<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Gestion_des_identit%C3%A9s_et_des_acc%C3%A8s</id>
	<title>Gestion des identités et des accès - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Gestion_des_identit%C3%A9s_et_des_acc%C3%A8s"/>
	<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Gestion_des_identit%C3%A9s_et_des_acc%C3%A8s&amp;action=history"/>
	<updated>2026-08-24T16:45:13Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Gestion_des_identit%C3%A9s_et_des_acc%C3%A8s&amp;diff=274&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Gestion_des_identit%C3%A9s_et_des_acc%C3%A8s&amp;diff=274&amp;oldid=prev"/>
		<updated>2026-06-05T09:08:47Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 5 juin 2026 à 05:08&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l143&quot;&gt;Ligne 143 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 143 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[ANSSI]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[ANSSI]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[NIST Cybersecurity Framework]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[NIST Cybersecurity Framework]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Catégorie:Cybersécurité]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Gestion_des_identit%C3%A9s_et_des_acc%C3%A8s&amp;diff=240&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Gestion_des_identit%C3%A9s_et_des_acc%C3%A8s&amp;diff=240&amp;oldid=prev"/>
		<updated>2026-06-05T07:14:00Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;La &amp;#039;&amp;#039;&amp;#039;gestion des identités et des accès&amp;#039;&amp;#039;&amp;#039; (anglais : &amp;#039;&amp;#039;Identity and Access Management&amp;#039;&amp;#039;, abrégé &amp;#039;&amp;#039;&amp;#039;IAM&amp;#039;&amp;#039;&amp;#039;) est l&amp;#039;ensemble des processus, politiques et technologies permettant à une organisation de contrôler l&amp;#039;identité numérique de ses utilisateurs et de réguler leur accès aux ressources informatiques. Elle constitue un pilier fondamental de la [[Cybersécurité|cybersécurité]] moderne, garantissant que chaque utilisateur, service ou appareil dispose uniquement des droits nécessaires à ses fonctions. Apparue dans les années 1990 avec l&amp;#039;essor des annuaires d&amp;#039;entreprise, l&amp;#039;IAM a évolué en réponse à la généralisation du cloud computing, de la mobilité et des architectures distribuées.&lt;br /&gt;
&lt;br /&gt;
== Définition et périmètre ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;IAM recouvre quatre fonctions complémentaires. La &amp;#039;&amp;#039;&amp;#039;gestion des identités&amp;#039;&amp;#039;&amp;#039; consiste à créer, modifier et supprimer les comptes numériques tout au long de leur cycle de vie, selon les processus de &amp;#039;&amp;#039;provisioning&amp;#039;&amp;#039; et &amp;#039;&amp;#039;deprovisioning&amp;#039;&amp;#039;. La &amp;#039;&amp;#039;&amp;#039;gestion des accès&amp;#039;&amp;#039;&amp;#039; définit et applique les règles déterminant quelles ressources sont accessibles, à qui, dans quelles conditions et depuis quels équipements. La &amp;#039;&amp;#039;&amp;#039;gouvernance des identités&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Identity Governance and Administration&amp;#039;&amp;#039;, IGA) assure la revue périodique des habilitations et la conformité réglementaire. La &amp;#039;&amp;#039;&amp;#039;gestion des accès privilégiés&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Privileged Access Management&amp;#039;&amp;#039;, PAM) traite spécifiquement les comptes administrateurs et les droits élevés, qui représentent des cibles prioritaires pour les attaquants.&lt;br /&gt;
&lt;br /&gt;
Selon le Verizon Data Breach Investigations Report 2023, 74 % des violations de données impliquaient un facteur humain ou une compromission d&amp;#039;identifiants (&amp;#039;&amp;#039;credentials&amp;#039;&amp;#039;), soulignant le rôle central de l&amp;#039;IAM dans la réduction de la surface d&amp;#039;attaque des organisations.&lt;br /&gt;
&lt;br /&gt;
== Composants techniques ==&lt;br /&gt;
&lt;br /&gt;
=== Annuaires et référentiels d&amp;#039;identités ===&lt;br /&gt;
&lt;br /&gt;
