IAM : pourquoi l’identité devient-elle une frontière de sécurité ?
IAM signifie Identity and Access Management. La question centrale est : **qui peut accéder à quoi, dans quelles conditions et avec quels droits ?**
Identité
Qui est l’utilisateur ou le compte ?
Authentification
Comment son identité est-elle vérifiée ?
Autorisation
Que peut-il faire ?
Rôle
Quels droits correspondent à sa fonction ?
Privilèges
Dispose-t-il de droits élevés ?
Cycle de vie
Que se passe-t-il lorsqu’un utilisateur arrive, change de fonction ou quitte l’organisation ?
Revue
Les droits sont-ils encore nécessaires ?
Logs
Les accès importants sont-ils traçables ?
Mini-cas
Un collaborateur change de fonction.
Créer de nouveaux droits sans retirer les anciens peut progressivement conduire à une accumulation d’autorisations.
L’IAM doit donc gérer **le cycle de vie**, pas uniquement la création des comptes.
Guides complémentaires
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
