Le glossaire de l'identité et des accès

Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.

Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.

Rechercher un terme

Parcourir par lettre

Filtrer par catégorie

Les termes du glossaire

20 termes
  • Sécurité des API

    Accès délégué

    L'accès délégué est le modèle dans lequel un utilisateur ou un système autorise une application à agir en son nom dans un périmètre contrôlé.

  • Sécurité des API

    API key

    Une API key est un credential applicatif statique utilisé pour identifier ou autoriser des appels vers une API.

  • Sécurité des API

    Authentification machine-to-machine

    L'authentification machine-to-machine est la vérification d'une application, d'une charge ou d'un service par un autre sans interaction humaine.

  • Sécurité des API

    Bearer token

    Un bearer token est un jeton qui accorde l'accès à quiconque le présente avec succès.

  • Sécurité des API

    Client confidentiel

    Un client confidentiel est une application cliente capable de protéger ses propres credentials pendant l'acquisition d'un jeton.

  • Sécurité des API

    Client Credentials Flow

    Le client credentials flow est un pattern OAuth dans lequel un client obtient un jeton d'accès pour sa propre identité technique et non pour le compte d'un utilisateur final.

  • Sécurité des API

    Grant d'autorisation

    Un grant d'autorisation est la base protocolaire utilisée par un client pour obtenir un jeton d'accès auprès d'un serveur d'autorisation.

  • Sécurité des API

    Identité de service

    Une identité de service est une identité technique attribuée à un service pour lui permettre de s'authentifier et d'appeler des ressources protégées.

  • Sécurité des API

    Identité de service mesh

    L'identité de service mesh est le modèle d'identité technique utilisé dans un service mesh pour authentifier et sécuriser les communications east-west entre services.

  • Sécurité des API

    Identité de workload

    Une identité de workload est l'identité attachée à un composant applicatif en exécution, un conteneur, un job ou une charge de calcul.

  • Sécurité des API

    Introspection de jeton

    L'introspection de jeton est le processus par lequel un service protégé vérifie l'état courant et les propriétés d'un jeton auprès d'une autorité de confiance.

  • Sécurité des API

    Jeton à courte durée de vie

    Un jeton à courte durée de vie est un jeton d'accès conçu avec une validité brève afin de réduire la réutilisation et l'exposition en cas de compromission.

  • Sécurité des API

    Jeton de preuve de possession

    Un jeton de preuve de possession est un jeton qui ne peut être utilisé que par le porteur capable de prouver la possession d'un élément cryptographique associé.

  • Sécurité des API

    OAuth 2.0

    OAuth 2.0 est un framework d'autorisation qui permet à une application d'accéder à une ressource au nom d'un utilisateur ou d'un système sans recevoir le mot de passe d'origine.

    OAuth
  • Sécurité des API

    Refresh token

    Un refresh token est un jeton utilisé par un client autorisé pour obtenir un nouveau jeton d'accès sans rejouer toute l'interaction utilisateur.

  • Sécurité des API

    Révocation de jeton

    La révocation de jeton est l'invalidation d'un jeton avant sa date normale d'expiration.

  • Sécurité des API

    Scope d'autorisation

    Un scope d'autorisation est le périmètre déclaré de l'accès accordé à une application cliente ou à un service.

  • Sécurité des API

    Secret sprawl

    Le secret sprawl est la distribution et la duplication non maîtrisées de secrets à travers les systèmes, le code, les équipes et les environnements.

  • Sécurité des API

    Secret statique

    Un secret statique est un credential qui reste valide jusqu'à un changement manuel au lieu d'être de courte durée ou émis dynamiquement.

  • Sécurité des API

    Serveur de ressources

    Un serveur de ressources est l'API ou le service protégé qui reçoit et valide les jetons d'accès avant de servir des données ou des actions.