Qu’est-ce que la gestion des identités et des accès (IAM) ?
Concepts de base de l’IAM
- Une ressource numérique est toute combinaison d’applications et de données dans un système informatique. Parmi les exemples de ressources numériques, on compte les applications Web, les API, les plateformes, les appareils ou les bases de données.
- Au cœur de l’IAM se trouve l’identité. Quelqu’un souhaite accéder à votre ressource. Il peut s’agir d’un client, d’un employé, d’un membre, d’un participant, etc. En IAM, un compte d’utilisateur est une . Les comptes d’utilisateur peuvent aussi représenter des entités non humaines, comme des logiciels, des appareils de l’Internet des objets ou des robots.


- L’authentification consiste à vérifier une identité numérique. Quelqu’un (ou quelque chose) s’authentifie pour prouver qu’il est bien l’utilisateur qu’il prétend être.
- L’autorisation est le processus qui détermine aux quelles ressources un utilisateur peut accéder.


Que fait IAM ?
- Comment les utilisateurs intègrent votre système
- Quelles informations sur les utilisateurs stocker
- Comment les utilisateurs peuvent prouver leur identité
- Quand et à quelle fréquence les utilisateurs doivent prouver leur identité
- L’expérience liée à la vérification de l’identité
- Qui peut ou non accéder à différentes ressources
- Expériences d’inscription et de connexion fluides : Des expériences d’inscription et de connexion fluides et professionnelles se déroulent dans votre appli, avec l’apparence et le langage de votre marque.
- Multiples sources d’identités utilisateur : Les utilisateurs s’attendent à pouvoir se connecter à l’aide de divers fournisseurs d’identité sociaux (comme Google ou Linkedin), d’entreprise (comme Microsoft Active Directory) et d’autres fournisseurs d’identité.
- (MFA) : À une époque où les mots de passe sont souvent volés, exiger une preuve d’identité supplémentaire est devenu la nouvelle norme. L’authentification par empreinte digitale et les mots de passe à usage unique sont des exemples courants de méthodes d’authentification. Pour en savoir plus, consultez Authentification multifacteur (MFA).
- Authentification progressive : L’accès aux capacités avancées et aux renseignements sensibles exige une preuve d’identité plus forte que les tâches et les données du quotidien. L’authentification progressive exige une vérification d’identité supplémentaire pour certaines zones et fonctionnalités. Pour en savoir plus, consultez Ajouter l’authentification progressive.
- : Empêcher les bots et les de s’introduire dans votre système est essentiel à la cybersécurité. Pour en savoir plus, consultez Protection contre les attaques.
- Contrôle d’accès basé sur les rôles (RBAC) : À mesure que le nombre d’utilisateurs augmente, gérer l’accès de chaque personne individuellement devient rapidement impraticable. Avec le RBAC, les personnes qui ont le même rôle ont le même accès aux ressources. Pour en savoir plus, consultez Contrôle d’accès basé sur les rôles.
- (FGA) : Lorsque vous avez besoin de plus d’options pour gérer l’accès des utilisateurs à vos ressources ou technologies, vous pouvez utiliser le contrôle d’accès basé sur les relations pour aller au-delà du contrôle basé sur les rôles. Vous pouvez accorder à des utilisateurs individuels l’accès à certaines ressources et déterminer la meilleure solution pour votre cas d’utilisation précis. Pour en savoir plus, consultez Qu’est-ce que l’autorisation fine ?
Comment fonctionne l’IAM?
Fournisseurs d’identité

Facteurs d’authentification
Les systèmes IAM exigent un ou plusieurs facteurs d’authentification pour vérifier l’identité.
Les normes d’authentification et d’autorisation sont des spécifications ouvertes et des protocoles qui indiquent comment :
- Concevoir des systèmes IAM pour gérer les identités
- Transférer des données personnelles de façon sécuritaire
- Déterminer qui peut accéder aux ressources