{"id":4144,"date":"2022-01-17T10:11:00","date_gmt":"2022-01-17T09:11:00","guid":{"rendered":"https:\/\/zeetim.com\/?p=4144"},"modified":"2025-10-24T11:36:49","modified_gmt":"2025-10-24T09:36:49","slug":"pourquoi-sauthentifier-en-local-sur-un-client-leger-est-une-tres-mauvaise-idee","status":"publish","type":"post","link":"https:\/\/zeetim.com\/fr\/pourquoi-sauthentifier-en-local-sur-un-client-leger-est-une-tres-mauvaise-idee\/","title":{"rendered":"Pourquoi s\u2019authentifier en local sur un client l\u00e9ger est une (tr\u00e8s) mauvaise id\u00e9e"},"content":{"rendered":"\n<p class=\"has-text-align-center has-medium-font-size\"><strong>\u201cDumb\u201d et fiers de l\u2019\u00eatre !<\/strong><\/p>\n\n\n\n<p>Alors que nous sommes toujours pr\u00eats \u00e0 fournir un service sur mesure \u00e0 nos clients, lorsque ces derniers nous demandent de mettre en \u0153uvre une authentification locale sur nos terminaux, c\u2019est toujours un non cat\u00e9gorique. Voici pourquoi.<\/p>\n\n\n\n<p>Imaginez quelqu\u2019un qui dirait : \u00ab Nous n\u2019utilisons pas d\u2019outil d\u2019authentification sur nos appareils informatiques ! \u00bb. La premi\u00e8re chose qui nous viendrait \u00e0 l\u2019esprit, c\u2019est : \u00ab Quel inconscient\u2026 ! \u00bb Inconscient, en effet, si l\u2019entreprise met \u00e0 disposition de ses employ\u00e9s un bureau d\u2019ordinateur traditionnel, avec toutes les applications et donn\u00e9es stock\u00e9es directement sur la machine.<\/p>\n\n\n\n<p>Cependant, si l\u2019entreprise a adopt\u00e9 la virtualisation des postes de travail avec en sus des terminaux clients l\u00e9gers, il est tout \u00e0 fait logique, et m\u00eame tr\u00e8s sain, de ne pas avoir de syst\u00e8me d\u2019authentification local. Explications.<\/p>\n\n\n\n<p>Les clients l\u00e9gers sont des terminaux \u00ab stupides \u00bb ou \u00ab muets \u00bb (dumb terminals), pour des raisons bien pr\u00e9cises.<br>Ci-dessous 3 raisons pour lesquelles il faut \u00e9viter l\u2019authentification locale dessus.<\/p>\n\n\n\n<\/br>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>1. Ajouter de l\u2019information en local sur un client l\u00e9ger est un contresens<\/strong><\/h2>\n\n\n\n<p>Leur r\u00f4le est de permettre aux utilisateurs de se connecter \u00e0 leur espace de travail virtuel. La raison d\u2019\u00eatre de la virtualisation est de cloisonner les donn\u00e9es dans le cloud et de donc de limiter l\u2019authentification au serveur distant. L\u2019ajout d\u2019une authentification locale sur le client l\u00e9ger entra\u00eenera la pr\u00e9sence du profil de l\u2019utilisateur localement sur l\u2019appareil. Pour maintenir la session d\u2019authentification locale, les donn\u00e9es de l\u2019utilisateur devront \u00e9galement \u00eatre stock\u00e9es sur l\u2019appareil : un contresens total au principe de virtualisation des donn\u00e9es.<\/p>\n\n\n\n<\/br>\n\n\n\n<figure class=\"wp-block-image size-full\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"240\" height=\"251\" data-attachment-id=\"2654\" data-permalink=\"https:\/\/zeetim.com\/fr\/pourquoi-sauthentifier-en-local-sur-un-client-leger-est-une-tres-mauvaise-idee\/car-2\/\" data-orig-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Car.gif?fit=240%2C251&amp;ssl=1\" data-orig-size=\"240,251\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Car\" data-image-description=\"\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Car.gif?fit=240%2C251&amp;ssl=1\" src=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Car.gif?resize=240%2C251&#038;ssl=1\" alt=\"A car with skateboard under a wheel\" class=\"wp-image-2654\"\/><\/figure>\n\n\n\n<p><em>Authentification locale sur un client l\u00e9ger<\/em><\/p>\n\n\n\n<\/br>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>2. &nbsp;Un surplus de travail pour l\u2019\u00e9quipe IT<\/strong><\/h2>\n\n\n\n<p>Ensuite, l\u2019utilisateur doit s\u2019authentifier deux fois : une fois localement sur le terminal et une deuxi\u00e8me fois sur l\u2019espace de travail virtuel. Par cons\u00e9quent, l\u2019utilisateur doit se souvenir de deux informations d\u2019identification pour acc\u00e9der \u00e0 