IT Glossary

Fournisseur d'identité (IdP)

Un fournisseur d'identité (IdP) authentifie les utilisateurs et émet des jetons de confiance aux applications. Fonctionnement, IdP vs SP, gouvernance.

July 3, 2026

Qu'est-ce qu'un fournisseur d'identité (IdP) ?

Un fournisseur d'identité (IdP) est un système qui crée, stocke et gère les identités numériques et authentifie les utilisateurs pour le compte des applications connectées. Lorsqu'un utilisateur se connecte, l'IdP vérifie ses identifiants et émet un jeton de confiance (via SAML ou OpenID Connect) vers le fournisseur de services. Parmi les IdP courants figurent Microsoft Entra ID, Okta, Google Workspace et JumpCloud.

Comment fonctionne un IdP

  • L'IdP détient l'annuaire de référence des identités utilisateurs.
  • Une application (le fournisseur de services) redirige les demandes de connexion vers l'IdP.
  • L'IdP authentifie l'utilisateur, souvent avec la MFA.
  • Il émet un jeton signé qui atteste l'identité de l'utilisateur.
  • L'application fait confiance au jeton et accorde l'accès, ce qui permet le SSO.

IdP vs fournisseur de services (SP)

Un fournisseur d'identité et un fournisseur de services jouent des rôles opposés. L'IdP authentifie l'utilisateur, détient les identités et les identifiants, et émet le jeton de confiance. Le fournisseur de services (SP) délivre l'application, détient la ressource protégée, et consomme et fait confiance à ce jeton.

Exemples et cas d'usage

Une entreprise fait de Microsoft Entra ID son IdP : chaque connexion SaaS transite alors par lui avec MFA. L'IdP devient le point de contrôle : désactivez un utilisateur ici et son accès disparaît partout où il est connecté. La limite, c'est la couverture. Les applications non fédérées à l'IdP, et celles achetées sans l'IT, échappent à ce contrôle. Cartographier les applications qui font réellement confiance à l'IdP est la première étape pour en faire un vrai point de contrôle unique.

Concepts associés

FAQ

Quelle est la différence entre un IdP et un SP ?

Le fournisseur d'identité authentifie l'utilisateur et émet un jeton de confiance. Le fournisseur de services est l'application qui consomme ce jeton et accorde l'accès.

Une entreprise peut-elle avoir plusieurs IdP ?

Oui, et beaucoup en ont (par exemple un pour les salariés et un autre issu d'une acquisition). Gouverner les accès de façon cohérente entre plusieurs IdP est un défi fréquent.

L'IdP couvre-t-il toutes les applications ?

Seulement celles qui lui sont fédérées. Les applications non fédérées et le shadow IT restent hors du contrôle de l'IdP tant qu'elles ne sont pas découvertes et connectées.

Demander une démo