Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 641

Accès Just-in-Time

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Accès Just-in-Time ?

Accès Just-in-TimeModèle d'accès accordant des privilèges élevés ou sensibles uniquement pour un temps limité et une tâche précise, puis les révoquant automatiquement.


L'accès just-in-time (JIT) supprime les privilèges permanents en les délivrant à la demande, généralement via un workflow d'approbation lié à un ticket, une demande de changement ou une procédure break-glass. L'utilisateur ou la charge de travail demande une élévation, le système applique des conditions (justification, MFA, approbation par un pair), provisionne les droits pendant une fenêtre courte et délimitée, puis les révoque automatiquement. JIT s'intègre naturellement avec le PAM, le RBAC et le zero-trust : il réduit fortement la surface d'attaque liée aux comptes admin dormants et au vol d'identifiants, car il n'y a plus rien d'exploitable entre deux sessions. Les implémentations modernes couvrent les rôles cloud, l'accès aux bases de données, les sessions SSH via bastion et les appartenances aux groupes Active Directory.

Exemples

  1. 01

    Azure PIM élève un utilisateur en Global Administrator pendant une heure après MFA et approbation.

  2. 02

    Un workflow Teleport accordant un accès kubectl admin temporaire à un cluster de production.

Questions fréquentes

Qu'est-ce que Accès Just-in-Time ?

Modèle d'accès accordant des privilèges élevés ou sensibles uniquement pour un temps limité et une tâche précise, puis les révoquant automatiquement. Cette notion relève de la catégorie Identité et accès en cybersécurité.

Que signifie Accès Just-in-Time ?

Modèle d'accès accordant des privilèges élevés ou sensibles uniquement pour un temps limité et une tâche précise, puis les révoquant automatiquement.

Comment se défendre contre Accès Just-in-Time ?

Les défenses contre Accès Just-in-Time combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Accès Just-in-Time ?

Noms alternatifs courants : Accès JIT, Privilège just-in-time.

Termes liés

Voir aussi