0Pricing
Cyber Security Academy · Leçon

Fondamentaux de IAM

Gérer les identités et les accès

Fondamentaux de IAM est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu’est-ce que l’IAM ?

La gestion des identités et des accès (IAM) est la discipline qui consiste à garantir que les bonnes identités disposent des bons accès aux bonnes ressources au bon moment.

Elle constitue le socle de la sécurité des organisations.

Identification, authentification et autorisation

Trois concepts distincts :

  • Identification : déclarer qui vous êtes (un nom d’utilisateur).
  • Authentification : le prouver (un mot de passe ou une clé).
  • Autorisation : déterminer ce que vous avez le droit de faire.

Identités et sujets

Une identité représente une entité : un utilisateur humain, un compte de service ou une machine.

Dans les systèmes de contrôle d’accès, une identité authentifiée qui agit sur une ressource est souvent appelée un sujet.

Le cycle de vie des identités

Les identités suivent un cycle de vie :

  • Arrivée : l’accès est attribué lorsqu’une personne rejoint l’organisation.
  • Changement de poste : l’accès est mis à jour lorsque les rôles changent.
  • Départ : l’accès est supprimé lorsque la personne quitte l’organisation.

Ne pas supprimer les accès laisse des comptes orphelins dangereux.

Authentification dans l’IAM

L’IAM centralise l’authentification afin que les utilisateurs prouvent leur identité une seule fois auprès d’un fournisseur d’identité (IdP) de confiance.

Cela évite de disperser des systèmes de mots de passe incohérents entre les applications.

Modèles d’autorisation

Une fois l’utilisateur authentifié, l’autorisation détermine les permissions.

Les modèles courants comprennent le RBAC (fondé sur les rôles) et l’ABAC (fondé sur les attributs), qui seront étudiés dans la prochaine leçon.

Traçabilité et audit

Le troisième A de l’AAA (Authentication, Authorization, Accounting) consiste à journaliser qui a fait quoi.

Les journaux d’audit facilitent les enquêtes, la conformité et la détection des abus.

Accès privilégié

Les comptes d’administrateur et de superutilisateur sont des cibles de grande valeur. La gestion des accès privilégiés (PAM) ajoute des contrôles supplémentaires :

  • Élévation juste à temps
  • Enregistrement des sessions
  • Stockage sécurisé des identifiants

Identités de services et de machines

Toutes les identités ne sont pas humaines. Les comptes de service, les clients d’API et les charges de travail ont également besoin d’une identité.

Ils sont souvent plus nombreux que les utilisateurs humains et nécessitent une rotation et une définition rigoureuses de la portée des identifiants.

Services d’annuaire

Un annuaire stocke de manière centralisée les identités et les groupes. Les annuaires fondés sur LDAP et les annuaires cloud en sont des exemples.

Les applications interrogent l’annuaire au lieu de gérer leur propre liste d’utilisateurs.

ldapsearch -x -b 'dc=example,dc=com' '(uid=alice)'

Pourquoi l’IAM est importante

La plupart des compromissions impliquent des identifiants volés ou utilisés à mauvais escient. Une IAM robuste :

  • Réduit la surface d’attaque.
  • Applique une politique cohérente.
  • Rend les accès vérifiables et révocables.

Vérification rapide

Quelle est la différence entre l’authentification et l’autorisation ?

Récapitulatif

Vous avez appris les fondamentaux de l’IAM.

  • Faites la distinction entre l’identification, l’authentification et l’autorisation.
  • Gérez le cycle de vie des arrivées, changements de poste et départs.
  • Protégez les identités privilégiées et les identités de machines, et conservez les journaux d’audit.

Ensuite, nous comparerons les modèles de contrôle d’accès RBAC et ABAC.

Questions Fréquemment Posées

La leçon « Fondamentaux de IAM » est-elle gratuite ?

Oui — le texte complet de « Fondamentaux de IAM » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Fondamentaux de IAM » ?

Gérer les identités et les accès Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Fondamentaux de IAM » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Fondamentaux de IAM
  2. RBAC et ABAC
  3. SSO et fédération
  4. Moindre privilège
← Retour à Cyber Security Academy