Le glossaire de l'identité et des accès

Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.

Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.

Rechercher un terme

Parcourir par lettre

Filtrer par catégorie

Les termes du glossaire

377 termes· Page 1 sur 16
  • Gouvernance des identités

    Absence d'inventaire applicatif

    L'absence d'inventaire applicatif est l'absence d'un catalogue structuré des applications servant à prioriser l'onboarding et la gouvernance.

  • Gouvernance des identités

    Absence d'ownership de secours

    L'absence d'ownership de secours est l'absence d'un owner secondaire pour un rôle, un profil applicatif ou un périmètre d'accès révisable.

  • Gouvernance des identités

    Absence de catalogue de rôles

    L'absence de catalogue de rôles est l'absence d'un inventaire formel des rôles métier et des rôles techniques dans un modèle IAM orienté RBAC.

  • Gouvernance des identités

    Absence de contrôle de qualité des données

    L'absence de contrôle de qualité des données est l'absence de surveillance structurée et de correction de la qualité des données d'identité et d'accès.

  • Gouvernance des identités

    Absence de discipline de reporting IAM

    L'absence de discipline de reporting IAM est le manque de pilotage et de reporting significatifs sur les identités, accès, demandes, revues et usages.

  • Gouvernance des identités

    Absence de gap management

    L'absence de gap management est l'absence d'un processus structuré pour identifier et suivre les écarts de contrôle IAM non résolus.

  • Gouvernance des identités

    Absence de modèle opératoire de recertification

    L'absence de modèle opératoire de recertification correspond à l'absence d'une manière définie de cadrer, planifier, attribuer, suivre et clôturer les revues d'accès.

  • Gouvernance des identités

    Absence de priorisation par criticité

    L'absence de priorisation par criticité est l'échec à prioriser l'onboarding et la gouvernance selon l'impact et le risque applicatifs.

  • Gouvernance des identités

    Absence de procédures IAM

    L'absence de procédures IAM correspond à l'absence de procédures opératoires définies pour le cycle de vie des identités, les demandes, les revues et les activités de contrôle.

  • Gouvernance des identités

    Absence de référentiel d'identité unique

    L'absence de référentiel d'identité unique correspond à l'absence d'une référence centrale utilisée pour réduire la fragmentation et garder les identités cohérentes.

  • Gouvernance des identités

    Absence de référentiel de droits

    L'absence de référentiel de droits est l'absence d'un jeu de référence structuré des droits standards utilisé pour l'analyse d'accès et la détection SoD.

  • Gouvernance des identités

    Absence de référentiel SoD

    L'absence de référentiel SoD est l'absence d'un ensemble maintenu de combinaisons toxiques et de règles de séparation des tâches.

  • Gouvernance des identités

    Absence de support dédié aux revues

    L'absence de support dédié aux revues est l'absence d'une équipe ou d'une fonction qui suit l'avancement des recertifications et aide les relecteurs.

  • Sécurité des API

    Accès délégué

    L'accès délégué est le modèle dans lequel un utilisateur ou un système autorise une application à agir en son nom dans un périmètre contrôlé.

  • Gouvernance des identités

    Accès exceptionnel

    Un accès exceptionnel est un accès accordé en dehors du socle normal en raison d'un besoin temporaire, spécial ou sensible.

  • Autorisation

    Accès hors bande

    Un accès hors bande est un accès qui existe ou est accordé en dehors du processus standard gouverné de demande et de provisioning.

  • PAM — Accès à privilèges

    Accès juste suffisant

    L'accès juste suffisant consiste à accorder uniquement la capacité privilégiée minimale nécessaire à l'exécution d'une tâche précise.

    JEA
  • PAM — Accès à privilèges

    Accès juste-à-temps

    L'accès juste-à-temps est un accès accordé uniquement quand il est nécessaire et pour une durée limitée, plutôt que de manière permanente.

    JIT
  • Gouvernance des identités

    Accès métier

    L'accès métier est l'accès accordé à un utilisateur en fonction de son rôle fonctionnel ou de ses responsabilités professionnelles.

  • PAM — Accès à privilèges

    Accès pompier

    L'accès pompier est un accès privilégié d'urgence accordé temporairement pour résoudre une situation opérationnelle ou de sécurité critique.