OAuth et OpenID Connect SSO

Note : Le SSO pour les applications est disponible uniquement avec le Endpoint MFA.

OAuth est un protocole d'autorisation qui permet des accès aux ressources authentifiées entre serveurs et services sans partager les identifiants de connexion. OpenID Connect est une couche d'identité au-dessus du framework OAuth.

Les composants de base du fonctionnement d'OAuth et OpenID Connect sont :

OAuth 2.0

Voici comment OAuth permet le SSO :

  1. Lorsqu'un utilisateur tente de se connecter à une application, elle envoie une demande d'autorisation à ADSelfService Plus. L'utilisateur est alors redirigé vers la page de connexion d'ADSelfService Plus où il saisit ses identifiants.
  2. Après une vérification réussie, un code d'autorisation est envoyé à l'application depuis ADSelfService Plus.
  3. L'application renvoie le code d'autorisation à ADSelfService Plus pour recevoir le jeton d'accès et le jeton de rafraîchissement. Le jeton d'accès agit comme une clé limitée dans le temps pour permettre à l'utilisateur d'accéder aux ressources protégées de l'application. Le jeton de rafraîchissement est une clé permanente pouvant être utilisée pour demander un nouveau jeton d'accès une fois l'ancien expiré.
  4. Maintenant, l'application envoie une demande d'informations utilisateur avec le jeton d'accès comme preuve d'identité à ADSelfService Plus. La réponse à cette demande renvoie les détails du profil utilisateur nécessaires pour finaliser la connexion.
  5. Après une vérification réussie des détails utilisateur côté application, l'utilisateur est connecté à l'application.

OpenID Connect

OpenID Connect est similaire au SSO OAuth, mais un jeton ID est utilisé ici. Le jeton ID contient la signature d'ADSelfService Plus et les détails de l'utilisateur. Deux scénarios sont possibles lors de l'utilisation du SSO OpenID Connect.

Comprenons le flux de travail dans ces deux cas.

Connexion initiée par l'application

  1. Un utilisateur tente de se connecter à une application. L'application envoie un demande d'autorisation à ADSelfService Plus. L'utilisateur est redirigé vers la page de connexion d'ADSelfService Plus.
  2. L'utilisateur saisit ses identifiants ici. Après une vérification réussie, un code d'autorisation est envoyé à l'application depuis ADSelfService Plus.
  3. L'application renvoie le code d'autorisation à ADSelfService Plus pour recevoir le jeton ID. Ce jeton contient les détails utilisateur nécessaires pour compléter la connexion.
  4. Après vérification de la signature d'ADSelfService Plus dans le jeton ID, l'application récupère les détails utilisateur du jeton ID.
  5. Enfin, après la vérification réussie des détails utilisateur côté application, l'utilisateur est connecté à l'application.

Connexion initiée par ADSelfService Plus

  1. Un utilisateur se connecte avec succès à ADSelfService Plus, accède à l'onglet Applications et clique sur l'application souhaitée.
  2. Dans ce cas, ADSelfService Plus envoie un jeton ID à l'application directement.
  3. Après vérification de la signature d'ADSelfService Plus dans le jeton ID, l'application récupère les détails utilisateur du jeton ID.
  4. Après la vérification réussie des détails utilisateur côté application, l'utilisateur est connecté à l'application.

Scopes supportés

Les scopes définissent le niveau d'accès pouvant être demandé par le fournisseur de services pour accéder à une ressource. Ils doivent être activés de manière appropriée par l'administrateur. ADSelfService Plus supporte les scopes suivants :

Applications supportées

Aller en haut

Merci !

Votre demande a été soumise à l'équipe de support technique ADSelfService Plus. Nos techniciens vous aideront dans les plus brefs délais.

 

Besoin d'une assistance technique ?

  • Saisissez votre adresse email
  • Parler aux experts
  •  
     
  •  
  • En cliquant sur 'Parler aux experts', vous acceptez le traitement de vos données personnelles conformément à la Politique de confidentialité.

Vous ne trouvez pas ce que vous cherchez ?

  •  

    Visitez notre communauté

    Publiez vos questions dans le forum.

     
  •  

    Demander des ressources supplémentaires

    Envoyez-nous vos besoins.

     
  •  

    Besoin d'aide pour la mise en œuvre ?

    Essayez OnboardPro

     

Copyright © 2026, ZOHO Corp. Tous droits réservés.