IT Glossary

RADIUS

RADIUS authentifie les accès au Wi-Fi, au VPN et aux équipements réseau. Découvrez son fonctionnement et l'angle mort qu'il crée à l'offboarding.

August 7, 2026

Qu'est-ce que RADIUS ?

RADIUS (Remote Authentication Dial-In User Service) est un protocole réseau qui centralise l'authentification, l'autorisation et la traçabilité des utilisateurs se connectant à une infrastructure : bornes Wi-Fi, concentrateurs VPN, commutateurs. Défini par la RFC 2865, il date de 1997 et reste présent dans la plupart des réseaux d'entreprise parce que les équipements réseau le parlent nativement.

Comment fonctionne RADIUS

  • Un équipement réseau, qui joue le rôle de client RADIUS, transmet les identifiants de l'utilisateur à un serveur RADIUS.
  • Le serveur les valide auprès d'un annuaire, le plus souvent Active Directory ou un annuaire LDAP.
  • Il répond par Access-Accept, Access-Reject ou Access-Challenge.
  • Les attributs d'autorisation renvoyés avec une acceptation peuvent affecter un VLAN ou une politique réseau.
  • Les enregistrements de comptabilité tracent début, fin et volume de session, ce sur quoi s'appuient les auditeurs.

Pourquoi RADIUS compte encore dans une entreprise passée au SaaS

Une entreprise peut fonctionner entièrement sur des applications cloud et continuer de dépendre de RADIUS pour le Wi-Fi et le VPN. Cela crée un chemin d'offboarding facile à oublier : les comptes SaaS du partant sont traités, le certificat ou l'identifiant qui ouvre le réseau de l'entreprise ne l'est pas. L'accès réseau figure rarement sur une checklist d'offboarding applicatif, précisément parce que ce n'est pas une application.

Exemples et cas d'usage

Une entreprise de 200 personnes utilise 802.1X avec RADIUS pour son Wi-Fi, adossé à Active Directory. Le compte AD d'un prestataire est désactivé en fin de mission, ce qui coupe correctement l'accès réseau. Un second prestataire avait été raccordé avec une clé partagée, rien ne change donc pour lui. Les auditeurs relèvent ce second cas au regard du contrôle ISO 27001 sur la suppression des accès. Construire la checklist d'offboarding à partir d'un inventaire complet des applications et des accès, plutôt que de mémoire, est ce qui l'évite, et c'est cet inventaire que Corma maintient à jour.

Concepts associés

FAQ

Quelle différence entre RADIUS et LDAP ?

LDAP est un protocole d'annuaire servant à stocker et interroger des données d'identité. RADIUS est un protocole d'authentification qui demande en général à un annuaire LDAP ou à Active Directory de valider les identifiants qu'il reçoit.

RADIUS est-il sûr en 2026 ?

Le protocole d'origine présente des faiblesses connues sur son secret partagé et son usage de MD5. Les déploiements modernes l'encapsulent dans EAP-TLS avec des certificats et font passer RADIUS sur TLS, ce qu'on appelle RadSec, plutôt qu'en UDP en clair.

Qu'est-ce qui remplace RADIUS ?

Pour l'accès applicatif, SAML et OpenID Connect l'ont entièrement remplacé. Pour l'accès réseau, il reste dominant parce que commutateurs, bornes et passerelles VPN l'implémentent nativement.

Désactiver un utilisateur dans l'annuaire révoque-t-il l'accès RADIUS ?

Oui lorsque RADIUS valide auprès de cet annuaire. Non lorsque l'accès repose sur des clés partagées, des comptes locaux d'équipement ou un certificat toujours valide.

Demander une démo