Accès hors bande
Un accès hors bande est un accès qui existe ou est accordé en dehors du processus standard gouverné de demande et de provisioning.
Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.
Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.
Un accès hors bande est un accès qui existe ou est accordé en dehors du processus standard gouverné de demande et de provisioning.
Couche de contrôle qui sécurise et gouverne le trafic API, en particulier pour les accès machine à machine.
Une Authorization Management Platform, ou AMP, est une approche plateforme destinée à gérer l'autorisation fine à travers plusieurs systèmes et applications.
AuthZen est une approche orientée standard visant à simplifier les décisions d'autorisation interopérables.
L'autorisation est le processus qui consiste à déterminer ce qu'un sujet authentifié est autorisé à faire sur une ressource donnée dans un contexte donné.
L'autorisation à l'exécution est l'évaluation des droits d'accès au moment précis où une action est tentée, plutôt qu'au seul moment de l'attribution.
L'autorisation externalisée est un modèle de contrôle d'accès dans lequel les applications délèguent les décisions d'accès à un service d'autorisation dédié.
L'autorisation fine est la capacité de prendre des décisions d'autorisation à un niveau très détaillé, par objet, champ, action, relation ou condition transactionnelle.
L'autorisation orchestrée est une approche centralisée et coordonnée permettant d'appliquer des politiques d'accès de manière cohérente entre systèmes.
Un contrôle compensatoire est un contrôle alternatif utilisé pour réduire le risque lorsqu'un conflit d'accès ou une exception de politique ne peut pas être supprimé immédiatement.
Le contrôle d'accès est la discipline de sécurité plus large qui met en œuvre et applique les règles d'autorisation sur les ressources, les actions et les données.
Le contrôle d'accès basé sur l'organisation, ou ORBAC, est un modèle qui exprime les permissions au travers d'abstractions organisationnelles comme les rôles, activités, vues et contextes.
Le contrôle d'accès basé sur les attributs, ou ABAC, est un modèle d'autorisation qui prend ses décisions à partir des attributs du sujet, de la ressource, de l'action et de l'environnement.
Le contrôle d'accès basé sur les politiques, ou PBAC, est une approche d'autorisation où les décisions sont pilotées par des politiques centralisées évaluées par un moteur de décision.
Le contrôle d'accès basé sur les politiques est un modèle d'autorisation où les accès sont décidés à partir de politiques évaluées par un centre de décision.
Le contrôle d'accès basé sur les relations, ou ReBAC, est un modèle d'autorisation dans lequel les décisions reposent sur les relations entre sujets, ressources et autres entités.
Le contrôle d'accès basé sur les rôles, ou RBAC, est un modèle d'autorisation dans lequel les permissions sont regroupées dans des rôles attribués aux sujets.
Une décision d'autorisation binaire est une réponse directe de type permit-or-deny à une question d'accès précise.
Point de contrôle qui décide si un accès doit être autorisé, refusé ou restreint.
Principe selon lequel l'accès doit être refusé tant qu'il n'a pas été explicitement évalué et autorisé.
Une dimension de portée d'autorisation est un paramètre structuré permettant de définir le périmètre dans lequel un droit s'applique.
Un droit d'accès est un accès attribué, un ensemble de privilèges ou une autorisation applicative donnant à un sujet un accès effectif à des fonctions, des données ou des ressources.
Un droit discrétionnaire est un droit légitime accordé en dehors du cadre d'accès standard modélisé.
Mécanisme de sécurité permettant une intervention exceptionnelle immédiate sur les droits d'accès pendant un incident.