> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Comprenez la différence entre l’authentification et l’autorisation, comment elles fonctionnent ensemble et comment Auth0 gère chacune d’elles dans vos applications.

# Authentification vs. autorisation

Bien qu’on les utilise souvent de façon interchangeable, l’[authentification](/docs/fr-ca/authenticate) et l’autorisation remplissent des fonctions fondamentalement différentes. Dans cet article, nous les comparons pour montrer comment elles protègent les applications de manière complémentaire.

<div id="what-are-authentication-and-authorization">
  ## Que sont l’authentification et l’autorisation?
</div>

En termes simples, l’authentification consiste à vérifier l’identité d’un utilisateur, tandis que l’autorisation consiste à vérifier à quoi il a accès.

Pour comparer ces processus à un exemple concret, lorsque vous passez le contrôle de sécurité à l’aéroport, vous présentez votre ID pour vous authentifier. Ensuite, lorsque vous arrivez à la porte d’embarquement, vous montrez votre carte d’embarquement à l’agent de bord pour qu’il puisse vous autoriser à monter à bord et vous donner accès à l’avion.

<div id="authentication-vs-authorization">
  ## Authentification vs. autorisation
</div>

Voici un bref aperçu des différences entre l’authentification et l’autorisation :

| Authentification                                                                                                                                                                          | Autorisation                                                                                                                                 |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------- |
| Détermine si les utilisateurs sont bien ceux qu’ils prétendent être                                                                                                                       | Détermine à quoi les utilisateurs peuvent ou non accéder                                                                                     |
| Demande à l’utilisateur de valider ses informations d’authentification (par exemple, au moyen d’un mot de passe, de réponses à des questions de sécurité ou de la reconnaissance faciale) | Vérifie si l’accès est autorisé au moyen de politiques et de règles                                                                          |
| Est habituellement effectuée avant l’autorisation                                                                                                                                         | Est habituellement effectuée après une authentification réussie                                                                              |
| Transmet généralement des renseignements au moyen d’un ID Token                                                                                                                           | Transmet généralement des renseignements au moyen d’un [jeton d’accès](/docs/fr-ca/glossary?term=Access+Token)                               |
| Est généralement régie par le [protocole OpenID Connect (OIDC)](/docs/fr-ca/glossary?term=OpenID+Connect+%28OIDC%29+protocol)                                                             | Est généralement régie par le framework OAuth 2.0                                                                                            |
| Exemple : les employés d’une entreprise doivent s’authentifier sur le réseau avant d’accéder à leur courriel professionnel                                                                | Exemple : après qu’un employé s’est authentifié avec succès, le système détermine à quelles informations les employés ont le droit d’accéder |

Bref, l’accès à une ressource est protégé à la fois par l’authentification et l’autorisation. Si vous ne pouvez pas prouver votre identité, l’accès à la ressource vous sera refusé. Et même si vous pouvez prouver votre identité, si vous n’êtes pas autorisé à accéder à cette ressource, l’accès vous sera quand même refusé.

Auth0 propose des produits et services d’authentification, comme [sans mot de passe](/docs/fr-ca/authenticate/passwordless/passwordless-with-universal-login), [l’authentification multifacteur](/docs/fr-ca/secure/multi-factor-authentication) (<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">MFA</Tooltip>) et [l’authentification unique (SSO)](/docs/fr-ca/authenticate/single-sign-on), que vous pouvez configurer à l’aide du <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> ou de la <Tooltip tip="Management API : l’API administrative principale d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>. Pour l’autorisation, Auth0 offre le [contrôle d’accès basé sur les rôles](/docs/fr-ca/manage-users/access-control/rbac) (RBAC) ou l’[autorisation fine](https://docs.fga.dev/fga) <Tooltip tip="Autorisation fine (FGA) : produit Auth0 qui permet aux utilisateurs individuels d’accéder à des objets ou des ressources précis." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=FGA">FGA</Tooltip>).
