Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Concept : authentification unique SAML

Concept : authentification unique SAML

Aperçu

Security Assertion Markup Language (SAML) est une structure XML pour le transfert de données d'identité entre deux entités : un fournisseur de services (SP) et un fournisseur d'identité (IdP). VNDLY est considéré comme un SP. Avec SAML, le SP (VNDLY) accepte de faire confiance au fournisseur d'identité pour authentifier les utilisateurs. En retour, l'IdP effectue l'authentification et génère une assertion d'authentification, qui indique qu'un utilisateur a été authentifié. On parle également d'identité fédérée. Les informations d'authentification sont échangées via des documents XML signés numériquement.
SAML est principalement utilisé comme mécanisme d'authentification sur le web, car il repose sur l'utilisation de l'agent de navigateur pour gérer le flux d'authentification.
SAML est suffisamment flexible pour prendre en charge le workflow d'autorisation lancé soit par le SP, soit par le fournisseur d'identité. Lors de la configuration de l'authentification unique (SSO) SAML, les clients déterminent où les utilisateurs lanceront l'authentification unique.

Avantages de l'authentification unique SAML

L'implémentation de l'authentification unique SAML présente de nombreux avantages :
  • Facilité d'accès pour les utilisateurs
  • Sécurité accrue avec un point d'authentification unique
  • Réduction des coûts pour la maintenance utilisateur dans VNDLY
  • Conformité accrue

Exemple de flux SAML pour une connexion initiée par un fournisseur de services

Ceci est un exemple de flux SAML lorsqu'un utilisateur tente de se connecter à VNDLY à l'aide de l'authentification unique.
  1. Un utilisateur se connecte à VNDLY à partir d'un navigateur avec son nom d'utilisateur, qui est configuré pour utiliser l'authentification unique.
  2. Le navigateur redirige la demande vers l'IdP.
  3. L'IdP authentifie l'utilisateur (par le biais d'un nom d'utilisateur et d'un mot de passe ou d'une authentification à deux facteurs) et génère une réponse SAML.
  4. L'IdP renvoie la réponse SAML codée au navigateur.
  5. Le navigateur envoie la réponse SAML au fournisseur de services pour vérification.
  6. Si la vérification est réussie, le SP accorde à l'utilisateur l'accès à VNDLY.