Articles
- Comment planter son projet IGA
Sept réflexes qui font échouer un projet IGA, et la posture qui les évite. Données, modèle de rôles, populations, recertification, pilote, gouvernance, contractualisation.
- IAM et conformité : RGPD, NIS2, DORA, eIDAS 2.0 — le guide complet
L'IAM est au cœur des exigences réglementaires européennes en matière de cybersécurité et de gestion des accès. Quels textes, quels statuts, quels impacts.
- Provisioning et déprovisioning : automatiser le cycle des accès
Le provisioning crée les accès, le déprovisioning les retire. Modes, standard SCIM, ordre des opérations et limites pratiques des connecteurs.
- Recertification des accès : réussir ses revues d'habilitations
La recertification des accès est essentielle, mais souvent inefficace. Cibler par le risque, fournir le contexte, et éviter le piège du tampon.
- Cycle de vie des identités : le modèle JML (Joiner-Mover-Leaver)
Le modèle JML structure le cycle de vie d'une identité numérique en trois événements. Phases, sources d'autorité, et pourquoi le Mover est le maillon faible.
- Séparation des tâches (SoD) en gestion des accès
La séparation des tâches empêche qu'une seule personne cumule des droits permettant fraude ou erreur. Principe, SoD statique/dynamique, matrice et mise en œuvre.
- Gouvernance des identités (IGA) : le guide complet
L'IGA gouverne les identités numériques et leurs droits d'accès. Définition, fonctions clés (cycle de vie, rôles, recertification) et conduite de projet.
- RBAC, ABAC, PBAC : quel modèle de contrôle d'accès choisir
RBAC, ABAC et PBAC ne sont pas trois étapes d'une évolution mais des approches différentes. Définitions, normes, combinaisons et critères de choix.
- Role mining : découvrir et construire les rôles RBAC
Le role mining permet de dériver des rôles RBAC à partir des accès existants. Approches top-down/bottom-up, méthode pas à pas et pièges à éviter.