Le référentiel d&amp;#039;identités centralise les attributs de chaque utilisateur : nom, rôles, appartenance à des groupes, adresse de messagerie, attributs organisationnels. Deux technologies sont dominantes : l&amp;#039;[[Annuaire LDAP]] (&amp;#039;&amp;#039;Lightweight Directory Access Protocol&amp;#039;&amp;#039;, RFC 4511) comme OpenLDAP, et [[Active Directory]], le service d&amp;#039;annuaire de Microsoft présent dans plus de 90 % des grandes entreprises selon Gartner. L&amp;#039;annuaire constitue la source de vérité (&amp;#039;&amp;#039;source of truth&amp;#039;&amp;#039;) à partir de laquelle les droits sont propagés vers les applications.&lt;br /&gt;
&lt;br /&gt;
Le protocole SCIM (&amp;#039;&amp;#039;System for Cross-domain Identity Management&amp;#039;&amp;#039;, RFC 7644) standardise la synchronisation des identités entre systèmes hétérogènes, en particulier dans les environnements multi-cloud.&lt;br /&gt;
&lt;br /&gt;
=== Fédération d&amp;#039;identités et protocoles ===&lt;br /&gt;
&lt;br /&gt;
La fédération d&amp;#039;identités permet à un utilisateur authentifié dans un domaine de confiance d&amp;#039;accéder aux ressources d&amp;#039;un autre domaine sans authentification supplémentaire. Les protocoles utilisés sont :&lt;br /&gt;
&lt;br /&gt;
* [[SAML 2.0]] (&amp;#039;&amp;#039;Security Assertion Markup Language&amp;#039;&amp;#039;, standard OASIS 2005) : échange d&amp;#039;assertions XML d&amp;#039;authentification et d&amp;#039;autorisation, largement adopté dans les environnements d&amp;#039;entreprise ;&lt;br /&gt;
* [[OAuth 2.0]] (RFC 6749, 2012) associé à OpenID Connect (OIDC, 2014) : protocoles orientés API pour l&amp;#039;autorisation déléguée et l&amp;#039;authentification dans les applications web et mobiles ;&lt;br /&gt;
* WS-Federation : protocole de fédération Microsoft principalement utilisé dans les environnements [[Active Directory]].&lt;br /&gt;
&lt;br /&gt;
=== Authentification unique ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[Authentification unique]] (&amp;#039;&amp;#039;Single Sign-On&amp;#039;&amp;#039;, SSO) permet à un utilisateur de s&amp;#039;authentifier une seule fois pour accéder à l&amp;#039;ensemble des applications auxquelles il est habilité. Elle repose sur un fournisseur d&amp;#039;identité (&amp;#039;&amp;#039;Identity Provider&amp;#039;&amp;#039;, IdP) qui émet des jetons d&amp;#039;authentification validés par les fournisseurs de services (&amp;#039;&amp;#039;Service Providers&amp;#039;&amp;#039;). Des solutions comme Okta, Microsoft Entra ID (anciennement Azure Active Directory) et Ping Identity s&amp;#039;appuient sur cette architecture.&lt;br /&gt;
&lt;br /&gt;
== Méthodes d&amp;#039;authentification ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;authentification vérifie l&amp;#039;identité d&amp;#039;un utilisateur en combinant un ou plusieurs facteurs :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Connaissance&amp;#039;&amp;#039;&amp;#039; : mot de passe, code PIN ;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Possession&amp;#039;&amp;#039;&amp;#039; : code [[TOTP]] (&amp;#039;&amp;#039;Time-based One-Time Password&amp;#039;&amp;#039;, RFC 6238), [[Clé de sécurité matérielle|clé de sécurité matérielle]] (YubiKey, Titan Key) conforme [[FIDO2|FIDO2/WebAuthn]] ;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Inhérence&amp;#039;&amp;#039;&amp;#039; : biométrie — empreinte digitale, reconnaissance faciale, iris.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[Authentification multifacteur|authentification multifacteur]] (MFA) combine au moins deux de ces facteurs. Le NIST, dans sa publication SP 800-63B (2017, révisée en 2024), classe les mécanismes d&amp;#039;authentification en trois niveaux d&amp;#039;assurance (AAL1 à AAL3). L&amp;#039;[[Authentification sans mot de passe|authentification sans mot de passe]] (&amp;#039;&amp;#039;passwordless&amp;#039;&amp;#039;) représente la trajectoire actuelle du secteur : elle s&amp;#039;appuie sur [[FIDO2]] et WebAuthn pour substituer les mots de passe par des clés cryptographiques stockées sur l&amp;#039;appareil ou sur une [[Clé de sécurité matérielle|clé de sécurité matérielle]].&lt;br /&gt;
&lt;br /&gt;
