès de l’application en utilisant son compte Azure AD. Il n’est pas possible de recourir à l’authentification unique lorsqu’une application est hébergée chez un autre locataire, ou si votre compte n'a pas les autorisations requises. Les applications On-Premise peuvent utiliser une méthode basée sur un mot de passe pour l’authentification unique. Cette option convient lorsque les applications sont configurées pour un proxy d’application, avec une SSO basée sur un mot de passe. Lorsqu’ils y accèdent pour la première fois, les utilisateurs se connectent aux applications avec un nom d’utilisateur et un mot de passe. Après la première authentification, Azure AD fournit le nom d’utilisateur et le mot de passe à l’application. Si vous migrez des applications vers Azure Active Directory, vous pouvez utiliser la SSO basée sur des liens pour publier rapidement des liens vers toutes les applis que vous voulez migrer. Les utilisateurs peuvent trouver tous les liens sur les portails MyApps ou Microsoft 365. Après qu’un utilisateur s’est authentifié avec une application liée, il faut créer un compte avant que l’utilisateur ait accès à l’authentification unique. L'approvisionnement de ce compte peut se faire soit automatiquement, soit manuellement par un administrateur. Lorsque vous configurez une application liée, ajoutez simplement le lien qui apparaît pour la lancer. Pour activer la SSO pour une application, rendez-vous dans le centre d’administration d’Azure AD, sélectionnez les applications d’entreprise et suivez les instructions pour enregistrer votre application dans la SSO Azure. La SSO facilite la tâche de l’utilisateur, renforce la sécurité et réduit les problèmes de connexion grâce à un accès unique à l’application.

Table des matières