
Avec le télétravail et l'adoption massive du SaaS, les utilisateurs se connectent de partout, sur n'importe quel appareil. Le réseau d'entreprise n'est plus le périmètre de sécurité. C'est l'Identité.
1. Zero Trust : Une Philosophie, pas un Produit
"Ne jamais faire confiance, toujours vérifier". Chaque accès, qu'il vienne de l'intérieur ou de l'extérieur, doit être authentifié, autorisé et chiffré.
2. Les Piliers de la Gestion des Identités (IAM)
Authentification Forte (MFA)
Le MFA n'est plus une option. Il doit être activé partout, pour tous les utilisateurs, et surtout pour les administrateurs. Préférez les clés physiques (FIDO2) ou les applications mobiles aux SMS, vulnérables au SIM Swapping.
Le Moindre Privilège (JIT / JEA)
Fini les droits d'admin permanents. L'accès doit être Just-In-Time (au moment nécessaire) et Just-Enough-Administration (seulement les droits nécessaires).
3. SSO et Fédération
Centraliser l'authentification via un IdP (Identity Provider) unique comme Azure AD ou Okta permet d'avoir une vision globale des accès et de révoquer un utilisateur en un clic lors de son départ.
Marc D.
Consultant Cloud Sec
