Que faut-il savoir sur « Serveurs d’authentification centralisés » ?
Extrait de Sécurité informatique
Kerberos : Mécanisme répandu dans les domaines Windows (Active Directory).
Il fournit un ticket de session crypté et horodaté. Les services refusent tout ticket expiré ou altéré.
OAuth, OpenID Connect : Pour les applications Web et mobiles, ces standards gèrent l’authentification centralisée et la distribution de tokens d’accès.
Lorsque la couche Session s’appuie sur de tels serveurs, elle bénéficie d’un cadre solide pour vérifier l’identité et la validité de chaque session, ainsi que pour appliquer des politiques (expiration, restrictions horaires, etc.).
