IT Glossary
L'identité fédérée permet une seule identité numérique pour accéder aux systèmes de plusieurs organisations. Fonctionnement et identité fédérée vs SSO.
July 3, 2026
L'identité fédérée est un dispositif qui permet à un utilisateur de s'appuyer sur une seule identité numérique pour accéder à des systèmes répartis sur plusieurs organisations ou domaines indépendants. Grâce à une relation de confiance entre fournisseurs d'identité et fournisseurs de services, l'utilisateur s'authentifie une seule fois auprès de son IdP d'origine et accède aux services fédérés sans créer de comptes distincts. C'est la fédération qui rend possible le SSO inter-domaines.
Ces deux notions se recoupent sans être identiques. L'identité fédérée fonctionne entre organisations et domaines distincts, repose sur une confiance entre parties séparées et rend possible le SSO inter-domaines. Le SSO opère généralement au sein d'une seule organisation, s'appuie sur un IdP unique pour les applications internes, et constitue une capacité que la fédération peut fournir.
Une entreprise laisse ses salariés accéder au portail d'un partenaire avec leur propre identifiant d'entreprise, parce que les deux organisations ont fédéré leurs systèmes d'identité. Aucun compte partenaire n'est créé ni géré. La fédération réduit la prolifération d'identifiants entre relations d'affaires, mais chaque confiance fédérée est aussi un chemin d'accès que la gouvernance doit suivre, en particulier lorsqu'un partenariat prend fin.
Le SSO désigne en général une connexion unique aux applications d'une organisation. L'identité fédérée étend cette confiance à des organisations ou domaines distincts, ce qui permet le SSO inter-domaines.
Principalement SAML et OpenID Connect, qui permettent à un IdP d'émettre des assertions auxquelles un fournisseur de services d'un autre domaine peut faire confiance.
Chaque confiance fédérée est un chemin d'accès actif. Si elle n'est pas suivie et révoquée à la fin d'un partenariat, elle peut laisser un accès non désiré ouvert.