A presentation at Very Tech Trip in in Paris, France by Seb Ferrer
Dans notre monde numérique, nous utilisons couramment diverses applications web, dans lesquelles nous sommes authentifiés via notre identité.
Est-il forcément nécessaire de créer un compte à chaque endroit qui nécessite une identité ? Comment une application web peut-elle déléguer son authentification à une entité tierce ?
Vous êtes-vous déjà demandé ce qui se cache derrière les boutons “Se connecter via Google/Facebook”, ou FranceConnect ?
Vous êtes-vous déjà demandé pourquoi vous n’avez pas à vous authentifier plus d’une fois pour tous les outils dans votre entreprise ?
Comment tout cela est-il sécurisé ?
Dans ce talk, nous expliquerons le principe d’identité fédérée et de “Single Sign-On” (SSO).
Nous vous raconterons comment cette notion est devenue universelle, et à quel point votre identité dans le monde numérique renferme des secrets fascinants.
Nous expliquerons, sans rentrer dans les détails, le fonctionnement des deux protocoles très majoritairement utilisés pour faire de la fédération d’identité, à savoir SAML et OIDC.