0Pricing
AWS Solutions Architect · Leçon

Utilisateurs et groupes IAM

Créez des utilisateurs IAM, organisez-les en groupes et attribuez des autorisations au niveau des groupes afin de simplifier la gestion des accès.

Utilisateurs et groupes IAM est une leçon AWS Solutions Architect gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage AWS Solutions Architect, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours AWS Solutions Architect comprend 4 leçons au total.

Qu’est-ce qu’AWS IAM ?

AWS IAM contrôle qui peut se connecter et ce que cette personne ou cette application est autorisée à faire. Le service est gratuit et repose sur trois éléments : les utilisateurs, les groupes et les rôles. 🔐

Utilisateurs IAM : identités individuelles

Un utilisateur IAM représente une personne ou une application. Il peut disposer d’un mot de passe de console pour se connecter manuellement, ainsi que de clés d’accès pour le code. Bonne pratique : activez toujours MFA.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

Groupes IAM : organiser les utilisateurs

Un groupe IAM regroupe plusieurs utilisateurs. Attachez une policy une seule fois et tous les membres du groupe obtiennent ces autorisations — sans modifier chaque utilisateur individuellement.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

Groupes IAM : règles et limites

Voici quelques règles à retenir pour les groupes : un utilisateur peut appartenir à 10 groupes au maximum, les groupes ne peuvent pas être imbriqués et ne sont pas de véritables identités — ils servent uniquement à regrouper des autorisations.

L’utilisateur racine : à manier avec précaution

L’utilisateur racine correspond à l’adresse e-mail utilisée lors de votre inscription et dispose de pouvoirs illimités. Protégez-le : activez MFA, supprimez ses clés et ne l’utilisez jamais au quotidien.

Clés d’accès : accès programmatique

Les clés d’accès sont un identifiant et un secret qui permettent au code d’appeler AWS. Ne les placez jamais dans votre code source, renouvelez-les souvent et supprimez celles que vous n’utilisez pas.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Évaluation des autorisations IAM

IAM applique un principe de refus par défaut : rien n’est autorisé à moins qu’une policy ne le précise. Un utilisateur auquel aucune policy n’est attachée ne peut absolument rien faire.

Policies gérées et policies intégrées

Une policy gérée peut être réutilisée avec de nombreuses identités, tandis qu’une policy intégrée est liée à une seule identité. Préférez les policies gérées pour éviter les répétitions.

Afficher les utilisateurs et les groupes IAM dans la console

Dans la console, IAM → Users et Groups indiquent qui est qui, leurs autorisations et leur état MFA. Le rapport d’identifiants fournit un audit complet dans un fichier CSV.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Policies de contrôle des services dans AWS Organizations

Avec AWS Organizations, les Service Control Policies (SCPs) définissent des garde-fous entre les comptes. Elles n’accordent jamais d’accès — elles limitent uniquement ce que chacun peut faire, y compris l’utilisateur racine.

Fédérer les identités avec SSO

Plutôt que de créer un utilisateur IAM par employé, les grandes équipes utilisent la fédération des identités : les employés se connectent avec leur compte d’entreprise (Okta, Azure AD) et obtiennent un accès AWS temporaire.

Vérification rapide

Vérifiez votre compréhension des concepts AWS Solutions Architect (SAA-C03) présentés dans cette leçon.

Récapitulatif de la leçon

En bref : les utilisateurs sont des identités individuelles, les groupes regroupent leurs autorisations et l’utilisateur racine reste protégé avec MFA. Ensuite : les rôles et les policies.

Questions Fréquemment Posées

La leçon « Utilisateurs et groupes IAM » est-elle gratuite ?

Oui — le texte complet de « Utilisateurs et groupes IAM » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours AWS Solutions Architect, passe à CoddyKit PRO. Le cours AWS Solutions Architect comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Utilisateurs et groupes IAM » ?

Créez des utilisateurs IAM, organisez-les en groupes et attribuez des autorisations au niveau des groupes afin de simplifier la gestion des accès. Tu pratiques AWS Solutions Architect avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer AWS Solutions Architect ?

Aucune expérience préalable n'est requise. AWS Solutions Architect sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Utilisateurs et groupes IAM » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon AWS Solutions Architect ?

Oui. Chaque leçon AWS Solutions Architect inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Utilisateurs et groupes IAM
  2. Rôles et stratégies IAM
  3. Principe du moindre privilège
  4. Bonnes pratiques IAM et MFA
← Retour à AWS Solutions Architect