Le premier cas est celui d'utilisateurs externes accédant à une seule entreprise par l'intermédiaire d'un portail Web. C'est simple et direct. Le plus souvent, un référentiel utilisateur séparé (un répertoire LDAP, par exemple) est mis en place au niveau du portail pour authentifier les utilisateurs. Selon le genre d'activité, les
A l’affût derrière le portail
utilisateurs
peuvent s’inscrire eux-mêmes
dans ce référentiel, ou bien un administrateur
ou un processus user provisioning
peut les ajouter après qu’ils
aient montré patte blanche.
L’authentification sur un seul portail
suffit à de nombreuses entreprises.
Elle permet aux utilisateurs d’accéder
aux applications ou aux services Web
écrits explicitement pour ce portail.
Dans d’autres cas, les références de
portail ne suffisent pas parce que l’utilisateur
(qui, dans ce cas, est le plus
souvent un partenaire) a besoin d’accéder
aux applications et aux informations
qui se trouvent à l’intérieur de
l’entreprise.
Pour ce genre d’accès plus profond,
les entreprises se tournent plutôt
vers des produits de connexion unique
sur le Web. Ces produits permettent à
l’utilisateur de se connecter au portail
puis traduisent les références de logon
conformément aux besoins des applications
d’entreprise. A cet égard, les
produits de connexion unique Web
sont semblables à leurs homologues
d’entreprise (la principale différence
étant qu’ils se déclenchent au logon du
portail Web plutôt qu’au logon du
desktop).
Selon le niveau d’audit requis, la
solution single sign-on Web peut fournir
une association de un à un entre la
référence du portail et les références
internes correspondantes (ce qui accroît
le besoin d’une solution meta-directory
ou user-provisioning pour synchroniser
les identités), ou bien la
solution peut associer les utilisateurs
externes à une ou plusieurs identités
partagées qui peuvent accéder aux ressources
internes.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- RSSI 2026 : entre IA, réglementation et dépendances, l’art de l’arbitrage
- AI Act : le guide pour prendre le train de l’Omnibus de la conformité
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
