Autorisation

Level of Authorization

Modèle gradué qui relie le niveau de confiance dans une identité ou un contexte au niveau d'accès qui peut être accordé.

Acronyme
LoA
Synonyme
LoA

Définition

Le Level of Authorization, ou LoA dans ce support, décrit le niveau d'accès pouvant être accordé selon le degré de confiance associé à l'identité et à son contexte. Une assurance faible conduit à l'absence d'accès ou à un accès restreint, tandis qu'une assurance élevée permet l'accès à des périmètres plus sensibles. C'est une manière de rendre l'autorisation proportionnelle à la confiance.

Le point de vue d'Ariovis

Ariovis distingue les droits gouvernés dans l’IGA, le contrôle d’accès porté par l’Access Management et la décision d’autorisation prise au runtime. Lorsque le contexte compte, la décision doit être rendue au moment de l’action.

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.