Tag
#identite
24 entrée(s) portent ce tag.
Pages
5
Architecture générale de la Box IAArchitecture · Vue simple et vue complète de la Box : couches, composants candidats, principes d'architecture et flux d'une requête, du navigateur à la réponse citée.16 sept. 2026Utilisateurs Windows / macOS / LinuxArchitecture · Ce que voit et ce que doit configurer un poste client pour utiliser la Box : navigateur, DNS interne, certificat TLS, ouverture des documents sources, accessibilité et points à tester par système.16 sept. 2026Identité : comptes, groupes, SSO, MFAIdentité · Comment les utilisateurs de la Box sont identifiés (SSO OIDC via Entra ID, Google Workspace, Authentik ou Keycloak), authentifiés (MFA, passkeys) et comment leurs groupes deviennent des rôles Box puis des ACL RAG.16 sept. 2026Reverse proxy, TLS et accès distantIdentité · Comment exposer l'interface de la Box aux postes du cabinet et aux collaborateurs distants : reverse proxy (Caddy, Traefik, Nginx Proxy Manager), TLS interne (CA privée ou Let's Encrypt), VPN (WireGuard, Tailscale, Headscale, NetBird), et pourquoi éviter Cloudflare Tunnel.16 sept. 2026Réseau : scénarios et recommandationsRéseau · Six scénarios de raccordement de la Box (LAN seul, Wi-Fi, VLAN, télétravail VPN, accès externe via reverse proxy et IdP, multi-sites), leurs risques, les recommandations réseau et le tableau des ports.16 sept. 2026
Sources
5
Authentik — README, releases et pricingSource · IdP moderne, simple à déployer en Compose, fonctions de base suffisantes en édition MIT.16 sept. 2026Keycloak — README, CNCF et release 26.7.2Source · Référence de l'écosystème, licence sans EE, courbe d'apprentissage plus raide qu'Authentik.16 sept. 2026LibreChat — Access Control (ACL par ressource, groupes Entra)Source · Modèle d'ACL plus fin qu'Open WebUI, avec un lien direct aux groupes Entra.16 sept. 2026Microsoft Entra ID — passkeys FIDO2 et coût des app registrationsSource · Un cabinet sous Microsoft 365 dispose déjà d'un IdP OIDC avec MFA/passkeys sans surcoût.16 sept. 2026Open WebUI — SSO (OAuth, OIDC, LDAP, trusted header)Source · Le trusted header ne doit être activé que derrière un proxy authentifiant qui écrase l'en-tête ; la fusion de comptes par e-mail est à éviter sauf IdP unique et maîtrisé.16 sept. 2026
Glossaire
12
AuthentikTerme · Fournisseur d'identité open source (cœur MIT) orienté auto-hébergement, gérant OIDC, SAML, LDAP, SCIM et proxy d'authentification, avec MFA et passkeys.16 sept. 2026Microsoft Entra IDTerme · Service d'annuaire et d'identité cloud de Microsoft (anciennement Azure AD), fournisseur d'identité OIDC et SAML des comptes Microsoft 365.16 sept. 2026KeycloakTerme · Fournisseur d'identité open source (Apache 2.0), projet incubé par la CNCF, gérant OIDC, SAML, fédération LDAP et Kerberos, MFA et rôles.16 sept. 2026LDAPTerme · Protocole d'interrogation d'annuaires d'entreprise (comptes, groupes), utilisé notamment par Active Directory de Microsoft.16 sept. 2026LibreChatTerme · Interface de chat auto-hébergée sous licence MIT, multi-fournisseurs, avec contrôle d'accès par ressource (agents, fichiers, prompts) et un service RAG séparé basé sur pgvector.16 sept. 2026MFA (authentification multifacteur)Terme · Méthode d'authentification qui exige au moins deux preuves indépendantes (mot de passe, code d'application, clé physique, empreinte) pour accéder à un compte.16 sept. 2026OIDC (OpenID Connect)Terme · Protocole d'authentification bâti sur OAuth 2.0 qui permet à une application de déléguer la connexion à un fournisseur d'identité et de recevoir en retour l'identité et les groupes de l'utilisateur sous forme de jetons signés.16 sept. 2026Open WebUITerme · Interface web de chat auto-hébergée, type ChatGPT, qui se connecte à des runtimes locaux via l'API OpenAI et intègre gestion des utilisateurs, groupes, bases de connaissances et RAG.16 sept. 2026PasskeyTerme · Identifiant cryptographique stocké sur l'appareil ou dans un gestionnaire de mots de passe, qui remplace le mot de passe par une signature validée localement (empreinte, code de l'appareil), résistant au phishing.16 sept. 2026RBAC (contrôle d'accès par rôles)Terme · Modèle de contrôle d'accès dans lequel les droits sont attachés à des rôles (administrateur, utilisateur, lecteur) et les utilisateurs reçoivent des rôles plutôt que des droits individuels.16 sept. 2026SAMLTerme · Protocole d'authentification fédérée plus ancien qu'OIDC, fondé sur des assertions XML signées, encore répandu dans les logiciels d'entreprise.16 sept. 2026SSO (authentification unique)Terme · Mécanisme permettant à un utilisateur de s'authentifier une fois auprès d'un fournisseur d'identité et d'accéder ensuite à plusieurs applications sans ressaisir ses identifiants.16 sept. 2026