{"id":2231,"date":"2023-03-24T16:00:00","date_gmt":"2023-03-24T16:00:00","guid":{"rendered":"https:\/\/jumpcloud.com\/fr\/?p=2231"},"modified":"2024-02-05T18:53:53","modified_gmt":"2024-02-05T18:53:53","slug":"what-is-adfs","status":"publish","type":"post","link":"https:\/\/jumpcloud.com\/fr\/blog\/what-is-adfs","title":{"rendered":"Qu’est-ce que l’ADFS ?"},"content":{"rendered":"\n

Les outils de gestion des identit\u00e9s et des acc\u00e8s (IAM) sont devenus plus n\u00e9cessaires que jamais dans l’environnement informatique moderne, en particulier avec le nombre de personnes travaillant \u00e0 distance et la pr\u00e9valence des menaces num\u00e9riques qui se profilent \u00e0 chaque coin de rue. \u00c0 mesure que le march\u00e9 de l’IAM a \u00e9volu\u00e9, de nombreux fournisseurs ont eu du mal \u00e0 suivre l’\u00e9volution des besoins des entreprises. Aujourd’hui, les organisations s’appuient sur diverses combinaisons de solutions classiques et de solutions bas\u00e9es sur le cloud pour prendre en charge les processus critiques tout en offrant de la flexibilit\u00e9 \u00e0 leurs employ\u00e9s.
<\/p>\n\n\n\n

C’est sur cette base que Microsoft a d\u00e9voil\u00e9 Active Directory Federation Services (ADFS<\/a>) en tant que fonctionnalit\u00e9 compl\u00e9mentaire pour le syst\u00e8me d’exploitation Windows Server lorsque ces tendances ont commenc\u00e9 \u00e0 appara\u00eetre en 2003. ADFS permet aux organisations d’\u00e9tendre l’acc\u00e8s des utilisateurs \u00e0 l’authentification unique (SSO)<\/a> aux ressources en dehors du pare-feu de l’entreprise et au-del\u00e0 des fronti\u00e8res organisationnelles. Il offre aux organisations la flexibilit\u00e9 n\u00e9cessaire pour rationaliser l’exp\u00e9rience de l’utilisateur final tout en am\u00e9liorant le contr\u00f4le des administrateurs informatiques sur les comptes utilisateurs dans les applications propres et tierces.
<\/p>\n\n\n\n

Dans cet article, nous verrons ce qu’est ADFS, comment il fonctionne, ses cas d’utilisation et pourquoi le secteur d\u00e9laisse les solutions compl\u00e9mentaires et cloisonn\u00e9es comme ADFS au profit de solutions IAM en cloud plus compl\u00e8tes.<\/p>\n\n\n\n

Qu’est-ce que ADFS ?<\/strong><\/h2>\n\n\n\n

ADFS est la solution SSO sur site de Microsoft qui authentifie les utilisateurs dans les applications incompatibles avec Active Directory (AD) et Integrated Windows Authentication (IWA). Microsoft a lanc\u00e9 ADFS comme une opportunit\u00e9 pour de nombreuses organisations qui profitaient du boom du logiciel en tant que service (SaaS) dans les ann\u00e9es 2000.
<\/p>\n\n\n\n

\u00c0 l’\u00e9poque, Microsoft dominait le secteur informatique et presque toutes les applications utilis\u00e9es par les entreprises \u00e9taient sur site et bas\u00e9es sur Windows. Cela posait des probl\u00e8mes d’authentification pour les applications qui se trouvaient en dehors de l’\u00e9cosyst\u00e8me Windows et du p\u00e9rim\u00e8tre de l’organisation. N\u00e9anmoins, ADFS permet de partager en toute s\u00e9curit\u00e9 les informations d’identit\u00e9 en dehors du r\u00e9seau de l’entreprise, afin d’acc\u00e9der \u00e0 des ressources Web telles que des applications Web h\u00e9berg\u00e9es par des organisations avec lesquelles l’entreprise a \u00e9tabli des relations.
<\/p>\n\n\n\n

En bref, il permet aux organisations de cr\u00e9er une \u00ab relation de confiance \u00bb entre elles \u00e0 travers l’internet, compl\u00e9tant AD en \u00e9tendant les identit\u00e9s dans les configurations sur site aux environnements bas\u00e9s sur le cloud. Il fonctionne comme n’importe quel service SSO bas\u00e9 sur une application Web qui utilise le protocole SAML<\/a> (Secure Assertion Markup Language). ADFS peut \u00e9galement utiliser des cookies et d’autres normes de jetons telles que les jetons Web JSON (JWT)<\/a> pour fournir des services d’authentification ; cependant, il est utilis\u00e9 dans des configurations sur site plut\u00f4t que dans le cloud.<\/p>\n\n\n\n

Quelles sont les diff\u00e9rentes parties de l’ADFS ?<\/strong><\/h3>\n\n\n\n