son espace de travail. Et, dans la majorit\u00e9 des cas, les utilisateurs ont tendance \u00e0 utiliser le m\u00eame mot de passe. Cela peut \u00e9galement conduire \u00e0 la compromission de leur compte. L\u2019\u00e9quipe informatique doit appliquer des politiques de mot de passe \u00e0 la fois diff\u00e9rents et \u00e9galement robustes pour chacune des authentifications, ce qui ajoute \u00e0 sa charge de travail. L\u2019un des moyens de r\u00e9soudre ce probl\u00e8me serait d\u2019avoir une authentification unique entre le client l\u00e9ger et l\u2019infrastructure VDI. Cependant, cela signifie \u00e9galement que le syst\u00e8me d\u2019exploitation client l\u00e9ger doit avoir des applications SSO, ce qui alourdit le syst\u00e8me d\u2019exploitation et ajoute un composant suppl\u00e9mentaire \u00e0 maintenir par l\u2019\u00e9quipe informatique.<\/p>\n\n\n\n<\/br>\n\n\n\n<figure class=\"wp-block-image size-full\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"426\" height=\"240\" data-attachment-id=\"2652\" data-permalink=\"https:\/\/zeetim.com\/fr\/pourquoi-sauthentifier-en-local-sur-un-client-leger-est-une-tres-mauvaise-idee\/it-2\/\" data-orig-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/IT.gif?fit=426%2C240&amp;ssl=1\" data-orig-size=\"426,240\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"IT\" data-image-description=\"\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/IT.gif?fit=426%2C240&amp;ssl=1\" src=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/IT.gif?resize=426%2C240&#038;ssl=1\" alt=\"Help desk people annoyed \" class=\"wp-image-2652\"\/><\/figure>\n\n\n\n<p><em>Pfff\u2026encore un probl\u00e8me de mot de passe\u2026<\/em><\/p>\n\n\n\n<\/br>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>3. Une s\u00e9curit\u00e9 fortement compromise<\/strong><\/h2>\n\n\n\n<p>Enfin, les informations d\u2019identification locales fournies par l\u2019utilisateur devraient \u00eatre valid\u00e9es par rapport \u00e0 un service d\u2019authentification tel qu\u2019un backend connect\u00e9 \u00e0 une base de donn\u00e9es utilisateur : Active Directory, LDAP, etc. Ce processus laissera des traces d\u2019authentification localement sur l\u2019appareil. Dans le cas o\u00f9 le poste de travail est compromis, cela peut avoir de graves r\u00e9percussions sur la s\u00e9curit\u00e9 des donn\u00e9es de l\u2019entreprise. Parall\u00e8lement \u00e0 cela, si l\u2019utilisateur ne peut pas acc\u00e9der \u00e0 l\u2019espace de travail, l\u2019\u00e9quipe de support doit intervenir \u00e0 deux endroits diff\u00e9rents, pour identifier le probl\u00e8me : localement et sur l\u2019infrastructure VDI. Cela augmente la quantit\u00e9 de travail et le temps n\u00e9cessaire pour remettre l\u2019infrastructure en marche suite \u00e0 une tentative d\u2019intrusion.<\/p>\n\n\n\n<\/br>\n\n\n\n<figure class=\"wp-block-image size-full\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"426\" height=\"240\" data-attachment-id=\"2650\" data-permalink=\"https:\/\/zeetim.com\/fr\/pourquoi-sauthentifier-en-local-sur-un-client-leger-est-une-tres-mauvaise-idee\/hacker-2\/\" data-orig-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Hacker.gif?fit=426%2C240&amp;ssl=1\" data-orig-size=\"426,240\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Hacker\" data-image-description=\"\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Hacker.gif?fit=426%2C240&amp;ssl=1\" src=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Hacker.gif?resize=426%2C240&#038;ssl=1\" alt=\"Hacker\" class=\"wp-image-2650\"\/><\/figure>\n\n\n\n<p>Un syst\u00e8me d\u2019authentification en local\u2026MOUHAHAHA trop facile de s\u2019introduire dans leur syst\u00e8me\u2026!<\/p>\n\n\n\n<\/br>\n\n\n\n<p>Vouloir ajouter un m\u00e9canisme d\u2019authentification locale peut partir d\u2019une bonne intention : ajouter une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire. Mais le faire sur un client l\u00e9ger va \u00e0 l\u2019encontre de l\u2019objectif de la virtualisation et du client l\u00e9ger lui-m\u00eame, cet objectif \u00e9tant une exp\u00e9rience utilisateur de meilleure qualit\u00e9, s\u00e9curis\u00e9e et unifi\u00e9e.