> Tech > La gestion des mots de passe en environnement Microsoft

La gestion des mots de passe en environnement Microsoft

Tech - Par Sylvain Cortes - Publié le 24 juin 2010

La politique de gestion des mots de passe représente une réflexion essentielle du design et de la planification des infrastructures utilisateurs finaux, la création, l’utilisation et la gestion des mots de passe doit se soucier du confort, des habitudes, voire des mauvais comportements des utilisateurs eux-mêmes. Nous tenterons donc de décrypter les enjeux d’une telle politique, puis nous évoquerons les projets de rationalisation que les organisations conduisent depuis quelques années en ce qui concerne la gestion des mots de passe en environnement Microsoft.

 

Contenu complémentaire :

Evolution des services de sécurité de Windows Server 2008
Le site de la CADIM

La gestion des mots de passe en environnement Microsoft

Lors de la connexion à un système informatique, celui-ci demande la plupart du temps un identifiant (username) et un mot de passe (password) pour y accéder. Ce couple identifiant/ mot de passe forme ainsi la clé permettant d’obtenir un accès au système. Si l’identifiant permet à l’utilisateur de déclarer au système « qui il est », le mot passe permettra de l’authentifier et de prouver qu’il est bien celui qu’il prétend.

Après cette authentification, la gestion des autorisations permettra de gérer l’accès à des ressources informatiques, le processus d’autorisation s’appuiera sur le processus d’authentification pour donner l’accès à des utilisateurs qui ont effectivement prouvé qui ils étaient et qui sont déclarés au sein du système comme aptes à accéder à la ressource.

Le mot de passe représente donc un « mal nécessaire » pour gérer l’accès aux données, aux fichiers, aux applications, à la base de registre, aux imprimantes, à la connexion Internet, etc…

Téléchargez cette ressource

SIEM & PME : Comment construire la boîte noire de votre SI ?

SIEM & PME : Comment construire la boîte noire de votre SI ?

Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech