Level of Authorization
Modèle gradué qui relie le niveau de confiance dans une identité ou un contexte au niveau d'accès qui peut être accordé.
- Acronyme
- LoA
- Synonyme
- LoA
Définition
Le Level of Authorization, ou LoA dans ce support, décrit le niveau d'accès pouvant être accordé selon le degré de confiance associé à l'identité et à son contexte. Une assurance faible conduit à l'absence d'accès ou à un accès restreint, tandis qu'une assurance élevée permet l'accès à des périmètres plus sensibles. C'est une manière de rendre l'autorisation proportionnelle à la confiance.
Le point de vue d'Ariovis
Ariovis distingue les droits gouvernés dans l’IGA, le contrôle d’accès porté par l’Access Management et la décision d’autorisation prise au runtime. Lorsque le contexte compte, la décision doit être rendue au moment de l’action.
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.