QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Serveurs d’authentification centralisés » ?

Extrait de Sécurité informatique

Kerberos : Mécanisme répandu dans les domaines Windows (Active Directory).

Il fournit un ticket de session crypté et horodaté. Les services refusent tout ticket expiré ou altéré.

OAuth, OpenID Connect : Pour les applications Web et mobiles, ces standards gèrent l’authentification centralisée et la distribution de tokens d’accès.

Lorsque la couche Session s’appuie sur de tels serveurs, elle bénéficie d’un cadre solide pour vérifier l’identité et la validité de chaque session, ainsi que pour appliquer des politiques (expiration, restrictions horaires, etc.).