Le glossaire de l'identité et des accès

Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.

Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.

Rechercher un terme

Parcourir par lettre

Filtrer par catégorie

Les termes du glossaire

26 termes· Page 1 sur 2
  • PAM — Accès à privilèges

    Accès juste suffisant

    L'accès juste suffisant consiste à accorder uniquement la capacité privilégiée minimale nécessaire à l'exécution d'une tâche précise.

    JEA
  • PAM — Accès à privilèges

    Accès juste-à-temps

    L'accès juste-à-temps est un accès accordé uniquement quand il est nécessaire et pour une durée limitée, plutôt que de manière permanente.

    JIT
  • PAM — Accès à privilèges

    Accès pompier

    L'accès pompier est un accès privilégié d'urgence accordé temporairement pour résoudre une situation opérationnelle ou de sécurité critique.

  • PAM — Accès à privilèges

    Bastion

    Un bastion est un intermédiaire contrôlé utilisé pour broker et surveiller les accès à des cibles techniques sensibles.

  • PAM — Accès à privilèges

    CIAM

    Le CIAM est le domaine IAM dédié à la gestion des identités clients, de l'inscription, de l'authentification, de la continuité de profil et de l'expérience numérique à grande échelle.

    CIAM
  • PAM — Accès à privilèges

    Coffre-fort de secrets

    Un coffre-fort de secrets est un référentiel sécurisé utilisé pour stocker et contrôler l'accès à des secrets sensibles comme des mots de passe, clés et credentials.

  • PAM — Accès à privilèges

    Compte à privilèges

    Un compte à privilèges est un compte dont les droits sont suffisants pour causer un impact majeur en cas d'abus ou de compromission.

  • PAM — Accès à privilèges

    Compte administrateur de domaine

    Un compte administrateur de domaine est un compte hautement privilégié disposant d'un contrôle étendu sur l'infrastructure d'identité et les systèmes gouvernés par l'annuaire.

  • PAM — Accès à privilèges

    Compte administrateur local

    Un compte administrateur local est un compte à privilèges disposant de droits d'administration limités à un poste ou un serveur particulier.

  • PAM — Accès à privilèges

    Compte d'équipe

    Un compte d'équipe est un compte partagé utilisé par plusieurs membres d'une même équipe plutôt que par une personne identifiée individuellement.

  • PAM — Accès à privilèges

    Compte robot

    Un compte robot est un compte non humain utilisé par une automatisation ou un robot qui interagit avec les applications comme le ferait un utilisateur.

  • PAM — Accès à privilèges

    Élévation de privilèges

    L'élévation de privilèges est l'octroi temporaire d'un niveau d'accès supérieur pour réaliser une tâche administrative ou sensible précise.

  • PAM — Accès à privilèges

    Enregistrement de session

    L'enregistrement de session est la capture de l'activité d'une session privilégiée afin de pouvoir la revoir et l'investiguer ultérieurement.

  • PAM — Accès à privilèges

    Gestion des accès privilégiés

    La gestion des accès privilégiés est la discipline qui gouverne, contrôle et surveille les accès élevés aux systèmes et fonctions sensibles.

    PAM
  • PAM — Accès à privilèges

    Gestion des secrets

    La gestion des secrets est la discipline consistant à stocker, contrôler, distribuer et faire tourner de manière sécurisée les credentials et secrets sensibles.

  • PAM — Accès à privilèges

    Information Correlation

    Pratique consistant à croiser les signaux d'identité, de réseau, de poste et de session pour améliorer les décisions de sécurité.

  • PAM — Accès à privilèges

    Journalisation des frappes

    La journalisation des frappes est la capture des commandes ou entrées clavier pendant une session sensible à des fins d'audit et d'investigation.

  • PAM — Accès à privilèges

    Micro-Segmentation

    Forme plus fine de segmentation qui contrôle les accès au niveau détaillé des applications, services ou workloads.

  • PAM — Accès à privilèges

    Poste d'administration

    Un poste d'administration est un poste durci dédié aux opérations à privilèges et isolé de l'activité bureautique standard.

  • PAM — Accès à privilèges

    Rotation des secrets

    La rotation des secrets est le remplacement périodique ou déclenché par événement de mots de passe, clés ou autres secrets afin de réduire l'exposition.

  • PAM — Accès à privilèges

    Surface de sécurité unifiée

    Une surface de sécurité unifiée consiste à traiter l’IAG, l’Access Management et le PAM comme un système de sécurité interconnecté plutôt que comme des silos.

  • PAM — Accès à privilèges

    Surveillance Principle

    Principe selon lequel l'accès doit rester sous observation active et pouvoir être contesté ou interrompu dynamiquement.

  • PAM — Accès à privilèges

    Tiering

    Le tiering est la séparation des périmètres d'administration en différents niveaux de sensibilité afin d'isoler les actifs les plus critiques des environnements moins fiables.

  • PAM — Accès à privilèges

    Traffic Segmentation

    Isolement des flux réseau afin que les chemins d'accès soient limités à ce qui est réellement nécessaire.