IAM (Identity and Access Management)
cloudDéfinition
Cadre de gestion des identités numériques et de leurs droits d'accès aux ressources : authentification, autorisation, provisioning et gouvernance des identités.
Composantes IAM
- Identity Provider (IdP) : source d'autorité des identités (Entra ID, Okta, Ping)
- SSO (Single Sign-On) : authentification unique via SAML, OIDC
- MFA : authentification multi-facteurs
- PAM (Privileged Access Management) : contrôle des accès à privilèges
- IGA (Identity Governance) : revue d'accès, séparation des tâches
Risques IAM
L'identité est le nouveau périmètre de sécurité. Les attaques d'identité (credential stuffing, token theft, MFA fatigue) représentent 80% des compromissions initiales.
Zero Trust et IAM
Le Zero Trust place l'IAM au centre : chaque accès est vérifié en continu, indépendamment du réseau.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis