Résultats de recherche :
×La plupart des gens connaissent l'authentification unique (SSO) ; d'ailleurs, notre entreprise s'est construite sur ce principe. L'authentification unique permet de vérifier son identité une seule fois et d'accéder ensuite à plusieurs applications connectées. Elle renforce la sécurité en éliminant le besoin de multiples identifiants ; en réduisant la surface d'attaque, elle minimise l'exposition et améliore la sécurité des zones exposées.
Cette sécurité peut être renforcée par l'ajout de SLO (Single Log Out), l'étape suivante logique, mais souvent oubliée, en matière de sécurité des identités et de gestion des sessions.
La déconnexion unique (SLO) est une fonctionnalité qui garantit qu'un utilisateur est automatiquement déconnecté de tous les systèmes d'authentification connectés - tels que le fournisseur OAuth ou le fournisseur d'identité (IdP) - lorsqu'il se déconnecte de l'application principale - dans ce cas, un site Web Drupal.
Lorsqu'un utilisateur se déconnecte de Drupal, la session auprès du fournisseur d'identité est également fermée. Ceci crée un scénario de déconnexion sécurisé qui s'applique à toutes les applications intégrées.
Dans cette section, nous discuterons de tout, des exigences et du processus de mise en œuvre jusqu'aux résultats.
Imaginez une organisation où les utilisateurs s'authentifient via un fournisseur OAuth ou un fournisseur d'identité central et accèdent à de multiples applications telles que des portails RH, des tableaux de bord, des outils internes et des plateformes destinées aux clients.
Toutes les applications sont connectées à l'application Drupal centrale/principale et accessibles via celle-ci.
Étant donné que l'application Drupal est le principal point d'entrée, un utilisateur qui supposerait que la déconnexion Drupal serait le principal point de sortie ne serait pas dans l'erreur.
Mais sans l'intervention de SLO en coulisses, leur session auprès du fournisseur d'identité reste active.
Cela signifie, en théorie :
Dans les environnements sensibles, comme ceux pour lesquels Drupal est spécialisé, cela devient un problème majeur, tant en matière de conformité que de protection des données.
Le système a l'air sécurisé, mais il ne l'est pas.
La déconnexion unique garantit que lorsqu'un utilisateur se déconnecte de Drupal, toutes les sessions connectées (authentifiées) sont fermées, y compris la session auprès du fournisseur OAuth ou du fournisseur d'identité. Au lieu de s'arrêter à la couche applicative, la déconnexion unique prend en charge l'intégralité du processus.
Lorsque SLO est activé :
Déconnexion en un clic
Dans les écosystèmes d'authentification modernes, une déconnexion partielle ou incorrecte représente un risque latent. Les utilisateurs font confiance au bouton de déconnexion, mais sans SLO (Single Loan Offender), cette confiance peut être mal placée.
La solution combinée SSO et SLO garantit la sécurité de votre connexion. Une fois votre tâche terminée, toutes les sessions connectées sont détruites lors d'une déconnexion réussie. Ainsi, aucune session fantôme n'est possible, aucun risque de détournement accidentel de compte ou de session, et aucune faille de sécurité n'est à craindre.
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
Table des Matières