IT Glossary

Identité fédérée

L'identité fédérée permet une seule identité numérique pour accéder aux systèmes de plusieurs organisations. Fonctionnement et identité fédérée vs SSO.

July 3, 2026

Qu'est-ce que l'identité fédérée ?

L'identité fédérée est un dispositif qui permet à un utilisateur de s'appuyer sur une seule identité numérique pour accéder à des systèmes répartis sur plusieurs organisations ou domaines indépendants. Grâce à une relation de confiance entre fournisseurs d'identité et fournisseurs de services, l'utilisateur s'authentifie une seule fois auprès de son IdP d'origine et accède aux services fédérés sans créer de comptes distincts. C'est la fédération qui rend possible le SSO inter-domaines.

Comment fonctionne l'identité fédérée

  • Deux parties (un IdP et un SP, éventuellement dans des organisations différentes) établissent une relation de confiance.
  • L'utilisateur s'authentifie auprès de son fournisseur d'identité d'origine.
  • L'IdP émet une assertion normalisée (via SAML ou OIDC).
  • Le fournisseur de services fait confiance à l'assertion et accorde l'accès.
  • L'utilisateur atteint des services externes sans nouvelle connexion ni nouveau compte.

Identité fédérée vs SSO

Ces deux notions se recoupent sans être identiques. L'identité fédérée fonctionne entre organisations et domaines distincts, repose sur une confiance entre parties séparées et rend possible le SSO inter-domaines. Le SSO opère généralement au sein d'une seule organisation, s'appuie sur un IdP unique pour les applications internes, et constitue une capacité que la fédération peut fournir.

Exemples et cas d'usage

Une entreprise laisse ses salariés accéder au portail d'un partenaire avec leur propre identifiant d'entreprise, parce que les deux organisations ont fédéré leurs systèmes d'identité. Aucun compte partenaire n'est créé ni géré. La fédération réduit la prolifération d'identifiants entre relations d'affaires, mais chaque confiance fédérée est aussi un chemin d'accès que la gouvernance doit suivre, en particulier lorsqu'un partenariat prend fin.

Concepts associés

FAQ

Quelle est la différence entre identité fédérée et SSO ?

Le SSO désigne en général une connexion unique aux applications d'une organisation. L'identité fédérée étend cette confiance à des organisations ou domaines distincts, ce qui permet le SSO inter-domaines.

Quels protocoles permettent la fédération ?

Principalement SAML et OpenID Connect, qui permettent à un IdP d'émettre des assertions auxquelles un fournisseur de services d'un autre domaine peut faire confiance.

Quel est le principal risque de la fédération ?

Chaque confiance fédérée est un chemin d'accès actif. Si elle n'est pas suivie et révoquée à la fin d'un partenariat, elle peut laisser un accès non désiré ouvert.

Demander une démo