Authentification, autorisation et traçabilité
Découvrez comment le cadre AAA détermine qui accède aux systèmes, ce que ces personnes peuvent faire et comment leurs actions sont suivies.
Authentification, autorisation et traçabilité est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
Présentation du modèle AAA
Le modèle AAA régit le contrôle des accès partout. L'authentification demande « qui êtes-vous ? », l'autorisation demande « que pouvez-vous faire ? » et la traçabilité demande « qu'avez-vous fait ? »
Authentification : prouver votre identité
L'authentication prouve que vous êtes bien la personne que vous prétendez être — grâce à quelque chose que vous savez, que vous possédez ou que vous êtes. La combinaison de deux de ces facteurs constitue la MFA et bloque la plupart des attaques utilisant des mots de passe volés.
Méthodes d'authentification courantes
Les méthodes courantes vont des plus faibles aux plus robustes : mots de passe, certificats sur cartes à puce, tickets Kerberos dans Active Directory et RADIUS pour l'accès au réseau et aux VPN.
# Example: SSH key-based authentication (something you have)
# Generate key pair
ssh-keygen -t ed25519 -C 'user@company.com'
# Copy public key to server
ssh-copy-id user@server.example.com
# Now authenticate without a passwordAutorisation : ce à quoi vous pouvez accéder
L'authorization intervient après la connexion et détermine ce à quoi vous pouvez accéder. La règle d'or est le moindre privilège : n'accordez que l'accès minimal dont chaque personne a besoin.
# Linux file permissions example
# Owner can read/write, group can read, others have no access
chmod 640 sensitive_report.txt
# Verify with ls -l
ls -l sensitive_report.txt
# -rw-r----- 1 alice finance 1024 Jun 01 sensitive_report.txtPrésentation des modèles d'autorisation
Trois modèles déterminent qui obtient l'accès : la DAC permet aux propriétaires de partager, la MAC impose des étiquettes et des niveaux d'habilitation, et la RBAC associe les autorisations aux rôles pour faciliter la mise à l'échelle.
Traçabilité : suivre chaque action
La traçabilité enregistre les actions des utilisateurs afin de pouvoir les relier à une personne. C'est la non-répudiation : ils ne peuvent pas les nier lorsque les journaux les prouvent.
# View authentication logs on Linux
tail -f /var/log/auth.log
# Look for entries like:
# Jun 01 10:15:32 server sshd[1234]: Accepted publickey for alice from 192.168.1.5
# Jun 01 10:16:45 server sudo[5678]: alice : TTY=pts/0 ; COMMAND=/bin/cat /etc/shadowProtocoles RADIUS et TACACS+
Deux protocoles assurent le modèle AAA pour les réseaux. RADIUS utilise UDP et est courant pour le Wi-Fi et les VPN. TACACS+ utilise TCP et chiffre tout le trafic — idéal pour l'administration des appareils.
Authentification unique et AAA
Le Single Sign-On (SSO) vous permet de vous connecter une seule fois pour accéder à de nombreux systèmes. Il réduit la lassitude liée aux mots de passe et repose sur la confiance entre un fournisseur d'identité et chaque application.
Responsabilité et non-répudiation
La non-répudiation signifie que vous ne pouvez pas nier une action que vous avez effectuée. Elle associe l'authentification (qui) à la traçabilité (quoi), et les signatures numériques la renforcent définitivement.
Bonnes pratiques de gestion des journaux
De bons journaux doivent être complets, détectables en cas d'altération et synchronisés avec NTP afin que les événements concordent entre les systèmes. Conservez-les assez longtemps pour toute enquête ultérieure.
# Configure NTP for accurate log timestamps
timedatectl set-ntp true
# Verify synchronization
timedatectl status
# Send logs to remote syslog server
echo '*.* @@192.168.1.10:514' >> /etc/rsyslog.conf
systemctl restart rsyslogAAA dans le contrôle d'accès au réseau
Le modèle AAA alimente le contrôle d'accès au réseau : lorsqu'un appareil se connecte, il est authentifié par un serveur RADIUS, placé dans le VLAN approprié et chaque tentative est enregistrée.
Vérification rapide
Testez votre compréhension des concepts CompTIA Security+ (SY0-701) abordés dans cette leçon.
Récapitulatif de la leçon
Récapitulatif : l'Authentication prouve l'identité, l'Authorization définit ce que vous pouvez faire et la traçabilité enregistre tout. Prochaine étape : la non-répudiation et les contrôles de sécurité.
Questions Fréquemment Posées
La leçon « Authentification, autorisation et traçabilité » est-elle gratuite ?
Oui — le texte complet de « Authentification, autorisation et traçabilité » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Authentification, autorisation et traçabilité » ?
Découvrez comment le cadre AAA détermine qui accède aux systèmes, ce que ces personnes peuvent faire et comment leurs actions sont suivies. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?
Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Authentification, autorisation et traçabilité » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?
Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Confidentialité, intégrité et disponibilité
- Authentification, autorisation et traçabilité
- Non-répudiation et contrôles de sécurité
- Rôles et responsabilités en matière de sécurité