Pratique de sécurité qui restreint qui peut consulter, modifier ou partager des données en fonction des permissions, des rôles et des exigences d'authentification définis.

Le contrôle d'accès garantit que seuls les utilisateurs autorisés peuvent accéder à des données spécifiques. Il fonctionne selon le principe du moindre privilège : les utilisateurs ne devraient avoir accès qu'aux données dont ils ont besoin pour faire leur travail, et pas plus. Les systèmes de contrôle d'accès combinent généralement l'authentification (vérification de l'identité) avec l'autorisation (détermination de ce qui est permis).

Les modèles courants de contrôle d'accès comprennent le contrôle d'accès basé sur les rôles (RBAC), où les permissions sont attribuées aux rôles plutôt qu'aux individus, et le contrôle d'accès basé sur les attributs (ABAC), où les décisions d'accès sont basées sur les attributs de l'utilisateur, des données et de l'environnement.

Exemple : Le système SIG d'une ville contient à la fois des jeux de données publics et des données d'infrastructure confidentielles. Le contrôle d'accès garantit que le public peut consulter les jeux de données ouverts via le portail, que le personnel municipal peut accéder aux jeux de données internes selon leur département et leur rôle, et que seuls les ingénieurs autorisés peuvent consulter les emplacements d'infrastructure sensibles. L'accès de chaque utilisateur est déterminé par son rôle, pas par des permissions individuelles.

Termes connexes

En savoir plus

← Retour au glossaire English →