Autorisation

Policy Administration Point

Le Policy Administration Point, ou PAP, est le composant utilisé pour définir, gérer et publier les politiques d'autorisation.

Acronyme
PAP
Synonyme
PAP

Définition

Le Policy Administration Point est le composant de gestion des politiques dans une architecture d'autorisation. C'est l'endroit où des acteurs autorisés créent, modifient, organisent, testent, valident et publient les politiques, les modèles d'attributs et les éléments de configuration associés qui seront ensuite utilisés par le moteur de décision runtime. En pratique, c'est la couche d'administration de la politique dans un modèle d'autorisation fondé sur les politiques.

Pourquoi c'est important

Le PAP est l'endroit où se fait la gouvernance des politiques ; sa sécurité et son ergonomie affectent directement la qualité et la sûreté des règles d'autorisation.

Le point de vue d'Ariovis

Lorsque la cohérence, l’auditabilité ou l’échelle l’exigent, Ariovis recommande de sortir les politiques d’autorisation du code applicatif. La décision est gouvernée séparément, tandis que son application reste au plus près de la ressource.

Les pièges courants

  • Implémenter un PAP sans contrôles d'accès appropriés peut permettre la modification non autorisée de politiques d'autorisation critiques.

Standards et protocoles

Standards de référence
  • ISO/IEC 24762
Protocoles associés
  • XACML

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.