Identification
10.A.1-EI/EE
Disposer de comptes individuels
Chaque compte doit pouvoir être relié sans ambiguïté à une personne ou à un processus. Plusieurs comptes restent possibles, par exemple pour séparer un usage courant d’un usage d’administration.
Cœur IAG
Mis en pratique dansSource de vérité · Arrivée
1 · Ce que demande l’ANSSI
Les utilisateurs et les processus automatiques qui accèdent aux ressources du système d’information disposent de comptes individuels. Une personne peut avoir plusieurs comptes lorsque c’est nécessaire.
Source : ANSSI — ReCyF, objectif de sécurité 10 · 10.A.1-EI/EE
2 · En clair
Chaque compte doit pouvoir être relié sans ambiguïté à une personne ou à un processus. Plusieurs comptes restent possibles, par exemple pour séparer un usage courant d’un usage d’administration.
Cœur IAG
3 · Ce que fait l’IAG
- 01Centraliser les identités, les comptes et les données organisationnelles.
- 02Gérer les identités humaines et non humaines.
- 03Rattacher les différents comptes à leur identité propriétaire.
- 04Créer et synchroniser les comptes dans les systèmes raccordés.
- 05Rapprocher les comptes découverts des identités connues.
4 · Exemple de mise en œuvre
La source RH ou le référentiel fournit l’identité.
Les règles d’affectation déterminent les comptes nécessaires.
L’IAG crée ou synchronise ces comptes au moyen des connecteurs disponibles.
Chaque compte est rattaché à son identité propriétaire.
5 · Ce que l’IAG ne fait pas
L’IAG organise le rattachement entre identité et comptes. Il ne remplace ni l’annuaire ni l’application dans lesquels les comptes sont effectivement utilisés.
Briques ou acteurs complémentaires : Annuaire, application cible ou autre système portant effectivement le compte.
6 · Traces disponibles
- Identité propriétaire
- Comptes associés
- Historique de provisioning
- État de synchronisation
Ces traces permettent d’étayer la mise en œuvre. Elles ne constituent pas une preuve automatique de conformité.
Comment le mettre en place
De l’exigence à la mise en œuvre.
- 01Choisir la source qui fait foi pour dire qu’une personne existe.
- 02Définir les attributs réellement nécessaires.
- 03Créer l’identité dans l’IAG à partir de cette source.
- 04Rattacher les comptes existants à leur identité propriétaire.
- 05Provisionner les comptes nécessaires depuis les règles.
- 06Conserver le lien identité ↔ comptes et son historique.
Source : ANSSI — ReCyF, objectif de sécurité 10. Voir aussi : ANSSI — ReCyF en pratique, Gestion des identités. Détail des sources
Pour lancer le projet
Choisissez une première offre, puis obtenez un prix adapté à votre périmètre.
Voyons quelles briques vous pouvez automatiser avec un premier IAG.
Netwrix édite la solution. Ariovis est l’équipe française avec laquelle vous la choisissez, l’achetez et la déployez.

