IAM : pourquoi l’identité devient-elle une frontière de sécurité ?

IAM signifie Identity and Access Management. La question centrale est : **qui peut accéder à quoi, dans quelles conditions et avec quels droits ?**

Identité

Qui est l’utilisateur ou le compte ?

Authentification

Comment son identité est-elle vérifiée ?

Autorisation

Que peut-il faire ?

Rôle

Quels droits correspondent à sa fonction ?

Privilèges

Dispose-t-il de droits élevés ?

Cycle de vie

Que se passe-t-il lorsqu’un utilisateur arrive, change de fonction ou quitte l’organisation ?

Revue

Les droits sont-ils encore nécessaires ?

Logs

Les accès importants sont-ils traçables ?

Mini-cas

Un collaborateur change de fonction.

Créer de nouveaux droits sans retirer les anciens peut progressivement conduire à une accumulation d’autorisations.

L’IAM doit donc gérer **le cycle de vie**, pas uniquement la création des comptes.

Guides complémentaires

Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp