CyberGlossary

Identité et accès

Gestion des identités et des accès (IAM)

Aussi appelé: IAM, Gestion d'identités

Définition

Discipline et ensemble de technologies permettant de définir les identités numériques et de contrôler à quelles ressources chaque identité peut accéder, et dans quelles conditions.

La gestion des identités et des accès (IAM) est l'ensemble des politiques, processus et outils qui permettent à une organisation de gérer le cycle de vie des identités humaines et techniques et d'encadrer leur accès aux applications, données et infrastructures. Ses fonctions clés incluent le provisioning et le déprovisioning, l'authentification, l'autorisation, le SSO, l'authentification multifacteur, la gestion des rôles et des habilitations, ainsi que la journalisation. L'IAM est la pierre angulaire des architectures zero trust, chaque décision d'accès reposant sur une identité vérifiée et ses attributs. Une IAM faible est une cause majeure de fuites : comptes obsolètes, privilèges excessifs et identités machines non gouvernées sont régulièrement exploités par les attaquants.

Exemples

  • Plateformes IAM d'entreprise comme Okta, Microsoft Entra ID ou Ping Identity.
  • Processus joiner-mover-leaver qui accordent et révoquent automatiquement les accès.

Termes liés