== Modèles de contrôle d&amp;#039;accès ==&lt;br /&gt;
&lt;br /&gt;
Plusieurs modèles formalisent la manière dont les droits sont attribués et vérifiés :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Modèle !! Sigle !! Principe !! Usage typique&lt;br /&gt;
|-&lt;br /&gt;
| Contrôle d&amp;#039;accès discrétionnaire || DAC || Le propriétaire de la ressource définit les droits || Systèmes de fichiers Unix/Windows&lt;br /&gt;
|-&lt;br /&gt;
| Contrôle d&amp;#039;accès obligatoire || MAC || Des étiquettes de classification gouvernent l&amp;#039;accès || Systèmes militaires, SELinux&lt;br /&gt;
|-&lt;br /&gt;
| Contrôle d&amp;#039;accès basé sur les rôles || RBAC || Les droits sont associés à des rôles métier || ERP, messagerie d&amp;#039;entreprise&lt;br /&gt;
|-&lt;br /&gt;
| Contrôle d&amp;#039;accès basé sur les attributs || ABAC || Des politiques évaluent des attributs contextuels || Cloud computing, API dynamiques&lt;br /&gt;
|-&lt;br /&gt;
| Accès réseau Zero Trust || ZTNA || Aucune confiance implicite, vérification systématique || Accès distants, architectures SD-WAN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Le [[Modèle Zero Trust|modèle Zero Trust]], formalisé par Forrester Research en 2010 et précisé par le NIST SP 800-207 (2020), repose sur le principe « ne jamais faire confiance, toujours vérifier » (&amp;#039;&amp;#039;never trust, always verify&amp;#039;&amp;#039;). Il implique une vérification continue de l&amp;#039;identité, de l&amp;#039;appareil et du contexte de connexion, indépendamment de la localisation réseau de l&amp;#039;utilisateur.&lt;br /&gt;
&lt;br /&gt;
== Gouvernance des identités et conformité ==&lt;br /&gt;
&lt;br /&gt;
La gouvernance des identités assure la traçabilité des habilitations et leur alignement sur les exigences réglementaires. Les campagnes de revue des droits (&amp;#039;&amp;#039;access certification&amp;#039;&amp;#039;) sollicitent périodiquement les responsables métier pour valider ou révoquer les accès existants, permettant de détecter les accès orphelins ou excessifs.&lt;br /&gt;
&lt;br /&gt;
Plusieurs textes encadrent directement l&amp;#039;IAM :&lt;br /&gt;
&lt;br /&gt;
* Le [[Conformité RGPD|RGPD]] (Règlement (UE) 2016/679) impose, en son article 32, des mesures techniques garantissant que seules les personnes autorisées accèdent aux données personnelles ;&lt;br /&gt;
* La [[Directive NIS2|directive NIS2]] (2022/2555), dont la transposition dans les États membres était attendue pour octobre 2024, impose la gestion des comptes à privilèges et l&amp;#039;[[Authentification multifacteur|authentification multifacteur]] aux entités essentielles et importantes ;&lt;br /&gt;
* [[ISO/IEC 27001]] (révision 2022) intègre l&amp;#039;IAM via les contrôles A.5.15 (contrôle d&amp;#039;accès), A.5.16 (gestion des identités) et A.8.2 (droits d&amp;#039;accès privilégiés) ;&lt;br /&gt;
* [[PCI DSS]] v4.0 (mars 2022) impose le MFA pour tout accès aux environnements de données de porteurs de carte (exigences 8.4 et 8.5).&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[ANSSI]] a publié en 2023 un guide de recommandations sur la gestion des comptes à privilèges, précisant les architectures et contrôles attendus dans les organisations soumises à la réglementation française. L&amp;#039;[[ISO/IEC 27017]] complète ces exigences pour les services cloud, en précisant la répartition des responsabilités IAM entre fournisseur et client.&lt;br /&gt;
&lt;br /&gt;
== Gestion des accès privilégiés (PAM) ==&lt;br /&gt;
&lt;br /&gt;
Les comptes à privilèges — administrateurs systèmes, comptes de service, accès root ou domain admin — représentent des cibles prioritaires. Les mécanismes PAM comprennent :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Coffre-fort de mots de passe&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;password vault&amp;#039;&amp;#039;) : stockage chiffré avec rotation automatique des identifiants ;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Enregistrement de sessions&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;session recording&amp;#039;&amp;#039;) : capture des actions réalisées lors des sessions administrateurs, à des fins d&amp;#039;audit et de forensique ;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Just-in-Time access&amp;#039;&amp;#039;&amp;#039; (JIT) : attribution temporaire de droits élevés pour une durée et un périmètre stricts, sans permanence ;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Principe du moindre privilège&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;least privilege&amp;#039;&amp;#039;) : restriction des droits au strict nécessaire selon la mission de l&amp;#039;utilisateur ou du processus.&lt;br /&gt;
