Section16 pages
Authentification
Dans TOSIAM, un parcours de connexion est un graphe : chaque nœud réalise une étape et choisit la suite selon sa sortie.
TOSIAM authentifie les utilisateurs au moyen des graphes d’authentification, l’architecture recommandée pour tout déploiement.
Principes
2 pages
Graphes d'authentificationLes graphes d’authentification de TOSIAM : concevoir un parcours de connexion en reliant des nœuds, le tester, l’exposer et l’étendre.
Import, export et format JSONExporter et importer des graphes depuis la console, écrire un graphe à la main en JSON : étapes, pages multi-nœuds, sous-graphes paramétrés, API REST et ssoadm.
Collecte et décisions
2 pagesFacteurs
6 pages
MFA TOTPEnrôlement et vérification TOTP (RFC 6238) dans un graphe TOSIAM, avec codes de secours et choix de la méthode MFA.
OTP SMS / EmailCodes à usage unique par SMS ou par e-mail dans un graphe TOSIAM : nœuds d’envoi et de vérification, avec expiration.
Magic LinkConnexion sans mot de passe par lien magique : nœuds TOSIAM d’envoi par e-mail et de vérification d’un lien à usage unique.
Passkeys / WebAuthnPasskeys FIDO2 / WebAuthn dans un graphe TOSIAM : vérifier l’enrôlement, enregistrer une passkey et authentifier sans mot de passe.
CAPTCHA / Anti-botProtéger un graphe d’authentification TOSIAM contre les robots : nœuds reCAPTCHA v2 et v3, Cloudflare Turnstile, hCaptcha et ALTCHA.
Certificat / PKIAuthentification par certificat client X.509 dans un graphe TOSIAM : lecture du certificat transmis par le proxy mTLS, validation et association au compte.
Risque et fédération
3 pages
Risque adaptatifAuthentification adaptative avec TOSIAM : empreinte d’appareil, géolocalisation, voyage impossible et score de risque dans un graphe.
SAML 2.0Nœuds SAML 2.0 d’un graphe TOSIAM côté fournisseur de service : envoi de l’AuthnRequest, validation de la SAMLResponse et détection d’un besoin de MFA.
Social Login / OIDCConnexion via un fournisseur social ou OpenID Connect dans un graphe TOSIAM : choix du fournisseur, Authorization Code avec PKCE, lecture du profil.
Session
3 pages
SSO PersistantSSO persistant dans un graphe TOSIAM : cookie « se souvenir de moi » adossé à un jeton stocké dans l’annuaire LDAP, avec renouvellement.
Lifecycle utilisateurNœuds de cycle de vie d’un graphe TOSIAM : consentement, conditions d’utilisation, politique et expiration des mots de passe, complétude du profil.
Session & UtilitairesNœuds de composition et de session d’un graphe TOSIAM : propriétés de session, page multi-champs, sous-graphes et nœuds terminaux Success et Failure.