SSO et SIRH : comment fonctionne l’authentification unique ?

Les collaborateurs utilisent aujourd’hui de nombreuses applications dans leur quotidien professionnel : messagerie, outils collaboratifs, logiciels métiers, applications RH…

Cette multiplication des services peut rapidement entraîner une multiplication des identifiants et des mots de passe. Pour simplifier l’accès aux différentes applications, les entreprises peuvent mettre en place une solution d’authentification unique, également appelée SSO.

Le SSO permet aux utilisateurs d’accéder à plusieurs applications après s’être authentifiés une seule fois auprès d’un fournisseur d’identité.

Comment fonctionne l’authentification SSO ? Quels sont ses avantages pour les utilisateurs et les équipes informatiques ? Comment se connecter à un SIRH en SSO ?

Qu’est-ce que le SSO ?

SSO signifie Single Sign-On, ou authentification unique en français.

Il s’agit d’un mécanisme qui permet à un utilisateur de s’authentifier une seule fois pour accéder à plusieurs applications autorisées.

Concrètement, au lieu de saisir un identifiant et un mot de passe séparément dans chaque application, l’utilisateur se connecte à un fournisseur d’identité. Celui-ci vérifie son identité et transmet ensuite une information d’authentification aux applications auxquelles il est autorisé à accéder.

Le collaborateur peut ainsi accéder à plusieurs services sans devoir s’authentifier à nouveau à chaque connexion.

Comment fonctionne une connexion en SSO ?

Une connexion SSO repose généralement sur plusieurs acteurs :

  • l’utilisateur, qui souhaite accéder à une application ;
  • le fournisseur d’identité, qui authentifie l’utilisateur ;
  • l’application ou le service, qui demande une preuve d’authentification ;
  • le protocole d’authentification, qui permet aux différents systèmes de communiquer entre eux.

Le fonctionnement peut être résumé en quelques étapes :

  1. L’utilisateur tente d’accéder à une application, par exemple le SIRH.
  2. Le SIRH vérifie si l’utilisateur est déjà authentifié.
  3. Si ce n’est pas le cas, il redirige l’utilisateur vers le fournisseur d’identité de l’entreprise.
  4. Le fournisseur d’identité vérifie son identité.
  5. Une fois l’authentification réussie, l’utilisateur est redirigé vers le SIRH.
  6. Il accède au logiciel sans avoir à saisir un nouveau mot de passe.

Si l’utilisateur est déjà connecté à son environnement professionnel, l’accès au SIRH peut donc être particulièrement fluide.

Les solutions SSO s’appuient notamment sur des protocoles standards d’authentification et d’autorisation tels que SAML ou OpenID Connect, selon les systèmes utilisés.

Quels sont les avantages du SSO ?

Une expérience utilisateur simplifiée

Le premier avantage du SSO est de simplifier l’accès aux applications.

Les collaborateurs n’ont plus besoin de mémoriser une multitude d’identifiants et de mots de passe pour accéder à leurs différents outils.

Cette simplification peut améliorer l’expérience utilisateur et faciliter l’adoption des applications mises à disposition par l’entreprise.

Dans le cas d’un SIRH, l’accès aux informations et aux services RH devient plus direct pour les collaborateurs et les managers.

Une réduction du nombre de mots de passe à gérer

La multiplication des comptes peut rendre la gestion des mots de passe complexe pour les utilisateurs.

Elle peut également entraîner de mauvaises pratiques, comme :

  • l’utilisation d’un même mot de passe pour plusieurs services ;
  • l’utilisation de mots de passe trop simples ;
  • la réutilisation de mots de passe déjà utilisés ;
  • la conservation de mots de passe dans des supports peu sécurisés.

En centralisant l’authentification, le SSO peut réduire le nombre de mots de passe que les utilisateurs doivent gérer.

Il ne garantit toutefois pas à lui seul la sécurité des comptes. La politique de sécurité doit également prévoir des mesures complémentaires, comme des règles d’authentification adaptées et, lorsque cela est pertinent, l’utilisation de l’authentification multifacteur.

Une administration centralisée des accès

Le SSO peut également faciliter l’administration des accès.

Les équipes informatiques peuvent gérer l’authentification des utilisateurs depuis le fournisseur d’identité de l’entreprise.

Lorsqu’un collaborateur rejoint l’entreprise, change de poste ou quitte l’organisation, les droits d’accès aux différentes applications doivent pouvoir être gérés en cohérence avec son statut et ses besoins.

Le SSO peut ainsi s’inscrire dans une démarche plus large de gestion des identités et des accès, souvent appelée IAM.

Il est toutefois important de distinguer les différents sujets :

  • le SSO simplifie l’authentification ;
  • l’IAM permet de gérer les identités et les droits d’accès ;
  • le provisionnement et le déprovisionnement permettent d’automatiser la création, la modification ou la suppression de comptes ;
  • la MFA ajoute une étape supplémentaire de vérification de l’identité.

