Autorisation

Permission

Une permission est le droit d'exécuter une action spécifique sur un type de ressource ou un objet donné.

Synonyme
DroitPrivilège

Définition

Une permission est une unité granulaire d'autorisation représentant la capacité d'exécuter une opération telle que lire, créer, modifier, supprimer, approuver, exporter, affecter ou administrer sur une fonction système, un type de ressource ou un objet individuel. Les permissions sont souvent regroupées dans des rôles, des politiques, des bundles ou des droits applicatifs, mais elles restent les briques atomiques de l'autorisation effective. Dans les architectures IAM et applicatives matures, les permissions devraient être explicites, compréhensibles, nommées de façon cohérente, auditables et rattachables à des capacités métier ou techniques.

Pourquoi c'est important

Des permissions mal définies entraînent une prolifération désordonnée des droits, une application incohérente et une difficulté à prouver qui peut faire quoi.

Le point de vue d'Ariovis

Ariovis distingue les droits gouvernés dans l’IGA, le contrôle d’accès porté par l’Access Management et la décision d’autorisation prise au runtime. Lorsque le contexte compte, la décision doit être rendue au moment de l’action.

Les pièges courants

  • Un piège fréquent consiste à utiliser des noms de permissions vagues ou surchargés, qui mélangent opérations techniques, sens métier et exceptions implicites.

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.