Définition
Dispositif contractuel et technique par lequel un ou plusieurs domaines administratifs (fournisseurs d’identité) produisent des assertions d’authentification et, éventuellement, des attributs d’identité partagés que d’autres domaines (fournisseurs de service) acceptent afin qu’un utilisateur authentifié dans un domaine puisse accéder aux ressources d’un autre sans centraliser les justificatifs primaires.
Principe
Principe
L’accès inter‑domaines s’obtient en acceptant des assertions authentifiées et des attributs convenus sous des règles de confiance et de politique explicites, plutôt qu’en transférant ou en centralisant les mots de passe ou identifiants primaires.
Démonstration
Démonstration
Scénario illustratif → Le fournisseur d’identité d’une entreprise émet une assertion (par exemple SAML) attestant qu’un employé est authentifié ; un service partenaire accepte l’assertion, ouvre une session et applique ses règles d’autorisation locales ; conséquence → l’employé n’a pas à ressaisir ses identifiants chez le partenaire, tandis que le partenaire conserve le contrôle d’accès local.
Mauvaise application
Mauvaise application
Considérer la fédération comme équivalence automatique des droits : on peut légitimement croire qu’une assertion d’authentification entraîne les mêmes privilèges sur le service ; l’erreur sémantique consiste à confondre authentification (assertion d’identité) et autorisation (décisions d’accès locales).
Conséquence
Conséquence
La fédération réduit la multiplication des saisies et du stockage d’identifiants mais transfère la responsabilité de l’authentification, de la révocation, de l’exactitude des attributs et de l’alignement des politiques au domaine assertif et aux accords inter‑domaines ; elle crée aussi une dépendance à la confiance et aux mécanismes de révocation.
Inversion
Inversion
Lorsque des lois, des politiques ou des incompatibilités techniques empêchent les relations de confiance ou le partage d’attributs (par ex. restrictions transfrontalières, formats d’assertion incompatibles, canaux de révocation indisponibles), la fédération ne peut assurer l’accès inter‑domaines et peut être remplacée par des proxys, des comptes locaux ou d’autres schémas d’intégration.
Limite
Limite
Clairement inclus → Un service accepte une assertion d’identité (jeton SAML/OAuth) émise par un fournisseur d’identité externe de confiance pour authentifier un utilisateur. Cas limite → Un annuaire partagé qui synchronise des mots de passe hachés entre domaines : il autorise des connexions croisées mais centralise les justificatifs et n’est pas de la fédération. Clairement exclu → SSO interne à un seul domaine administratif sans assertions externes.
Tension sémantique
Tension sémantique
Interopérabilité ↔ Minimisation des données — la fédération nécessite le partage d’attributs pour fonctionner alors que la protection de la vie privée demande de limiter ces partages ; il faut donc recourir à la divulgation sélective et à des politiques contraignantes.
Synthèse
Synthèse
La gestion d’identité fédérée dissocie l’authentification (affirmée par un domaine de confiance) de l’autorisation locale ; son efficacité dépend d’accords de confiance, d’une sémantique d’attributs partagée et de mécanismes fiables de révocation, pas de l’élimination du contrôle local.