Ces mécanismes peuvent être complémentaires.

SSO et sécurité : quels points de vigilance ?

Le SSO améliore la gestion des accès, mais il ne constitue pas une solution de sécurité complète à lui seul.

La centralisation de l’authentification signifie également qu’un compte compromis peut potentiellement donner accès à plusieurs applications.

C’est pourquoi plusieurs bonnes pratiques sont importantes :

  • utiliser une politique de mots de passe adaptée ;
  • activer l’authentification multifacteur lorsque cela est possible ;
  • appliquer le principe du moindre privilège ;
  • gérer rapidement les départs et les changements de poste ;
  • surveiller les connexions et les événements d’authentification ;
  • appliquer des règles d’accès adaptées aux risques.

Le SSO doit donc être intégré à une stratégie globale de gestion des identités et de sécurité des systèmes d’information.

Pourquoi connecter un SIRH en SSO ?

Le SIRH est utilisé par un grand nombre d’utilisateurs : collaborateurs, managers, équipes RH et parfois administrateurs.

L’accès au SIRH peut concerner des fonctionnalités très différentes :

  • consulter ses informations personnelles ;
  • poser une demande de congé ;
  • consulter ses documents RH ;
  • participer à un entretien ;
  • accéder à des informations sur ses objectifs ou ses compétences ;
  • effectuer une demande de formation ;
  • saisir une note de frais.

Une connexion en SSO permet aux utilisateurs d’accéder à leur environnement RH avec leurs identifiants professionnels habituels.

Cela présente plusieurs avantages.

Faciliter l’accès au portail RH

Le SIRH devient plus facilement accessible dans l’environnement de travail quotidien du collaborateur.

La réduction du nombre de connexions peut contribuer à améliorer l’utilisation des services RH disponibles dans le portail.

Réduire les demandes liées aux mots de passe

Une authentification centralisée peut également réduire une partie des demandes liées à la création, à la réinitialisation ou à la gestion des mots de passe propres au SIRH.

Les équipes informatiques et RH peuvent ainsi limiter la gestion de comptes isolés.

Intégrer le SIRH à l’environnement informatique de l’entreprise

Le SSO permet d’intégrer le SIRH dans l’écosystème applicatif de l’entreprise.

Le collaborateur peut ainsi retrouver ses différents outils professionnels dans un environnement cohérent, sans multiplier les mécanismes de connexion.

SSO et SIRH : une connexion adaptée à l’organisation de l’entreprise

Toutes les entreprises n’ont pas les mêmes systèmes d’information ni les mêmes politiques de sécurité.

La mise en place d’une connexion SSO nécessite donc de vérifier la compatibilité entre :

  • le SIRH ;
  • le fournisseur d’identité utilisé par l’entreprise ;
  • les protocoles d’authentification ;
  • les règles de sécurité ;
  • les systèmes de gestion des utilisateurs.

L’intégration doit également tenir compte de la gestion du cycle de vie des collaborateurs.

Lorsqu’un salarié rejoint l’entreprise, change de fonction ou quitte l’organisation, les droits d’accès doivent pouvoir être mis à jour rapidement.

La connexion SSO peut alors s’intégrer à des processus plus larges de gestion des identités et des accès.

Un SIRH connecté à votre environnement applicatif

Le SSO n’est qu’un des moyens de connecter un SIRH à l’environnement informatique de l’entreprise.

Un SIRH peut également échanger des données avec d’autres applications grâce à des interfaces et des connecteurs.

Ces intégrations peuvent notamment concerner :

  • la paie ;
  • la comptabilité ;
  • les outils de gestion des temps ;
  • les plateformes de formation ;
  • les outils de recrutement ;
  • les solutions de gestion des identités.

L’objectif est de limiter les doubles saisies et de fluidifier la circulation des informations entre les différents systèmes.

Un SIRH ouvert peut ainsi s’intégrer dans le système d’information existant de l’entreprise plutôt que fonctionner comme une application isolée.

En conclusion

Le SSO, ou Single Sign-On, permet à un utilisateur de s’authentifier une seule fois pour accéder à plusieurs applications autorisées.

Pour les collaborateurs, il simplifie l’accès aux outils professionnels et réduit le nombre de mots de passe à gérer.

Pour les équipes informatiques, il permet de centraliser une partie de la gestion de l’authentification et de mieux intégrer les applications dans l’environnement informatique de l’entreprise.

Connecter un SIRH en SSO peut ainsi faciliter l’accès aux services RH et contribuer à améliorer l’expérience utilisateur.

Le SSO doit toutefois être associé à une politique globale de sécurité, comprenant notamment la gestion des identités et des droits d’accès et, lorsque cela est pertinent, l’authentification multifacteur.

Partager l’article sur

LinkedIn

Adequasys, un SIRH global 
et personnalisable