Skip to main content

13 avril 2026

À propos d'Active Directory Federation Services et de l'authentification basée sur les réclamations

Microsoft Active Directory Federation Services (AD FS) permet la gestion des identités fédérées et des accès en partageant en toute sécurité l'identité numérique et les droits d'accès entre les limites de sécurité et d'entreprise. AD FS et Omnissa Access utilisent un modèle d'authentification basée sur les réclamations pour maintenir la sécurité des applications etmettre en œuvre l'identité fédérée.

L'authentification basée sur les réclamations est le processus d'authentification des utilisateurs en fonction d'un ensemble de réclamations sur leur identité contenues dans un jeton de sécurité.

Une réclamation se compose généralement d'un attribut utilisateur Active Directory, tel que le nom principal d'utilisateur (UPN) ou l'adresse e-mail. Un jeton de sécurité regroupe l'ensemble de réclamations concernant un utilisateur donné sous la forme d'une assertion SAML (Security Assertion Markup Language).

Un workflow basé sur des réclamations suit cette séquence :

  1. L'utilisateur demande l'accès à une application ou à une ressource.
  2. Le fournisseur de services d'application ou de ressources (également appelé partie de confiance) redirige la demande d'authentification vers le fournisseur d'identité fédéré (également appelé fournisseur de réclamations).
  3. Si nécessaire, l'utilisateur est invité à entrer les informations d'identification d'authentification dans le portail de connexion du fournisseur de réclamations.
  4. Après l'authentification de l'identité de l'utilisateur, le fournisseur de réclamations émet le jeton de sécurité et le renvoie à la partie de confiance fédérée.
  5. Après avoir accepté le jeton comme validation de l'identité de l'utilisateur, la partie de confiance accorde à l'utilisateur l'accès à l'application ou à la ressource.

Le tableau suivant montre les similitudes entre la terminologie utilisée par AD FS et Omnissa Access.

Terme AD FSTerme Omnissa AccessDescription
Jeton de sécuritéAssertionCollection d'informations de sécurité au format SAML décrivant les utilisateurs, qui est créée et utilisée lors d'une demande d'accès fédéré.
Fournisseur ou émetteur de réclamationsFournisseur d'identité (IdP)Partenaire d'une fédération qui crée des jetons de sécurité pour les utilisateurs.
Partie de confianceFournisseur de services (SP)Partenaire d'une fédération qui utilise des jetons de sécurité pour fournir l'accès aux applications.
RéclamationsAttributs d'assertionDonnées sur les utilisateurs envoyées à l'intérieur des jetons de sécurité.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…