> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/fr/overview.md).

# Vue d'ensemble

## Qu'est-ce que RADIUS ?

Lorsque les grandes entreprises ont besoin d'une authentification réseau, [RADIUS (RFC 2865)](https://tools.ietf.org/html/rfc2865) est le protocole de prédilection. RADIUS est un protocole AAA, acronyme de **authentification, autorisation et comptabilisation**. Il est donc particulièrement adapté au contrôle de l'accès à des réseaux tels que le WiFi, le réseau filaire (802.1X, EAP) ou VPN. Le protocole a été développé par Livingston Enterprises, Inc. en 1991 et fait désormais partie des normes de l'IETF.

## Qu'est-ce que RadSec ?

RADIUS est un protocole efficace à des fins d'authentification qui utilise le protocole de transport UDP. Néanmoins, une partie du trafic ne sera pas chiffrée pendant le transport. On peut éviter cela en utilisant [RadSec (RFC 6614)](https://tools.ietf.org/html/rfc6614) qui est transporté sur TCP et entièrement encapsulé dans un tunnel TLS.&#x20;

## Certificats d'authentification

Le moyen le plus simple de déployer des certificats d'appareil ou d'utilisateur sur vos clients est [SCEPman](https://www.scepman.com/), car il est très facile à déployer et s'intègre parfaitement à Intune et à d'autres systèmes MDM.\
\
Vous pouvez également utiliser [Microsoft Cloud PKI](/fr/configuration/get-started/scenario-based-guides/microsoft-cloud-pki.md), votre propre PKI sur site ou d'autres AC compatibles.

RADIUSaaS prend en charge plusieurs autorités de certification (AC) en parallèle.

#### Vérification en ligne des certificats

Pour vérifier si un certificat est considéré comme valide par votre autorité de certification (AC) **au moment de l'authentification**, RADIUSaaS s'appuie sur le protocole de statut des certificats en ligne (OCSP) ou sur les listes de révocation de certificats (CRL).

{% hint style="info" %}
Pour réduire le nombre de requêtes envoyées à un répondeur OCSP, certains états de certificats seront [mis en cache temporairement](/fr/autres/faqs/log-and-common-errors.md#certificate-status-was-revoked-previously).
{% endhint %}

## Notre service

### RADIUS

#### Portail d'administration

Chaque client a accès à sa propre instance via son propre portail d'administration RADIUSaaS, qui peut être utilisé pour des tâches telles que [la création d'utilisateurs](/fr/portail-dadministration/users.md#add), la modification de [certificats autorisés](/fr/portail-dadministration/settings/trusted-roots.md), [l'ajout de proxys](/fr/portail-dadministration/settings/settings-proxy.md), la création de [règles](/fr/portail-dadministration/settings/rules.md) ou le dépannage à l'aide de RADIUSaaS Insights.&#x20;

#### Proxy RADIUS vers RadSec

Le serveur RADIUS interne du service n'autorise que [RadSec](/fr/overview.md#what-is-radsec) des connexions. Si votre infrastructure WiFi ne prend pas en charge RadSec, RADIUSaaS propose une fonctionnalité de [proxy](/fr/portail-dadministration/settings/settings-proxy.md) qui établira un tunnel sécurisé vous permettant d'utiliser le service avec un RADIUS traditionnel basé sur UDP.

#### Invités, BYOD et appareils IoT&#x20;

Certains de vos appareils peuvent ne pas être en mesure de recevoir des certificats. Cela peut être parce qu'ils ne sont gérés par aucun système de fournisseur de stratégies/MDM, ou tout simplement parce qu'ils ne sont pas techniquement capables de fonctionner avec des certificats. \
Dans ces cas, pour les scénarios BYOD ou invités, vous pouvez [ajouter des utilisateurs](/fr/portail-dadministration/users.md#add) à votre instance et restreindre l'accès à une période donnée, si nécessaire. Cela vous permet d'authentifier des imprimantes, des téléviseurs ou d'autres appareils avec une seule instance du service tout en utilisant le même SSID.

### Régions

RADIUSaaS peut être utilisé dans le monde entier.

**Le service principal de RADIUSaaS** peut être déployé dans des centres de données dans les régions et pays suivants :

* Australie
* Union européenne
* Royaume-Uni
* États-Unis d'Amérique

**Proxys RADIUS** peuvent être déployés dans des centres de données sur [tous les continents](/fr/portail-dadministration/settings/settings-proxy.md#regions).&#x20;

## Premiers pas

Veuillez suivre les étapes de la page suivante pour préparer vos clients à l'authentification avec RADIUS-as-a-Service !

{% content-ref url="/pages/99f91d3e259b581b9f910df861c2d3f5fc1a35e0" %}
[Premiers pas](/fr/configuration/get-started.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/fr/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
