Accès délégué
L'accès délégué est le modèle dans lequel un utilisateur ou un système autorise une application à agir en son nom dans un périmètre contrôlé.
Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.
Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.
L'accès délégué est le modèle dans lequel un utilisateur ou un système autorise une application à agir en son nom dans un périmètre contrôlé.
Une API key est un credential applicatif statique utilisé pour identifier ou autoriser des appels vers une API.
L'authentification machine-to-machine est la vérification d'une application, d'une charge ou d'un service par un autre sans interaction humaine.
Un bearer token est un jeton qui accorde l'accès à quiconque le présente avec succès.
Un client confidentiel est une application cliente capable de protéger ses propres credentials pendant l'acquisition d'un jeton.
Le client credentials flow est un pattern OAuth dans lequel un client obtient un jeton d'accès pour sa propre identité technique et non pour le compte d'un utilisateur final.
Un grant d'autorisation est la base protocolaire utilisée par un client pour obtenir un jeton d'accès auprès d'un serveur d'autorisation.
Une identité de service est une identité technique attribuée à un service pour lui permettre de s'authentifier et d'appeler des ressources protégées.
L'identité de service mesh est le modèle d'identité technique utilisé dans un service mesh pour authentifier et sécuriser les communications east-west entre services.
Une identité de workload est l'identité attachée à un composant applicatif en exécution, un conteneur, un job ou une charge de calcul.
L'introspection de jeton est le processus par lequel un service protégé vérifie l'état courant et les propriétés d'un jeton auprès d'une autorité de confiance.
Un jeton à courte durée de vie est un jeton d'accès conçu avec une validité brève afin de réduire la réutilisation et l'exposition en cas de compromission.
Un jeton de preuve de possession est un jeton qui ne peut être utilisé que par le porteur capable de prouver la possession d'un élément cryptographique associé.
OAuth 2.0 est un framework d'autorisation qui permet à une application d'accéder à une ressource au nom d'un utilisateur ou d'un système sans recevoir le mot de passe d'origine.
Un refresh token est un jeton utilisé par un client autorisé pour obtenir un nouveau jeton d'accès sans rejouer toute l'interaction utilisateur.
La révocation de jeton est l'invalidation d'un jeton avant sa date normale d'expiration.
Un scope d'autorisation est le périmètre déclaré de l'accès accordé à une application cliente ou à un service.
Le secret sprawl est la distribution et la duplication non maîtrisées de secrets à travers les systèmes, le code, les équipes et les environnements.
Un secret statique est un credential qui reste valide jusqu'à un changement manuel au lieu d'être de courte durée ou émis dynamiquement.
Un serveur de ressources est l'API ou le service protégé qui reçoit et valide les jetons d'accès avant de servir des données ou des actions.