Le standard "Open Authorization" (OAuth 2.0) permet à un site web ou une application d'accéder à des ressources hébergées par d'autres applications web au nom de l'utilisateur. Notre SSO prend en charge à la fois SAML 2.0 et OAuth 2.0. Nous utilisons SAML et OAuth 2.0 pour faciliter la connexion à notre système. Par exemple, nous avons utilisé le protocole OAuth 2.0 pour l'intégration avec Microsoft et Google, qui est le plus pratique pour l'intégration avec les systèmes cloud. La pratique montre que de plus en plus d'entreprises utilisent le protocole OAuth 2.0, ce qui permet de gagner un temps considérable pour les utilisateurs lors de la connexion, comparé à LDAP ou Archive Directory.
Simplicité de l'enregistrement
La méthode simplifiée d'enregistrement vous permet de maintenir une confidentialité totale et la possibilité de refuser de remplir un formulaire d'enregistrement dans notre système. Nous utilisons les solutions Microsoft pour le SSO afin de simplifier l'enregistrement et l'accès pour les utilisateurs disposant de comptes Microsoft. Lorsqu'un utilisateur choisit Microsoft lors du processus d'enregistrement ou de connexion dans notre système, celui-ci le redirige vers l'authentification SSO.
Lors de la connexion ou de l'enregistrement dans notre système, l'utilisateur n'a qu'à sélectionner le service Google, puis confirmer son désir de se connecter à notre système en utilisant son compte Google. Ainsi, notre système créera un compte pour vous en utilisant les données saisies dans Google.
Ce processus est simple et extrêmement sécurisé, car Google protège vos données personnelles et ne fournit que les informations nécessaires à l'enregistrement sous la forme de votre nom et de votre adresse e-mail.
Ci-dessous, nous montrons à quoi ressemble un diagramme fonctionnel des deux protocoles SAML et OAuth 2.0.