Identité et accès
Modèle AAA
Aussi appelé: Authentification, Autorisation, Comptabilisation, Triple A
Définition
Modèle fondamental de contrôle d'accès articulé autour de trois fonctions enchaînées : authentification, autorisation et traçabilité.
Exemples
- Wi-Fi d'entreprise en 802.1X avec un serveur RADIUS assurant les trois fonctions AAA.
- Équipement réseau envoyant des enregistrements TACACS+ pour chaque commande CLI.
Termes liés
Authentification
Processus consistant à vérifier qu'une entité — utilisateur, appareil ou service — est bien celle qu'elle prétend être avant de lui accorder un accès.
Autorisation
Processus qui détermine ce qu'une identité déjà authentifiée a le droit de faire : quelles ressources, quelles actions et dans quelles conditions.
Traçabilité / Comptabilisation (AAA)
Troisième pilier du modèle AAA : enregistrer ce qu'une identité authentifiée a fait, quand, depuis où et sur quelles ressources, à des fins d'audit et de facturation.
RADIUS
RADIUS — definition coming soon.
TACACS+
TACACS+ — definition coming soon.
Gestion des identités et des accès (IAM)
Discipline et ensemble de technologies permettant de définir les identités numériques et de contrôler à quelles ressources chaque identité peut accéder, et dans quelles conditions.