Autorisation

Default Rejection Principle

Principe selon lequel l'accès doit être refusé tant qu'il n'a pas été explicitement évalué et autorisé.

Définition

Le Default Rejection Principle signifie qu'un accès n'est jamais accepté par défaut. Si la cible, l'identité ou le chemin demandé n'est pas connu ou n'a pas été explicitement validé, la demande doit échouer. Ce principe fait basculer l'architecture d'une logique d'acceptation implicite vers une logique d'autorisation explicite fondée sur la décision.

Le point de vue d'Ariovis

Ariovis distingue les droits gouvernés dans l’IGA, le contrôle d’accès porté par l’Access Management et la décision d’autorisation prise au runtime. Lorsque le contexte compte, la décision doit être rendue au moment de l’action.

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.