Les meilleures pratiques IAM pour renforcer la sécurité des entreprises
À l’occasion du Cybermoi/s 2024, nous partageons avec vous les meilleures pratiques IAM pour renforcer la sécurité des entreprises
Memority propose un modèle de rôle extrêmement puissant qui permet de gérer aussi bien des capacités d’administration déléguées dans le portail Memority, que des accès à des applications, des attributions matérielles ou tout autre lien entre une identité et une ressource.
Nous vous proposons une série d’articles, pour vous permettre de comprendre comment nous avons géré cette brique fondamentale de la gestion des droits.
Comme son nom l’indique, l’Identity and Access Management (IAM) permet de gérer au sein d’une organisation les identités qui doivent accéder à des ressources. Les habilitations étaient historiquement accordées de manière plus ou moins contrôlée, selon des processus plus ou moins connus et parfois avec des oublis de droits plus ou moins gênants (en trop ou en moins). Pour maîtriser et simplifier la gestion des habilitations, il est important de définir un modèle de rôle qui permettra d’acter les règles de publication, les conditions d’accès et surtout de retrait de ces rôles au moment venu !
Le rôle permet d’assigner à un utilisateur un ou plusieurs droits relatifs à une ressource (#définition). Cela permet de définir un premier niveau d’abstraction et d’automatisme vis-à-vis du droit technique unitaire, et de contrôler a minima que deux utilisateurs ayant un même rôle auront les mêmes droits dans une même application. Mais lorsque l’on doit gérer des milliers de ressources de différents types, il est nécessaire d’organiser et de conceptualiser les droits en un modèle de rôle qui permettra d’avoir un fonctionnement similaire, et de permettre à chacun de faire des demandes facilement : l’utilisateur en self-service, son manager, le responsable applicatif ou d’autres parties prenantes.
Le modèle de rôle de Memority est très ouvert et permet de gérer aussi bien des droits d’administration dans Memority, des accès à des applications, des dotations matérielles, des rôles métiers, des contrats, etc. En résumé, tout ce qui peut être représenté comme une ressource assignée à un utilisateur. On utilise pour cela différents concepts :
Grâce à ces concepts, il est très facile de définir plusieurs types de ressources et de rôles permettant d’avoir un modèle de données spécifique pour les mettre en place, avec leurs propres attributs.
Par exemple, il est possible de définir des types de ressources « Application » et « Matériel », et des rôles de types « Rôle d’application », « Rôle d’administration », « Profil métier », « Dotation matérielle » et « Contrats », avec leurs règles de publication et d’assignation dédiées (nous consacrerons un autre article de notre série à la publication et aux assignations 😉). Ces rôles peuvent être présentés différemment selon leurs types, et avec des administrateurs différents.
Maintenant que l’on sait définir un modèle de rôles Memority, dans les prochains articles de cette série, nous pourrons entrer dans le détail :
Pour cela, un peu de patience, et rendez-vous au prochain épisode de notre série dédiée aux rôles !
-> Pour en savoir plus sur les bénéfices de la plateforme Memority : cliquez ici