Identité et accès
Authentification
Aussi appelé: AuthN, Vérification d'identité
Définition
Processus consistant à vérifier qu'une entité — utilisateur, appareil ou service — est bien celle qu'elle prétend être avant de lui accorder un accès.
Exemples
- Se connecter à un VPN d'entreprise avec un mot de passe et une clé FIDO2.
- Une passerelle d'API qui valide un JWT signé émis par le fournisseur d'identité.
Termes liés
Autorisation
Processus qui détermine ce qu'une identité déjà authentifiée a le droit de faire : quelles ressources, quelles actions et dans quelles conditions.
Authentification multifacteur (MFA)
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.
Authentification unique (SSO)
Mécanisme d'authentification permettant à un utilisateur de se connecter une seule fois auprès d'un fournisseur d'identité de confiance pour accéder ensuite à plusieurs applications sans ressaisir d'identifiants.
Passkey
Passkey — definition coming soon.
Password
Password — definition coming soon.
Modèle AAA
Modèle fondamental de contrôle d'accès articulé autour de trois fonctions enchaînées : authentification, autorisation et traçabilité.