Le glossaire de l'identité et des accès

Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.

Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.

Rechercher un terme

Parcourir par lettre

Filtrer par catégorie

Les termes du glossaire

51 termes· Page 1 sur 3
  • Autorisation

    Accès hors bande

    Un accès hors bande est un accès qui existe ou est accordé en dehors du processus standard gouverné de demande et de provisioning.

  • Autorisation

    API Gateway

    Couche de contrôle qui sécurise et gouverne le trafic API, en particulier pour les accès machine à machine.

  • Autorisation

    Authorization Management Platform

    Une Authorization Management Platform, ou AMP, est une approche plateforme destinée à gérer l'autorisation fine à travers plusieurs systèmes et applications.

    AMP
  • Autorisation

    AuthZen

    AuthZen est une approche orientée standard visant à simplifier les décisions d'autorisation interopérables.

  • Autorisation

    Autorisation

    L'autorisation est le processus qui consiste à déterminer ce qu'un sujet authentifié est autorisé à faire sur une ressource donnée dans un contexte donné.

    AuthZ
  • Autorisation

    Autorisation à l'exécution

    L'autorisation à l'exécution est l'évaluation des droits d'accès au moment précis où une action est tentée, plutôt qu'au seul moment de l'attribution.

  • Autorisation

    Autorisation externalisée

    L'autorisation externalisée est un modèle de contrôle d'accès dans lequel les applications délèguent les décisions d'accès à un service d'autorisation dédié.

  • Autorisation

    Autorisation fine

    L'autorisation fine est la capacité de prendre des décisions d'autorisation à un niveau très détaillé, par objet, champ, action, relation ou condition transactionnelle.

    FGA
  • Autorisation

    Autorisation orchestrée

    L'autorisation orchestrée est une approche centralisée et coordonnée permettant d'appliquer des politiques d'accès de manière cohérente entre systèmes.

  • Autorisation

    Contrôle compensatoire

    Un contrôle compensatoire est un contrôle alternatif utilisé pour réduire le risque lorsqu'un conflit d'accès ou une exception de politique ne peut pas être supprimé immédiatement.

  • Autorisation

    Contrôle d'accès

    Le contrôle d'accès est la discipline de sécurité plus large qui met en œuvre et applique les règles d'autorisation sur les ressources, les actions et les données.

  • Autorisation

    Contrôle d'accès basé sur l'organisation

    Le contrôle d'accès basé sur l'organisation, ou ORBAC, est un modèle qui exprime les permissions au travers d'abstractions organisationnelles comme les rôles, activités, vues et contextes.

    OrBAC
  • Autorisation

    Contrôle d'accès basé sur les attributs

    Le contrôle d'accès basé sur les attributs, ou ABAC, est un modèle d'autorisation qui prend ses décisions à partir des attributs du sujet, de la ressource, de l'action et de l'environnement.

    ABAC
  • Autorisation

    Contrôle d'accès basé sur les politiques

    Le contrôle d'accès basé sur les politiques, ou PBAC, est une approche d'autorisation où les décisions sont pilotées par des politiques centralisées évaluées par un moteur de décision.

    PBAC
  • Autorisation

    Contrôle d'accès basé sur les politiques

    Le contrôle d'accès basé sur les politiques est un modèle d'autorisation où les accès sont décidés à partir de politiques évaluées par un centre de décision.

    PBAC
  • Autorisation

    Contrôle d'accès basé sur les relations

    Le contrôle d'accès basé sur les relations, ou ReBAC, est un modèle d'autorisation dans lequel les décisions reposent sur les relations entre sujets, ressources et autres entités.

    ReBAC
  • Autorisation

    Contrôle d'accès basé sur les rôles

    Le contrôle d'accès basé sur les rôles, ou RBAC, est un modèle d'autorisation dans lequel les permissions sont regroupées dans des rôles attribués aux sujets.

    RBAC
  • Autorisation

    Décision d'autorisation binaire

    Une décision d'autorisation binaire est une réponse directe de type permit-or-deny à une question d'accès précise.

  • Autorisation

    Decision Point

    Point de contrôle qui décide si un accès doit être autorisé, refusé ou restreint.

  • Autorisation

    Default Rejection Principle

    Principe selon lequel l'accès doit être refusé tant qu'il n'a pas été explicitement évalué et autorisé.

  • Autorisation

    Dimension de portée d'autorisation

    Une dimension de portée d'autorisation est un paramètre structuré permettant de définir le périmètre dans lequel un droit s'applique.

  • Autorisation

    Droit d'accès

    Un droit d'accès est un accès attribué, un ensemble de privilèges ou une autorisation applicative donnant à un sujet un accès effectif à des fonctions, des données ou des ressources.

  • Autorisation

    Droit discrétionnaire

    Un droit discrétionnaire est un droit légitime accordé en dehors du cadre d'accès standard modélisé.

  • Autorisation

    Emergency Override

    Mécanisme de sécurité permettant une intervention exceptionnelle immédiate sur les droits d'accès pendant un incident.