Permission
Une permission est le droit d'exécuter une action spécifique sur un type de ressource ou un objet donné.
- Synonyme
- DroitPrivilège
Définition
Une permission est une unité granulaire d'autorisation représentant la capacité d'exécuter une opération telle que lire, créer, modifier, supprimer, approuver, exporter, affecter ou administrer sur une fonction système, un type de ressource ou un objet individuel. Les permissions sont souvent regroupées dans des rôles, des politiques, des bundles ou des droits applicatifs, mais elles restent les briques atomiques de l'autorisation effective. Dans les architectures IAM et applicatives matures, les permissions devraient être explicites, compréhensibles, nommées de façon cohérente, auditables et rattachables à des capacités métier ou techniques.
Pourquoi c'est important
Des permissions mal définies entraînent une prolifération désordonnée des droits, une application incohérente et une difficulté à prouver qui peut faire quoi.
Le point de vue d'Ariovis
Ariovis distingue les droits gouvernés dans l’IGA, le contrôle d’accès porté par l’Access Management et la décision d’autorisation prise au runtime. Lorsque le contexte compte, la décision doit être rendue au moment de l’action.
Les pièges courants
- Un piège fréquent consiste à utiliser des noms de permissions vagues ou surchargés, qui mélangent opérations techniques, sens métier et exceptions implicites.
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.