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pour r\u00e9sumer, avoir un syst\u00e8me d\u2019authentification local sur un client l\u00e9ger est une mauvaise id\u00e9e car :<\/li>\n\n\n\n<li>Les donn\u00e9es personnelles de l\u2019utilisateur seront stock\u00e9es localement sur l\u2019appareil : une faille de s\u00e9curit\u00e9 majeure;<\/li>\n\n\n\n<li>L\u2019utilisateur doit se souvenir de plusieurs informations d\u2019identification, et s\u2019il utilise les m\u00eames informations d\u2019identification, cela compromet fortement la s\u00e9curit\u00e9 d\u2019acc\u00e8s aux donn\u00e9es ;<\/li>\n\n\n\n<li>Le terminal gardera des traces du syst\u00e8me d\u2019authentification en local, que des personnes malveillantes peuvent facilement exploiter ;<\/li>\n\n\n\n<li>Pour toutes raisons pr\u00e9cit\u00e9es, cela augmentera la charge de travail de l\u2019\u00e9quipe de support, pour de mauvaises raisons.<\/li>\n<\/ul>\n\n\n\n<p>Pour toutes ces raisons, ZeeTim a cr\u00e9\u00e9&nbsp;<a href=\"https:\/\/www.zeetim.com\/fr\/produits\/client-leger-zeeterm\/\"><strong>ZeeTerm<\/strong><\/a>, un poste de travail nouvelle g\u00e9n\u00e9ration enti\u00e8rement s\u00e9curis\u00e9 et l\u00e9ger, sp\u00e9cialement con\u00e7u pour les espaces de travail virtuels. Avec ZeeTim, le poste de travail est s\u00e9curis\u00e9 d\u00e8s la conception, avec un syst\u00e8me d\u2019exploitation en lecture seule et des packages d\u2019applications minimaux et compl\u00e8tement s\u00e9par\u00e9s les uns des autres, pour une s\u00e9curit\u00e9 in\u00e9gal\u00e9e.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zeetim.com\/fr\/contact\/\"><strong>Contactez-nous<\/strong><\/a>\u00a0pour savoir comment mettre en place une architecture poste de travail plus s\u00e9curis\u00e9e pour vos utilisateurs, ou bien testez vous-m\u00eame notre syst\u00e8me d\u2019exploitation sur le PC de votre choix en t\u00e9l\u00e9chargeant ZeeTransformer\u00a0<a href=\"https:\/\/zeetim.com\/fr\/testez-nos-produits\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>ici<\/strong><\/a>.<\/p>\n\n\n\n<\/br>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button is-style-outline is-style-outline--1\"><a class=\"wp-block-button__link has-luminous-vivid-orange-color has-text-color has-link-color wp-element-button\" href=\"https:\/\/zeetim.com\/fr\/testez-nos-produits\/\">TESTEZ ZEEOS<\/a><\/div>\n<\/div>\n\n\n\n<\/br> <\/br> <\/br>\n","protected":false},"excerpt":{"rendered":"<p>\u201cDumb\u201d et fiers de l\u2019\u00eatre ! Alors que nous sommes toujours pr\u00eats \u00e0 fournir un service sur mesure \u00e0 nos clients, lorsque ces derniers nous demandent de mettre en \u0153uvre une authentification locale sur nos terminaux, c\u2019est toujours un non cat\u00e9gorique. Voici pourquoi. Imaginez quelqu\u2019un qui dirait : \u00ab Nous n\u2019utilisons pas d\u2019outil d\u2019authentification sur [&hellip;]<\/p>\n","protected":false},"author":245846896,"featured_media":2648,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1472,1471],"tags":[],"class_list":["post-4144","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite-de-poste-de-travail","category-zeeconf-fr"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Why-local-authentication-of-thin-client-is-wrong-1.jpg?fit=824%2C512&ssl=1","jetpack_shortlink":"https:\/\/wp.me\/pftEwX-14Q","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts\/4144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/users\/245846896"}],"replies":[{"embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/comments?post=4144"}],"version-history":[{"count":8,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts\/4144\/revisions"}],"predecessor-version":[{"id":12459,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts\/4144\/revisions\/12459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/media\/2648"}],"wp:attachment":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/media?parent=4144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/categories?post=4144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/tags?post=4144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}