Technique & développement

SSO (Single Sign-On)

Mécanisme d'authentification unique qui permet à un utilisateur de se connecter une seule fois pour accéder à plusieurs applications sans ressaisir ses identifiants.

Qu'est-ce que le SSO ?

Le SSO (Single Sign-On, ou authentification unique) est un mécanisme qui permet à un utilisateur de se connecter une seule fois pour accéder à plusieurs applications, sans avoir à ressaisir ses identifiants à chaque outil. Une connexion, et tout l'écosystème s'ouvre.

Pour l'utilisateur, c'est la fin du jonglage entre des dizaines de mots de passe. Pour l'entreprise, c'est un point de contrôle central sur les accès — un atout autant pour le confort que pour la sécurité.

Comment fonctionne le SSO ?

Le principe repose sur une relation de confiance entre les applications et un fournisseur d'identité (Identity Provider, IdP). Lorsqu'un utilisateur tente d'accéder à une application :

  1. L'application (le Service Provider) délègue la connexion à l'IdP.
  2. Si l'utilisateur est déjà authentifié, l'IdP confirme son identité immédiatement.
  3. Sinon, l'utilisateur se connecte une fois auprès de l'IdP.
  4. L'IdP délivre un jeton de session qui sert de laissez-passer pour les autres applications.

Plusieurs protocoles standardisent ces échanges :

Protocole Usage typique
SAML 2.0 Applications d'entreprise, environnements historiques
OAuth 2.0 / OpenID Connect Applications web et mobiles modernes, API
LDAP / Active Directory Annuaires internes d'entreprise

SSO et authentification : quelle articulation ?

Le SSO est une modalité d'authentification, pas un protocole en soi : il s'appuie sur des standards comme SAML ou OAuth. Il ne faut pas le confondre avec un gestionnaire de mots de passe, qui se contente de remplir automatiquement des formulaires distincts. Avec le SSO, il n'existe qu'une seule véritable authentification, centralisée.

Cette centralisation a une contrepartie : si le compte unique est compromis, c'est tout l'écosystème qui est exposé. C'est pourquoi le SSO se couple presque toujours à la MFA pour renforcer ce point d'entrée critique.

Quels avantages pour l'entreprise ?

  • Productivité : moins de temps perdu en connexions et en réinitialisations de mots de passe.
  • Sécurité : un seul mot de passe fort à protéger, renforcé par la MFA.
  • Gouvernance : arrivée ou départ d'un collaborateur géré en un point unique (provisioning / déprovisioning).
  • Traçabilité : un journal centralisé des accès, utile pour la conformité.

SSO et le sur-mesure

Dans un logiciel sur-mesure, intégrer le SSO signifie connecter votre application à l'annuaire existant de l'entreprise (Microsoft Entra ID, Google Workspace, Okta, etc.). Vos utilisateurs accèdent alors à votre outil avec leur compte professionnel habituel, sans création de compte supplémentaire.

C'est un attendu fort des clients grands comptes : un logiciel métier ou un portail B2B se doit d'être compatible SSO pour s'insérer dans leur politique de sécurité. Côté technique, cela se traduit par l'implémentation de SAML ou d'OpenID Connect dans le backend, exposé proprement via les API d'authentification.

Questions fréquentes

Le SSO est-il moins sécurisé puisqu'il n'y a qu'un mot de passe ? Au contraire, bien configuré, il renforce la sécurité : un seul mot de passe fort à protéger, des accès révocables en un point central, et une MFA qui verrouille l'entrée. Le risque de concentration se neutralise par ces protections.

Quelle différence entre SSO et OAuth ? OAuth est un protocole d'autorisation qui peut servir de brique au SSO. Le SSO est l'objectif (une connexion pour plusieurs apps) ; OAuth/OpenID Connect ou SAML sont les moyens techniques d'y parvenir.

Mon logiciel sur-mesure peut-il proposer le SSO à mes clients ? Oui. On peut faire de votre application un Service Provider compatible avec les principaux fournisseurs d'identité, pour que vos clients connectent leurs propres collaborateurs via leur annuaire.

On en discute ?

Présentez-nous votre fonctionnement réel, on vous dit honnêtement par quelle brique sur-mesure démarrer.