IT Glossary

Single Sign-On (SSO)

Le Single Sign-On (SSO) permet une connexion unique pour accéder à tous vos outils SaaS. Découvrez son fonctionnement, ses avantages et les IdP compatibles avec Corma.

May 25, 2026

Le Single Sign-On (SSO) est un mécanisme d'authentification qui permet à un utilisateur de se connecter une seule fois avec un identifiant unique pour accéder à plusieurs applications ou services sans s'authentifier de nouveau pour chacun. Le SSO s'appuie sur un fournisseur d'identité central qui délivre un jeton de confiance aux applications connectées, via des protocoles comme SAML ou OpenID Connect.

Comment fonctionne le SSO

  • L'utilisateur se connecte au fournisseur d'identité (IdP) : Google Workspace, Okta, Microsoft Entra ID, JumpCloud.
  • L'IdP vérifie les identifiants, généralement avec l'authentification multifacteur (MFA).
  • Il émet un jeton signé vers l'application cible (le prestataire de service).
  • L'application fait confiance au jeton et accorde l'accès sans nouvel identifiant.
  • Une déconnexion unique depuis l'IdP met fin à toutes les sessions actives.

Protocoles SSO courants

Protocoles SSO courants

ProtocoleCas d'usage
SAMLApplications d'entreprise, SaaS B2B
OpenID Connect (OIDC)Applications web et mobiles modernes
LDAPAnnuaires internes, systèmes on-premises

Exemples et cas d'usage

Une entreprise de 200 collaborateurs configure Microsoft Entra ID comme IdP central. Chaque outil SaaS connecté en SSO est accessible depuis un seul portail, sans mot de passe distinct. L'intérêt pour la sécurité est double : l'identité est vérifiée à un point unique, et révoquer un compte dans l'IdP coupe instantanément tous les accès. Le problème récurrent reste la couverture : les applications achetées hors IT ne sont pas rattachées à l'IdP et constituent un angle mort.

Concepts associés

FAQ

Le SSO est-il plus sécurisé qu'un mot de passe par application ?

Oui, car il concentre l'authentification sur un point unique renforcé par le MFA, et supprime la prolifération de mots de passe faibles ou réutilisés.

Que se passe-t-il si l'IdP est indisponible ?

Toutes les applications SSO deviennent inaccessibles. C'est pourquoi la haute disponibilité de l'IdP est critique et doit faire l'objet d'une architecture redondante.

Comment Corma s'intègre-t-il au SSO ?

Corma se connecte aux principaux IdP (Google Workspace, Okta, Microsoft Entra ID, JumpCloud) pour gérer les accès et automatiser le provisionnement sur l'ensemble du parc SaaS, y compris les applications hors SSO.

Corma relie votre IdP à chaque application SaaS pour couvrir toute la gouvernance des accès. Découvrez Corma pour les équipes IT ou demandez une démo.