IT Glossary
Un fournisseur d'identité (IdP) authentifie les utilisateurs et émet des jetons de confiance aux applications. Fonctionnement, IdP vs SP, gouvernance.
July 3, 2026
Un fournisseur d'identité (IdP) est un système qui crée, stocke et gère les identités numériques et authentifie les utilisateurs pour le compte des applications connectées. Lorsqu'un utilisateur se connecte, l'IdP vérifie ses identifiants et émet un jeton de confiance (via SAML ou OpenID Connect) vers le fournisseur de services. Parmi les IdP courants figurent Microsoft Entra ID, Okta, Google Workspace et JumpCloud.
Un fournisseur d'identité et un fournisseur de services jouent des rôles opposés. L'IdP authentifie l'utilisateur, détient les identités et les identifiants, et émet le jeton de confiance. Le fournisseur de services (SP) délivre l'application, détient la ressource protégée, et consomme et fait confiance à ce jeton.
Une entreprise fait de Microsoft Entra ID son IdP : chaque connexion SaaS transite alors par lui avec MFA. L'IdP devient le point de contrôle : désactivez un utilisateur ici et son accès disparaît partout où il est connecté. La limite, c'est la couverture. Les applications non fédérées à l'IdP, et celles achetées sans l'IT, échappent à ce contrôle. Cartographier les applications qui font réellement confiance à l'IdP est la première étape pour en faire un vrai point de contrôle unique.
Le fournisseur d'identité authentifie l'utilisateur et émet un jeton de confiance. Le fournisseur de services est l'application qui consomme ce jeton et accorde l'accès.
Oui, et beaucoup en ont (par exemple un pour les salariés et un autre issu d'une acquisition). Gouverner les accès de façon cohérente entre plusieurs IdP est un défi fréquent.
Seulement celles qui lui sont fédérées. Les applications non fédérées et le shadow IT restent hors du contrôle de l'IdP tant qu'elles ne sont pas découvertes et connectées.