Les trois exemples de cas ci-dessus montrent bien que la gestion de l'identité se complique au fur et à mesure que les limites de l'entreprise reculent. Mais il est un autre cas encore plus compliqué : quand il n'y a pas de limites ou de frontières du tout. C'est alors
S’étendre au-delà de l’univers connu
la Terre Promise des services
Web: celle où l’on peut se connecter à
un service quelque part et commencer
une suite d’interactions pouvant
s’étendre à plusieurs entreprises différentes.
Le problème d’un monde sans limites
est que les sites fédérés et les relations
point à point décrites dans les
sections précédentes ne suffisent plus.
Bien sûr, les services Web peuvent bien
fonctionner dans un environnement
fédéré et ils peuvent aussi utiliser des
accords basés sur un rôle point à point,
mais que se passe-t-il quand un service
Web opérant dans un environnement
fédéré doit accéder à un service Web
dans un environnement fédéré différent
? Ou quand un service Web a besoin
d’accéder à un autre sans aucun
contexte d’utilisateur final ?
Les standards émergents sont précisément
en train de s’intéresser à ces
problèmes. Le Liberty Alliance (une alliance
de 160 sociétés) et le groupe
WS-Security (qui inclut IBM, Microsoft,
Verisign et d’autres) sont en train d’élaborer
une grande partie des spécifications
pour ces standards. Dans les
deux cas, les groupes soumettent leurs
spécifications aux organismes standard,
comme l’OASIS (Organization
for the Advancement of Structured
Information Standards), afin qu’on
puisse les considérer comme des standards
indépendants et officiels.
L’un des premiers standards issus
de ce nuage de développement standard
est le SAML (Security Assertion
Markup Language). Développé à l’origine
par la Liberty Alliance et soumis
par la suite à OASIS, SAML fournit un
standard permettant à des organisations
différentes d’échanger des déclarations
de sécurité. En substance,
SAML offre la promesse de sign-on
unique aux services Web. Bien entendu,
la concrétisation de cette vision
suppose que tous les fournisseurs
adoptent le standard SAML, ce qui
(comme l’histoire le montre) est peu
probable.
Une autre proposition annoncée
récemment est WS-Federation. Développée
pour le groupe WS-Security,
WS-Federation est un composant du
standard WS-Security. Il fournit un
cadre permettant de négocier la sécurité
entre des organisations de service
pour le compte d’une entité commune,
comme un client partagé. Sous
le modèle WS-Federation, certaines organisations
pourraient utiliser SAML,
d’autres pourraient utiliser des standards
comme Kerberos (qui est aussi
au coeur de Microsoft Passport et
d’Active Directory), tandis que d’autres
pourraient utiliser des certificats
PKI (Public Key Infrastructure). D’autres
encore pourraient utiliser des
modèles de sécurité différents. WSFederation
permet aux services Web
de déterminer les exigences de
sécurité des autres services Web.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- AI Act : le guide pour prendre le train de l’Omnibus de la conformité
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
