Mon premier IAM

Identification

10.A.1-EI/EE

Disposer de comptes individuels

Chaque compte doit pouvoir être relié sans ambiguïté à une personne ou à un processus. Plusieurs comptes restent possibles, par exemple pour séparer un usage courant d’un usage d’administration.

Cœur IAG

Mis en pratique dansSource de vérité · Arrivée

1 · Ce que demande l’ANSSI

Les utilisateurs et les processus automatiques qui accèdent aux ressources du système d’information disposent de comptes individuels. Une personne peut avoir plusieurs comptes lorsque c’est nécessaire.

Source : ANSSI — ReCyF, objectif de sécurité 10 · 10.A.1-EI/EE

2 · En clair

Chaque compte doit pouvoir être relié sans ambiguïté à une personne ou à un processus. Plusieurs comptes restent possibles, par exemple pour séparer un usage courant d’un usage d’administration.

Cœur IAG

3 · Ce que fait l’IAG

  1. 01Centraliser les identités, les comptes et les données organisationnelles.
  2. 02Gérer les identités humaines et non humaines.
  3. 03Rattacher les différents comptes à leur identité propriétaire.
  4. 04Créer et synchroniser les comptes dans les systèmes raccordés.
  5. 05Rapprocher les comptes découverts des identités connues.

4 · Exemple de mise en œuvre

1

La source RH ou le référentiel fournit l’identité.

2

Les règles d’affectation déterminent les comptes nécessaires.

3

L’IAG crée ou synchronise ces comptes au moyen des connecteurs disponibles.

4

Chaque compte est rattaché à son identité propriétaire.

5 · Ce que l’IAG ne fait pas

L’IAG organise le rattachement entre identité et comptes. Il ne remplace ni l’annuaire ni l’application dans lesquels les comptes sont effectivement utilisés.

Briques ou acteurs complémentaires : Annuaire, application cible ou autre système portant effectivement le compte.

6 · Traces disponibles

  • Identité propriétaire
  • Comptes associés
  • Historique de provisioning
  • État de synchronisation

Ces traces permettent d’étayer la mise en œuvre. Elles ne constituent pas une preuve automatique de conformité.

  1. 01Choisir la source qui fait foi pour dire qu’une personne existe.
  2. 02Définir les attributs réellement nécessaires.
  3. 03Créer l’identité dans l’IAG à partir de cette source.
  4. 04Rattacher les comptes existants à leur identité propriétaire.
  5. 05Provisionner les comptes nécessaires depuis les règles.
  6. 06Conserver le lien identité ↔ comptes et son historique.

Pour lancer le projet

Choisissez une première offre, puis obtenez un prix adapté à votre périmètre.

Voyons quelles briques vous pouvez automatiser avec un premier IAG.

Netwrix édite la solution. Ariovis est l’équipe française avec laquelle vous la choisissez, l’achetez et la déployez.