Aller au contenu
PERINGER Data Solutions, retour à l’accueil

Retour

Solution

Identités, annuaire et accès

De nombreux incidents utilisent un vrai compte dont le mot de passe a été volé, ou un compte qui possède trop de droits. Je conçois l’annuaire, Active Directory ou Entra ID par exemple, je relie les applications compatibles, je porte chaque droit par un groupe qui décrit un rôle, je range les clés et mots de passe techniques dans un gestionnaire, et je vérifie la fermeture d’un accès lors d’un départ.

Les résultats d’un annuaire tenu

Concrètement

  • Conception ou reprise de l’annuaire : Active Directory, Entra ID ou Google Workspace comme référence, avec les applications compatibles reliées par SAML ou OpenID Connect
  • Architecture des groupes : des groupes qui décrivent des personnes, des groupes qui décrivent des droits, et les premiers qui alimentent les seconds
  • Authentification à plusieurs facteurs appliquée d’abord aux comptes d’administration et aux connexions à distance, avec une procédure de récupération adaptée
  • Procédure d’arrivée, de changement de poste et de départ, avec la liste des droits accordés, conservés et retirés
  • Comptes d’administration séparés des comptes quotidiens, et un compte d’urgence protégé pour le jour où l’annuaire lui-même est indisponible
  • Gestionnaire de secrets pour les mots de passe techniques, clés d’API et certificats, avec responsable, renouvellement et détection des secrets laissés dans le code
  • Revue des accès planifiée selon le risque, avec un responsable, une liste des exceptions et une procédure transmissible

Les systèmes concernés

  • Active Directory, Microsoft Entra ID, Google Workspace
  • Applications compatibles SAML ou OpenID Connect, dépôts de code et outils d’intégration continue
  • Gestionnaires de secrets et de mots de passe d’équipe
  • Clés FIDO2 et applications d’authentification
  • Terraform pour décrire les groupes et les rôles dans le cloud

Ligne de serviceServeurs et hébergement →

Les accès à gouverner

Le même travail, avec les contraintes du secteur. Chaque carte ouvre le secteur complet.

Déroulement

  1. Inventaire

    Je compare les comptes personnels, les applications, les accès partagés, les comptes techniques et les secrets avec les listes disponibles. Chaque écart reçoit un niveau de priorité et un responsable.

  2. Architecture

    Je dessine les groupes et les rôles, puis je relie les applications à l’annuaire une par une, en conservant l’ancienne connexion jusqu’à la validation de la nouvelle.

  3. Protection renforcée

    J’applique le deuxième facteur et les restrictions par appareil selon le risque, je sépare les comptes d’administration, je migre les secrets dans le gestionnaire et je teste le compte d’urgence.

  4. Transmission

    Votre équipe reçoit les procédures d’arrivée et de départ, la méthode de revue, la carte des applications reliées et la procédure de remplacement d’un secret.

Vérifier l’adéquation : Identités, annuaire et accès

Décrivez le contexte, les contraintes et la décision attendue. Le premier échange sert à qualifier le périmètre, les limites et la prochaine étape utile.

Décrire la situation