La majorité des applications informatiques nécessitent une gestion des identités des utilisateurs à des fins d’allocation des ressources propres à chacune d’elles (espaces disques, comptes applicatifs, messageries, etc.), de sécurité et de droits d’accès, ainsi que de personnalisation des services. Gouvernance des accès et des risquesLes éléments techniques décrits ci-dessus doivent servir un approche plus globale dénommée « gouvernance des accès ».
Techniquement mis en œuvre par les équipes informatiques, la gestion de la gouvernance des accès bascule vers un processus conjoint mené par les équipes informatiques et les cadres fonctionnels. Il s’agit alors en première étape de définir des rôles métiers compréhensibles par les utilisateurs puis d’établir des processus de certification des droits d’accès par les managers fonctionnels.
Le référentiel des identitésLa gestion des identités nécessite tout d’abord un référentiel contenant l’ensemble des informations partagées entre différentes applications. Elles seront associées à un individu et vont contenir un ou plusieurs identifiants qui serviront d’index pour y accéder. La gestion du contenu du référentiel des identitésCe référentiel doit être accompagné d’outils de gestion des identités qui vont permettre aux utilisateurs de consulter eux-mêmes les données qui les concernent et de les mettre à jour si nécessaire. L’identification et l’authentification électroniqueCe service constitue le premier niveau de sécurité afin de contrôler l’accès aux ressources de l’entreprise. | Nombre de pages : 80 Le téléchargement du guide "Gouvernance des accès : Identités, annuaire, mot de passe" est gratuit. Contribuer ?Vous maîtrisez un sujet, vous souhaitez faire partager une expérience récente, vous souhaiter compléter un point dans un document… Vous êtes les bienvenus pour participer à l’évolution des documents publiés. Documentation online |