&lt;br /&gt;
Des solutions spécialisées — CyberArk, BeyondTrust, Delinea (anciennement Thycotic et Centrify) — couvrent ces besoins dans les grandes organisations.&lt;br /&gt;
&lt;br /&gt;
== Menaces et vecteurs d&amp;#039;attaque ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;IAM est exposée à des vecteurs d&amp;#039;attaque documentés :&lt;br /&gt;
&lt;br /&gt;
* Le [[Hameçonnage|hameçonnage]] (&amp;#039;&amp;#039;phishing&amp;#039;&amp;#039;) vise à dérober des identifiants ; le Verizon DBIR 2023 attribue 36 % des violations à cette technique ;&lt;br /&gt;
* Le [[SIM swapping]] contourne l&amp;#039;authentification par SMS en détournant un numéro de téléphone auprès de l&amp;#039;opérateur mobile ;&lt;br /&gt;
* Le &amp;#039;&amp;#039;credential stuffing&amp;#039;&amp;#039; exploite des bases de données d&amp;#039;identifiants compromis pour tester des combinaisons sur d&amp;#039;autres services, avec des taux de succès compris entre 0,1 et 2 % selon les analyses sectorielles ;&lt;br /&gt;
* Les attaques &amp;#039;&amp;#039;pass-the-hash&amp;#039;&amp;#039; et &amp;#039;&amp;#039;pass-the-ticket&amp;#039;&amp;#039; ciblent les environnements [[Active Directory]] pour élever les privilèges latéralement sans connaître le mot de passe en clair ;&lt;br /&gt;
* Le détournement de jetons (&amp;#039;&amp;#039;token hijacking&amp;#039;&amp;#039;) exploite des failles de configuration dans les flux [[OAuth 2.0]].&lt;br /&gt;
&lt;br /&gt;
La détection de ces comportements repose sur les [[SIEM (informatique)|SIEM]] et les [[SOC (Security Operations Center)|SOC]], qui corrèlent les événements d&amp;#039;authentification et d&amp;#039;autorisation pour identifier les anomalies comportementales. Un [[Audit de cybersécurité|audit de cybersécurité]] ou un [[Test d&amp;#039;intrusion|test d&amp;#039;intrusion]] ciblant l&amp;#039;IAM permet d&amp;#039;évaluer périodiquement l&amp;#039;exposition réelle de l&amp;#039;organisation.&lt;br /&gt;
&lt;br /&gt;
== Déploiements cloud et architectures hybrides ==&lt;br /&gt;
&lt;br /&gt;
Avec la généralisation du cloud, l&amp;#039;IAM doit couvrir des environnements hétérogènes combinant infrastructure &amp;#039;&amp;#039;on-premises&amp;#039;&amp;#039;, SaaS, IaaS et PaaS. Le [[Modèle de responsabilité partagée|modèle de responsabilité partagée]] précise que les fournisseurs cloud (AWS, Azure, GCP) sécurisent l&amp;#039;infrastructure physique, tandis que le client reste responsable de la gestion des identités, des rôles et des politiques d&amp;#039;accès.&lt;br /&gt;
&lt;br /&gt;
Les solutions &amp;#039;&amp;#039;Identity-as-a-Service&amp;#039;&amp;#039; (IDaaS) — Okta, Microsoft Entra ID, Google Cloud Identity — externalisent la couche IAM en SaaS. Selon Gartner, 80 % des nouvelles implémentations IAM en entreprise passaient par une solution IDaaS en 2024. La fédération via [[SAML 2.0]] ou OpenID Connect connecte les annuaires d&amp;#039;entreprise aux applications cloud. L&amp;#039;utilisation d&amp;#039;un [[VPN (réseau privé virtuel)|VPN]] combiné à l&amp;#039;IAM reste courante pour les accès distants, bien que l&amp;#039;approche ZTNA tende à le supplanter dans les déploiements Zero Trust.&lt;br /&gt;
&lt;br /&gt;
== Cycle de vie des identités ==&lt;br /&gt;
&lt;br /&gt;
