📚 Concepts de Base
Maîtrisez les notions d'identification, d'authentification et d'autorisation, ainsi que les enjeux IAM et les principales attaques courantes.
Dans cette page, vous allez distinguer trois notions que l'on confond souvent : identification, authentification et autorisation.
Exemple concret : sur une page de connexion, saisir votre email correspond à l'identification, entrer votre mot de passe correspond à l'authentification, puis accéder ou non au panneau d'administration relève de l'autorisation.
📘 Fondements de l’IAM
Les concepts d’Identification, d’Authentification et d’Autorisation sont les piliers de la sécurité dans tout système informatique. Ils forment ce que l’on appelle la gestion des identités et des accès (IAM – Identity and Access Management).
| Notion | Rôle | Exemple |
|---|---|---|
| Identification | Déclarer qui on prétend être | Saisir un email/nom d’utilisateur |
| Authentification | Prouver cette identité | Mot de passe, OTP, biométrie |
| Autorisation | Définir ce que l’on peut faire | Accès au panneau d’administration ou non |
Confusion fréquente
Un utilisateur peut être correctement authentifié sans être autorisé à tout faire. Vérifier l'identité ne suffit donc pas : il faut aussi contrôler les permissions après la connexion.
🔒 Enjeux de Sécurité sur le Web
- Attaques par force brute : les attaquants testent de nombreuses combinaisons de mots de passe.
- Phishing : les utilisateurs sont trompés pour divulguer leurs identifiants via de faux sites ou emails.
- Vol de sessions : des cookies de session non sécurisés peuvent être interceptés.
- Réutilisation des mots de passe : un site compromis peut exposer tous les comptes utilisant le même mot de passe.
Ces problèmes montrent l'importance de mécanismes robustes comme la Multi-Factor Authentication (MFA) et le stockage sécurisé des identifiants.
📘 Introduction à la Gestion des Identités (IAM)
Un bon système IAM garantit :
- La sécurité : en empêchant les accès non autorisés.
- La traçabilité : en enregistrant qui accède à quoi et quand.
- La scalabilité : en permettant une gestion efficace des utilisateurs, même à grande échelle.
Composants typiques :
- Systèmes d’authentification : mots de passe, tokens, biométries.
- Gestion des rôles et permissions : définir ce que chaque utilisateur ou groupe peut faire.
- Fournisseurs d’identité tiers : Google, Microsoft, etc.
Comparer les méthodes par mot de passe, MFA et sans mot de passe.
Mettre en place une page de connexion par mot de passe.
Authentification
Terminez le quiz du chapitre pour le marquer comme complété.
🔐 Authentification dans les Technologies du Web
L'authentification permet de vérifier l'identité d'un utilisateur et de contrôler l'accès aux ressources. Ce cours couvre les fondements IAM, les protocoles standards, les risques courants et la sécurisation des systèmes modernes.
🔒 Types d'Authentification
Présentation des différents types d'authentification