CydentiCydenti
Glossaire NHI

Qu'est-ce que le SSO ?

Le SSO (Single Sign-On, ou authentification unique) est un mécanisme d'authentification qui permet à un utilisateur de se connecter une seule fois avec un jeu d'identifiants pour accéder ensuite à plusieurs applications indépendantes, sans avoir à se réauthentifier à chaque fois. Il repose généralement sur des protocoles de fédération d'identité comme SAML, OpenID Connect ou OAuth 2.0 : un fournisseur d'identité (IdP) émet un jeton de confiance que les applications tierces acceptent à la place d'une nouvelle connexion. Les entreprises déploient le SSO pour réduire la fatigue liée aux mots de passe, limiter les coûts de support informatique et centraliser leur politique d'authentification — MFA incluse. Pilier de la gestion des identités et des accès (IAM) pour les utilisateurs humains, le SSO a été conçu pour des connexions interactives et ne couvre nativement pas les échanges machine à machine.

Pourquoi c'est important

Le SSO règle le problème de la prolifération des mots de passe côté humain, mais il crée une fausse impression de couverture complète. Parce qu'il centralise si efficacement l'authentification des utilisateurs, les équipes sécurité présument souvent que l'identité est « sous contrôle » — alors que les comptes de service, clés API, tokens OAuth et agents IA s'authentifient par des voies totalement distinctes, généralement non surveillées, que le SSO n'a jamais été conçu pour voir. Ces identités non humaines (NHI) ne passent pas par le portail SSO, ne déclenchent aucune invite MFA, et n'expirent souvent selon aucun calendrier lié à un système RH. Résultat : une entreprise peut afficher une couverture SSO irréprochable pour ses 100 collaborateurs tout en exploitant plus de 2 000 identités non humaines sans discipline d'authentification équivalente. Les recherches OWASP NHI Top 10 (2025) montrent que 80 % des compromissions d'identité impliquent une identité non humaine — exactement la population que le SSO ne couvre pas. Une clé API compromise ou un token OAuth de longue durée peut offrir à un attaquant le même accès qu'une connexion SSO, sans jamais apparaître dans les journaux SSO.

Comment Cydenti vous aide

Cydenti étend la visibilité identitaire à la population que le SSO n'a jamais été conçu pour couvrir. La plateforme découvre et inventorie comptes de service, clés API, tokens OAuth et identifiants d'agents IA à travers les environnements cloud, SaaS et on-premise, cartographie ce que chaque identité non humaine peut atteindre, et signale les configurations à risque — tokens obsolètes, privilèges excessifs, combinaisons toxiques — qui échappent à toute politique SSO. Plutôt que de remplacer le SSO, Cydenti referme la brèche qu'il laisse ouverte, en donnant aux équipes sécurité une vue cohérente des risques d'authentification humains et non humains. Pour les organisations dont le déploiement SSO paraît complet mais dont le parc d'identités machine n'a jamais été audité, c'est précisément par là que Cydenti commence.

Explorer →

Questions fréquentes

Le SSO protège-t-il les clés API et les comptes de service ?

Non. Le SSO régit la manière dont les humains s'authentifient auprès des applications via un fournisseur d'identité ; il ne s'applique ni aux clés API, ni aux comptes de service, ni aux tokens OAuth utilisés pour les échanges machine à machine. Ces identités non humaines s'authentifient par des mécanismes distincts, souvent des secrets de longue durée, qui échappent totalement à la politique SSO, à l'application du MFA et à la surveillance des sessions.

Quelle est la différence entre SSO et IAM ?

Le SSO n'est qu'une fonctionnalité d'authentification au sein de la discipline plus large qu'est la gestion des identités et des accès (IAM). L'IAM couvre le provisioning, l'autorisation, la gestion du cycle de vie et la gouvernance de toutes les identités — humaines comme non humaines — tandis que le SSO traite spécifiquement de la connexion unique d'un utilisateur humain à plusieurs applications.

Prêt à sécuriser votre avenir ?

Découvrez les identités machines que vous ignoriez posséder — en 27 minutes, gratuitement.

L’application de NIS2 commence le 1er octobre 2026. L’Audit Flash livre votre photographie complète d’exposition NHI — comptes de service, identifiants orphelins, autorisations OAuth, agents IA — avec un premier rapport en 3 heures. Sans engagement.

Sans engagement · Données hébergées en France · Réponse sous 24h

Qu'est-ce que le SSO ? | Cydenti