Le cycle de vie d&amp;#039;une identité numérique suit un modèle structuré en quatre phases :&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Création&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;joiners&amp;#039;&amp;#039;) : ouverture et provisionnement du compte lors de l&amp;#039;arrivée d&amp;#039;un collaborateur, d&amp;#039;un prestataire ou d&amp;#039;un système ;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Modification&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;movers&amp;#039;&amp;#039;) : adaptation des droits lors d&amp;#039;un changement de poste, de service ou de périmètre de responsabilité ;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Suppression&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;leavers&amp;#039;&amp;#039;) : révocation et clôture du compte lors d&amp;#039;un départ ou d&amp;#039;une fin de contrat, avec suppression des accès dormants ;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Revue périodique&amp;#039;&amp;#039;&amp;#039; : audit des habilitations actives pour détecter les accès orphelins, excessifs ou non conformes.&lt;br /&gt;
&lt;br /&gt;
Ce modèle &amp;#039;&amp;#039;joiner-mover-leaver&amp;#039;&amp;#039; est généralement automatisé via des connecteurs entre le SIRH (Système d&amp;#039;Information des Ressources Humaines) et la solution IAM, déclenchant les actions de provisionnement sans intervention manuelle.&lt;br /&gt;
&lt;br /&gt;
== Métiers et certifications ==&lt;br /&gt;
&lt;br /&gt;
La gestion des identités et des accès constitue une spécialité au sein des métiers de la [[Cybersécurité|cybersécurité]]. Les rôles associés comprennent l&amp;#039;[[Ingénieur en cybersécurité|ingénieur IAM]], l&amp;#039;architecte IAM, l&amp;#039;administrateur d&amp;#039;annuaires et le [[Responsable de la sécurité des systèmes d&amp;#039;information|RSSI]], qui supervise la politique globale d&amp;#039;accès de l&amp;#039;organisation.&lt;br /&gt;
&lt;br /&gt;
Les certifications professionnelles reconnues dans le domaine incluent :&lt;br /&gt;
&lt;br /&gt;
* [[CISSP]] (&amp;#039;&amp;#039;Certified Information Systems Security Professional&amp;#039;&amp;#039;, ISC²) : certification généraliste dont le domaine 5 est entièrement dédié à l&amp;#039;Identity and Access Management ;&lt;br /&gt;
* Microsoft Certified : Identity and Access Administrator Associate (examen SC-300) ;&lt;br /&gt;
* Okta Certified Professional et Okta Certified Administrator ;&lt;br /&gt;
* SailPoint Certified IdentityNow Engineer pour les plateformes IGA.&lt;br /&gt;
&lt;br /&gt;
Des ressources méthodologiques sont publiées par l&amp;#039;[[OWASP]] (Authentication Cheat Sheet, Session Management Cheat Sheet), le [[NIST Cybersecurity Framework]] (catégorie PR.AC — contrôle des accès et des identités) et l&amp;#039;[[ENISA]] (recommandations sur l&amp;#039;IAM en environnements cloud).&lt;br /&gt;
&lt;br /&gt;
== Tendances ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle]] est progressivement intégrée aux solutions IAM pour l&amp;#039;analyse comportementale (&amp;#039;&amp;#039;User and Entity Behavior Analytics&amp;#039;&amp;#039;, UEBA) : détection d&amp;#039;anomalies de connexion, scoring de risque en temps réel, recommandations de révocation automatique. Des plateformes comme Microsoft Sentinel et Splunk UBA intègrent ces capacités depuis 2021.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;identité décentralisée (&amp;#039;&amp;#039;Decentralized Identity&amp;#039;&amp;#039;, DID), spécification W3C publiée en 2022, et les &amp;#039;&amp;#039;Verifiable Credentials&amp;#039;&amp;#039; proposent un paradigme où l&amp;#039;utilisateur contrôle directement ses attributs d&amp;#039;identité sans dépendance à un fournisseur centralisé, ouvrant la voie à l&amp;#039;identité souveraine (&amp;#039;&amp;#039;Self-Sovereign Identity&amp;#039;&amp;#039;, SSI).&lt;br /&gt;
&lt;br /&gt;
Le [[Cyber Resilience Act]] (règlement (UE) 2024/2847) impose des exigences de cybersécurité aux fabricants de produits numériques, incluant la gestion sécurisée des authentifiants d&amp;#039;administration par défaut, ce qui étend le périmètre de l&amp;#039;IAM aux objets connectés (IoT).&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Cybersécurité]]&lt;br /&gt;
* [[Authentification multifacteur]]&lt;br /&gt;
* [[Modèle Zero Trust]]&lt;br /&gt;
* [[Audit de cybersécurité]]&lt;br /&gt;
* [[Test d&amp;#039;intrusion]]&lt;br /&gt;
* [[SIEM (informatique)]]&lt;br /&gt;
* [[SOC (Security Operations Center)]]&lt;br /&gt;
* [[ANSSI]]&lt;br /&gt;
* [[NIST Cybersecurity Framework]]&lt;/div&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
</feed>