Le glossaire de l'identité et des accès

Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.

Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.

Rechercher un terme

Parcourir par lettre

Filtrer par catégorie

Les termes du glossaire

19 termes
  • Anti-patterns hérités

    Anti-pattern IAM

    Un anti-pattern IAM est une habitude de conception qui génère de manière répétée des problèmes de sécurité, de gouvernance ou d'exploitation.

  • Anti-patterns hérités

    API key statique

    Une API key statique est un secret applicatif fixe utilisé pour accéder à une API sans les propriétés contextuelles des patterns modernes fondés sur l'identité et les jetons.

  • Anti-patterns hérités

    Compte d'administration partagé

    Un compte d'administration partagé est un compte privilégié utilisé par plusieurs administrateurs ou membres d'une équipe.

  • Anti-patterns hérités

    Duplication de secrets

    La duplication de secrets est le stockage répété d'un même credential dans plusieurs référentiels ou systèmes techniques.

  • Anti-patterns hérités

    eSSO déprécié

    L'eSSO déprécié est une approche d'injection de credentials sur poste de travail servant à rejouer la connexion applicative pour l'utilisateur.

    eSSO
  • Anti-patterns hérités

    Glass break non gouverné

    Le glass break non gouverné est la création ou l'usage non maîtrisé de chemins d'accès d'urgence en dehors d'un contrôle formel.

  • Anti-patterns hérités

    Logique d'autorisation embarquée

    La logique d'autorisation embarquée est la pratique consistant à garder les règles d'accès codées dans chaque application au lieu d'externaliser la décision dans une couche de politique.

  • Anti-patterns hérités

    Machine-to-machine via bastion

    Le machine-to-machine via bastion est la tentative de sécuriser des flux d'API ou de service-à-service avec des patterns de PAM conçus pour des humains.

  • Anti-patterns hérités

    Partage de mot de passe

    Le partage de mot de passe est l'usage d'un même credential humain ou technique par plusieurs acteurs.

  • Anti-patterns hérités

    Pattern bastion partout

    Le pattern bastion partout est le réflexe architectural qui consiste à faire passer presque tous les scénarios d'accès par un bastion quelle que soit leur nature.

  • Anti-patterns hérités

    Pattern IAM legacy

    Un pattern IAM legacy est un design d'identité ou d'accès qui fonctionne encore opérationnellement mais ne correspond plus aux attentes de sécurité modernes.

  • Anti-patterns hérités

    Privilège orphelin

    Un privilège orphelin est un droit ou une capacité privilégiée qui reste active sans justification métier actuelle valide.

  • Anti-patterns hérités

    Réseau plat

    Un réseau plat est un environnement faiblement segmenté qui permet des mouvements larges entre systèmes après compromission.

  • Anti-patterns hérités

    Rigidité legacy des rôles

    La rigidité legacy des rôles est la situation dans laquelle un modèle de rôles statiques devient trop inflexible pour supporter les besoins opérationnels réels.

  • Anti-patterns hérités

    Secret hardcodé

    Un secret hardcodé est un mot de passe, un jeton, une clé ou un credential embarqué directement dans le code ou la configuration.

  • Anti-patterns hérités

    Secret sprawl

    Le secret sprawl est la dissémination non maîtrisée des credentials à travers les systèmes, le code, les équipes et les emplacements de stockage.

  • Anti-patterns hérités

    Stockage distribué des secrets

    Le stockage distribué des secrets est la pratique consistant à conserver des credentials dans de multiples emplacements dispersés au lieu de les gérer dans une plateforme sécurisée centralisée.

  • Anti-patterns hérités

    WebSSO déprécié

    Le WebSSO déprécié est un pattern historique de SSO web fondé sur l'interception par proxy plutôt que sur des standards modernes de fédération.