0Pricing
Cloud & IT Cert Prep · Leçon

Authentification unique et identités externes

Activez le SSO pour les applications d’entreprise inscrites dans Entra ID, et autorisez des partenaires ou clients externes à se connecter avec leur propre identité via B2B ou B2C.

Authentification unique et identités externes est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu’est-ce que l’authentification unique ?

Single Sign-On (SSO) permet à un utilisateur de s’authentifier une seule fois et d’accéder à plusieurs applications sans saisir à nouveau ses identifiants pour chacune d’elles. Entra ID joue le rôle de fournisseur d’identité central (IdP) : après la connexion à la plateforme d’identité Microsoft, des jetons sont émis pour accorder l’accès à toute application enregistrée que l’utilisateur est autorisé à utiliser. Le SSO renforce la sécurité en réduisant la lassitude liée aux mots de passe et la multiplication des identifiants propres à chaque application.

Protocoles SSO : OIDC et SAML

Entra ID prend en charge deux protocoles SSO principaux. OpenID Connect (OIDC) est la norme moderne fondée sur OAuth 2.0, utilisée par les propres applications de Microsoft et par la plupart des nouvelles applications SaaS ; elle émet des jetons Web JSON (JWT). SAML 2.0 est un protocole plus ancien fondé sur XML, encore requis par de nombreuses applications d’entreprise existantes, et pris en charge par des milliers d’applications préintégrées dans la galerie d’applications Entra ID.

La galerie d’applications Entra ID

Entra ID fournit une galerie d’applications proposant des intégrations SSO prêtes à l’emploi pour plus de 3 000 applications SaaS, notamment Salesforce, ServiceNow, GitHub Enterprise, AWS, Zoom et bien d’autres. L’ajout d’une application depuis la galerie configure automatiquement les métadonnées SSO, ce qui réduit considérablement le temps d’intégration. Pour les applications absentes de la galerie, vous pouvez configurer manuellement les paramètres de fédération SAML ou OIDC.

# Add an enterprise application from the gallery
# (done in Azure portal: Entra ID > Enterprise Applications > New Application)

# Or register a custom OIDC app via CLI
az ad app create \
  --display-name 'MyInternalApp' \
  --sign-in-audience AzureADMyOrg \
  --web-redirect-uris 'https://app.internal.com/callback'

Portail My Apps

Le portail My Apps (myapps.microsoft.com) est un portail web en libre-service où les utilisateurs voient toutes les applications d’entreprise auxquelles ils ont été autorisés à accéder et peuvent les lancer d’un simple clic. Les administrateurs IT contrôlent les applications affichées et les utilisateurs qui peuvent les voir. Si les fonctionnalités en libre-service sont activées, les utilisateurs peuvent également gérer leurs appartenances à des groupes et leurs demandes d’accès depuis ce portail.

Azure AD B2B : utilisateurs invités

Entra ID B2B (Business-to-Business) vous permet d’inviter des partenaires externes, des contractuels et des fournisseurs dans votre locataire en tant qu’utilisateurs invités. Les invités s’authentifient avec le fournisseur d’identité de leur propre organisation (un autre locataire Entra ID, Google ou tout fournisseur SAML/OIDC), puis reçoivent un jeton d’accès à vos ressources. Vous contrôlez précisément les applications, groupes et ressources auxquels les invités peuvent accéder grâce aux stratégies RBAC et Conditional Access standard.

# Invite a guest user
az ad invitation create \
  --invited-user-email-address partner@external.com \
  --invite-redirect-url 'https://myapps.microsoft.com' \
  --send-invitation-message true

Processus de collaboration B2B

Lorsque vous invitez un utilisateur externe, celui-ci reçoit une invitation par e-mail contenant un lien d’acceptation. Après avoir cliqué sur ce lien, il s’authentifie avec ses propres identifiants (et non avec un nouveau mot de passe dans votre locataire), puis Entra ID crée dans votre annuaire un objet utilisateur invité qui le représente. À partir de ce moment, les administrateurs attribuent des rôles et des appartenances à des groupes à l’utilisateur invité comme ils le feraient pour un utilisateur interne, mais l’invité continue de s’authentifier auprès de son organisation d’origine.

