Cloud & IT Cert Prep · Leçon

Utilisateurs et groupes IAM

Créez des utilisateurs IAM, organisez-les en groupes et attribuez des autorisations au niveau des groupes afin de simplifier la gestion des accès.

Leçon 1 sur 413 étapes

Utilisateurs et groupes IAM est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu’est-ce qu’AWS IAM ?

AWS IAM contrôle qui peut se connecter et ce que cette personne ou cette application est autorisée à faire. Le service est gratuit et repose sur trois éléments : les utilisateurs, les groupes et les rôles. 🔐

Utilisateurs IAM : identités individuelles

Un utilisateur IAM représente une personne ou une application. Il peut disposer d’un mot de passe de console pour se connecter manuellement, ainsi que de clés d’accès pour le code. Bonne pratique : activez toujours MFA.

# Create a new IAM user
aws iam create-user --user-name alice

# Create console access (requires setting login profile)
aws iam create-login-profile \
  --user-name alice \
  --password 'Temp@1234!' \
  --password-reset-required

Groupes IAM : organiser les utilisateurs

Un groupe IAM regroupe plusieurs utilisateurs. Attachez une policy une seule fois et tous les membres du groupe obtiennent ces autorisations — sans modifier chaque utilisateur individuellement.

# Create a group and attach a managed policy
aws iam create-group --group-name Developers
aws iam attach-group-policy \
  --group-name Developers \
  --policy-arn arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess

# Add a user to the group
aws iam add-user-to-group \
  --user-name alice \
  --group-name Developers

Groupes IAM : règles et limites

Voici quelques règles à retenir pour les groupes : un utilisateur peut appartenir à 10 groupes au maximum, les groupes ne peuvent pas être imbriqués et ne sont pas de véritables identités — ils servent uniquement à regrouper des autorisations.

L’utilisateur racine : à manier avec précaution

L’utilisateur racine correspond à l’adresse e-mail utilisée lors de votre inscription et dispose de pouvoirs illimités. Protégez-le : activez MFA, supprimez ses clés et ne l’utilisez jamais au quotidien.

Clés d’accès : accès programmatique

Les clés d’accès sont un identifiant et un secret qui permettent au code d’appeler AWS. Ne les placez jamais dans votre code source, renouvelez-les souvent et supprimez celles que vous n’utilisez pas.

# Generate access keys for a user
aws iam create-access-key --user-name alice

# List access keys and see their age
aws iam list-access-keys --user-name alice

Évaluation des autorisations IAM

IAM applique un principe de refus par défaut : rien n’est autorisé à moins qu’une policy ne le précise. Un utilisateur auquel aucune policy n’est attachée ne peut absolument rien faire.

Policies gérées et policies intégrées

Une policy gérée peut être réutilisée avec de nombreuses identités, tandis qu’une policy intégrée est liée à une seule identité. Préférez les policies gérées pour éviter les répétitions.

Afficher les utilisateurs et les groupes IAM dans la console

Dans la console, IAM → Users et Groups indiquent qui est qui, leurs autorisations et leur état MFA. Le rapport d’identifiants fournit un audit complet dans un fichier CSV.

# Generate and download the IAM credential report
aws iam generate-credential-report
aws iam get-credential-report \
  --query 'Content' \
  --output text | base64 --decode

Policies de contrôle des services dans AWS Organizations

Avec AWS Organizations, les Service Control Policies (SCPs) définissent des garde-fous entre les comptes. Elles n’accordent jamais d’accès — elles limitent uniquement ce que chacun peut faire, y compris l’utilisateur racine.

Fédérer les identités avec SSO

Plutôt que de créer un utilisateur IAM par employé, les grandes équipes utilisent la fédération des identités : les employés se connectent avec leur compte d’entreprise (Okta, Azure AD) et obtiennent un accès AWS temporaire.

Vérification rapide

Vérifiez votre compréhension des concepts AWS Solutions Architect (SAA-C03) présentés dans cette leçon.

Récapitulatif de la leçon

En bref : les utilisateurs sont des identités individuelles, les groupes regroupent leurs autorisations et l’utilisateur racine reste protégé avec MFA. Ensuite : les rôles et les policies.

Gratuit pour commencer

Apprends Cloud & IT Cert Prep avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
150
Leçons
600

Questions Fréquemment Posées

La leçon « Utilisateurs et groupes IAM » est-elle gratuite ?

Oui — le texte complet de « Utilisateurs et groupes IAM » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Utilisateurs et groupes IAM » ?

Créez des utilisateurs IAM, organisez-les en groupes et attribuez des autorisations au niveau des groupes afin de simplifier la gestion des accès. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?

Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Utilisateurs et groupes IAM » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?

Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Utilisateurs et groupes IAM
  2. Rôles et stratégies IAM
  3. Principe du moindre privilège
  4. Bonnes pratiques IAM et MFA
← Retour à Cloud & IT Cert Prep