Le terme « modèle d'autorisation » fait référence aux mécanismes par lesquels une application impose une politique de sécurité. Celle-ci énonce les principes selon lesquels on autorise un accès particulier à certains types d'utilisateurs. Ainsi, votre politique de sécurité d'entreprise peut stipuler qu'aucun utilisateur final ne peut accéder à une
Modèles d’autorisation
ligne de
commande ou utiliser certaines
connexions de réseau, comme le transfert
de données par FTP ou Client
Access Express.
Les applications doivent se conformer
à tous les aspects de votre politique de sécurité. Surtout, ne
confondez pas l’autorisation avec l’authentification,
qui est la manière dont
les utilisateurs sont identifiés au système
et associés à un ensemble d’autorisations.
Un modèle d’autorisation doit définir
les activités permises à une certaine
classe d’utilisateurs, puis s’assurer que
la règle est appliquée. Certains modèles
d’applications y parviennent
mieux que d’autres.
On peut choisir entre plusieurs
modèles d’autorisation. Certains sont
très rigoureux, d’autres laissent de
grandes brèches dans le système de
sécurité. Voyons certains de ces choix :
• Sécurité par menu. Les utilisateurs finaux se connectent au système et
se retrouvent immédiatement devant
un menu qui ne leur donne aucun
accès à une ligne de commande.
Jusque-là , rien à dire. Malheureusement,
de nombreux fournisseurs
d’applications s’arrêtent à ce
stade, laissant les données de l’application
grand ouvertes. Le fait de ne
pas sécuriser les objets de l’application
(fichiers de données, programmes,
par exemple) signifie que,
par défaut, n’importe qui peut modifier
les données de l’application ou
transférer le fichier sur son PC, le
modifier et le retransférer à l’application.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
- IA agentique dans le delivery : sortir du bruit, entrer en production
- IA au travail : productivité en hausse, lien humain en recul
- La souveraineté numérique commence par avoir le choix de son infrastructure
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
