IAM & Active Directory
Faire de l’identité un contrôle central, y compris lorsque l’annuaire est attaqué.
IKNSA relie gouvernance des habilitations, architecture d’identité, privilèges, surveillance et récupération pour réduire les accès implicites et les dépendances critiques.
- Décision
- Architecture
- Delivery
- Exploitation
Le point de décision
La maîtrise des identités se vérifie du recrutement à la récupération après compromission.
Le chantier part des populations, des rôles et des actifs les plus sensibles. Il traite les comptes humains et techniques, les privilèges, les accès tiers et les chemins d’administration, puis organise les revues et preuves issues du fonctionnement réel.
Périmètre de travail
Les dimensions examinées ensemble.
Le cadrage évite de traiter séparément des sujets qui se conditionnent mutuellement. Le périmètre final reste adapté à l’organisation et à ses priorités.
- Entrées, mobilités et sorties
- MFA, authentification et fédération
- Rôles, habilitations et revues
- Comptes privilégiés et postes d’administration
- Comptes techniques, secrets et tiers
- Surveillance, sauvegarde et récupération d’annuaire
Résultat exploitable
Des accès justifiables et une administration récupérable.
La trajectoire réduit d’abord les chemins d’attaque qui donnent accès aux actifs critiques. Elle associe chaque mesure à un responsable, à une fréquence de contrôle et à une preuve exploitable par les équipes cyber et conformité.
- 01Cartographie des identités et chemins privilégiés
- 02Modèle cible de rôles et d’habilitations
- 03Plan de sécurisation des annuaires et administrations
- 04Programme de revues, surveillance et récupération
Méthode
Une mission lisible du périmètre à la décision.
Qualifier
Relier le besoin aux processus, aux utilisateurs, aux dépendances et aux critères de succès.
Concevoir
Arbitrer l’architecture, les responsabilités, les risques et la trajectoire avant d’engager la réalisation.
Mettre en œuvre
Livrer par étapes contrôlées avec des critères d’acceptation, des preuves et une visibilité régulière.
Transférer
Documenter l’exploitation, les décisions et la réversibilité pour éviter toute dépendance implicite.
Point de vigilance
Ce que la mission doit rendre explicite.
Déployer une authentification forte ne corrige pas les comptes dormants, les privilèges excessifs, les secrets non maîtrisés ou l’absence de scénario de récupération de l’annuaire.
Le premier échange sert à vérifier le contexte, le niveau d’urgence, les interlocuteurs et la sortie réellement attendue.
Cadrer cette mission Voir le pôle Cybersécurité Commencer par une évaluation guidéePremière conversation
Parlons du prochain point de maîtrise de votre SI.
Un projet à cadrer, une exploitation à reprendre, une conformité à démontrer ? Décrivez-nous le contexte. Nous vous répondons avec une première lecture, pas avec une plaquette générique.