Azure AD B2C : identités client

Entra External ID for customers (anciennement Azure AD B2C) est un service d’identité distinct destiné aux applications destinées aux consommateurs. Il permet aux clients de s’inscrire et de se connecter avec leur adresse e-mail, leur numéro de téléphone ou leurs comptes sociaux (Google, Facebook, Apple). Contrairement à B2B, qui se fédère avec des identités organisationnelles existantes, B2C crée et gère les comptes d’identité des clients et prend en charge des millions d’utilisateurs avec des expériences de connexion personnalisées aux couleurs de votre marque.

B2B ou B2C : principales différences

Le choix entre B2B et B2C dépend de l’identité des utilisateurs. B2B s’adresse aux partenaires commerciaux et aux employés d’autres organisations qui disposent déjà d’une identité d’entreprise avec laquelle ils s’authentifient. B2C s’adresse aux consommateurs finaux qui ne disposent pas d’une identité organisationnelle : ils s’inscrivent avec une adresse e-mail ou un compte social. Les utilisateurs B2B apparaissent dans votre locataire comme des invités ; les utilisateurs B2C sont stockés dans le propre annuaire du locataire B2C.

Identité fédérée avec des IdPs externes

Entra ID prend en charge la fédération directe avec des fournisseurs d’identité externes SAML ou WS-Fed. Cette fonctionnalité est utile lorsqu’une organisation partenaire utilise un IdP non Microsoft tel qu’Okta, Ping Identity ou AD FS. Après la configuration de la fédération, tous les utilisateurs du domaine du partenaire peuvent se connecter à vos applications avec leur propre IdP, sans devoir recevoir d’invitations individuelles — une solution idéale pour les partenariats importants comptant de nombreux utilisateurs.

Paramètres d’accès inter-locataires

Les paramètres d’accès inter-locataires (XTAP) d’Entra ID vous offrent un contrôle précis sur la collaboration entrante et sortante avec des locataires partenaires spécifiques. Vous pouvez configurer des stratégies propres à chaque locataire afin de faire confiance — ou non — aux déclarations MFA du partenaire et à l’état de conformité de ses appareils, évitant ainsi aux invités de refaire MFA lorsqu’ils l’ont déjà satisfaite dans leur locataire d’origine. XTAP remplace les anciennes listes d’autorisation et de refus B2B.

Options d’authentification sans mot de passe

Entra ID permet de supprimer entièrement les mots de passe grâce à l’authentification sans mot de passe. Les options comprennent : Windows Hello for Business (données biométriques ou PIN liés à un appareil), les clés de sécurité FIDO2 (clés matérielles USB/NFC de YubiKey, entre autres) et l’application Microsoft Authenticator avec la connexion par téléphone (correspondance de numéros). Les méthodes sans mot de passe sont à la fois plus sûres que les mots de passe et plus pratiques pour les utilisateurs ; elles réduisent le principal vecteur d’attaque des prises de contrôle de comptes.

Vérification rapide

Vérifiez votre compréhension des concepts Microsoft Azure Fundamentals (AZ-900) abordés dans cette leçon.

Récapitulatif de la leçon

Dans cette leçon, vous avez appris que le SSO avec Entra ID permet aux utilisateurs de s’authentifier une seule fois et d’accéder à plusieurs applications, que le B2B invite des partenaires externes en tant qu’utilisateurs invités qui s’authentifient avec leur propre IdP, et que le B2C gère les comptes d’identité des consommateurs avec la prise en charge de la connexion via des comptes sociaux. Nous allons maintenant étudier les outils de sécurité Azure, en commençant par Microsoft Defender for Cloud.

Questions Fréquemment Posées

La leçon « Authentification unique et identités externes » est-elle gratuite ?

Oui — le texte complet de « Authentification unique et identités externes » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Authentification unique et identités externes » ?

Activez le SSO pour les applications d’entreprise inscrites dans Entra ID, et autorisez des partenaires ou clients externes à se connecter avec leur propre identité via B2B ou B2C. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?

Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Authentification unique et identités externes » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?

Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Qu’est-ce que Microsoft Entra ID ?
  2. Utilisateurs, groupes et attributions de rôles
  3. Authentification multifacteur et accès conditionnel
  4. Authentification unique et identités externes
← Retour à Cloud & IT Cert Prep