SSO

Single Sign-On : authentification unique

Le SSO permet de s’authentifier une seule fois pour accéder à plusieurs applications, sans ressaisir ses identifiants à chaque fois. Un annuaire central vérifie l’identité, puis délivre aux applications une attestation de connexion qu’elles acceptent.

Le gain réel

Moins de mots de passe à retenir, donc moins de mots de passe faibles ou réutilisés — c’est le gain réel, et il est de sécurité autant que de confort. Le jour où un collaborateur part, une seule coupure suffit à fermer tous ses accès, au lieu de faire le tour des applications en espérant n’en oublier aucune.

Le compte qui ouvre tout

Concentrer les accès concentre aussi le risque : le compte qui ouvre tout mérite une protection à sa hauteur. C’est là que le MFA devient non négociable, plus que sur chaque application séparément.

À ne pas confondre

Le SSO n’est ni un gestionnaire de mots de passe, qui les stocke sans les supprimer, ni le MFA, qui ajoute une seconde preuve d’identité. Les deux se combinent d’ailleurs très bien : une authentification unique, mais renforcée.

Mise à jour : 19 août 2026