Le terme « modèle d'autorisation » fait référence aux mécanismes par lesquels une application impose une politique de sécurité. Celle-ci énonce les principes selon lesquels on autorise un accès particulier à certains types d'utilisateurs. Ainsi, votre politique de sécurité d'entreprise peut stipuler qu'aucun utilisateur final ne peut accéder à une
Modèles d’autorisation
ligne de
commande ou utiliser certaines
connexions de réseau, comme le transfert
de données par FTP ou Client
Access Express.
Les applications doivent se conformer
à tous les aspects de votre politique de sécurité. Surtout, ne
confondez pas l’autorisation avec l’authentification,
qui est la manière dont
les utilisateurs sont identifiés au système
et associés à un ensemble d’autorisations.
Un modèle d’autorisation doit définir
les activités permises à une certaine
classe d’utilisateurs, puis s’assurer que
la règle est appliquée. Certains modèles
d’applications y parviennent
mieux que d’autres.
On peut choisir entre plusieurs
modèles d’autorisation. Certains sont
très rigoureux, d’autres laissent de
grandes brèches dans le système de
sécurité. Voyons certains de ces choix :
• Sécurité par menu. Les utilisateurs finaux se connectent au système et
se retrouvent immédiatement devant
un menu qui ne leur donne aucun
accès à une ligne de commande.
Jusque-là , rien à dire. Malheureusement,
de nombreux fournisseurs
d’applications s’arrêtent à ce
stade, laissant les données de l’application
grand ouvertes. Le fait de ne
pas sécuriser les objets de l’application
(fichiers de données, programmes,
par exemple) signifie que,
par défaut, n’importe qui peut modifier
les données de l’application ou
transférer le fichier sur son PC, le
modifier et le retransférer à l’application.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
- Et si les clients n’avaient plus le choix ?
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Entamer la transition vers la cryptographie post quantique est prioritaire
- Full Cloud : une transformation numérique inévitable pour les entreprises ?
- Pilotage de la DSI : lucidité, exigences et engagement
- Les entreprises n’ont plus le luxe d’expérimenter l’IA
Articles les + lus
Alliée ou menace ? Comment l’IA redessine le paysage cyber
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
À la une de la chaîne Tech
- Alliée ou menace ? Comment l’IA redessine le paysage cyber
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
