Absence de revue automatisée des comptes obsolètes
Cet anti-pattern est l'absence de contrôle automatisé sur les comptes anciens ou obsolètes qui devraient être revus ou nettoyés.
Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.
Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.
Cet anti-pattern est l'absence de contrôle automatisé sur les comptes anciens ou obsolètes qui devraient être revus ou nettoyés.
L'accès de naissance est l'ensemble des accès par défaut automatiquement accordés à une identité en fonction de son statut ou de ses attributs organisationnels de base.
Un angle mort de déconnexion au référentiel est le risque d'intégration créé lorsque les applications ne sont pas reliées au référentiel d'identité centralisé.
Une API de provisioning est une interface programmatique permettant de créer, mettre à jour et révoquer des identités ou des accès dans un système cible.
Une application non conforme est une application qui ne s'aligne pas avec les standards ou patterns d'intégration IAM cibles préférés.
Une application session-only est une application qui attribue dynamiquement des permissions pendant la session sans maintenir de compte utilisateur local complet.
Une application userless est une application qui ne stocke pas de comptes utilisateurs persistants localement et fonctionne à partir du contexte de session.
Un arbre de décision d'onboarding est une manière structurée de choisir le bon chemin d'intégration IAM pour une application cible.
L'autorisation fondée sur le provisioning est une approche où les politiques sont traduites en permissions du système cible au lieu d'être toujours évaluées au runtime.
Un chemin d'intégration API est une route d'onboarding spécifique qui pilote l'application via les APIs qu'elle expose.
Un chemin d'intégration LDAP est une route d'onboarding spécifique connectant le système IAM à l'application via des mécanismes compatibles LDAP.
Un chemin d'intégration SQL est une route d'onboarding spécifique qui s'appuie sur des interactions au niveau base de données avec l'application cible.
Compatible JIT mais préprovisionné est le pattern où une application pourrait supporter la création juste-à-temps mais reste préprovisionnée par défaut.
Un compte dormant est un compte toujours existant mais sans activité pendant une période prolongée et qui n'est peut-être plus nécessaire.
Un compte orphelin est un compte qui existe dans un système cible mais n'est plus correctement rattaché à une identité active et gouvernée.
Un connecteur de développement spécifique est une intégration dédiée à une application lorsque les protocoles standard ne suffisent pas.
Un connecteur de provisioning est un composant d'intégration technique permettant de transmettre les actions de provisioning entre une plateforme IAM et un système cible.
La corrélation de comptes est le processus de rattachement des comptes découverts dans les systèmes cibles à la bonne identité numérique dans l'IAM.
La couche d'intégration CIAM est l'ensemble des connecteurs et échanges utilisés pour relier les données d'identité client aux systèmes métier et marketing environnants.
La création de compte juste-à-temps est la création d'une identité ou d'un enregistrement de session dans l'application uniquement lorsque l'utilisateur se connecte réellement.
Une demande d'accès est une demande formelle de création, modification ou extension d'un accès à un système, un droit ou un rôle.
La dépendance au référentiel centralisé est le degré selon lequel une application est déjà reliée au référentiel d'identité d'entreprise, ce qui accélère son onboarding.
La dépendance aux saisies manuelles est le recours aux entrées manuelles comme mécanisme normal d'administration des identités et des accès.
Le déprovisionnement est le processus de retrait, désactivation ou révocation des comptes et droits d'accès lorsqu'ils ne sont plus justifiés.