# Qu'est-ce que le contrôle d'accès ?

> Le contrôle d'accès est le processus qui autorise ou refuse la demande d'un sujet souhaitant utiliser une ressource, exécuter une action ou pénétrer dans un environnement protégé.

- URL canonique: https://yellowcube.eu/fr/glossary/access-control/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans les systèmes numériques, le sujet peut être une personne, un service, un appareil ou un processus, tandis que la ressource peut être une donnée, une application, une interface, un réseau ou une fonction d'administration.

Une conception de contrôle d'accès traduit la politique en décisions applicables. Elle repose normalement sur l'identification et l'authentification du sujet, la détermination de ce qu'il est autorisé à faire, l'application du résultat en un point d'application de la politique, et la consignation d'un contexte suffisant pour revoir les décisions importantes. Les contrôles peuvent reposer sur des rôles, des attributs, des relations, des règles ou une combinaison de ces modèles.

### Points clés

- **Entrées de la politique:** Identité, groupe ou rôle, ressource, opération demandée, état de l'appareil, localisation, heure, risque et autres attributs pertinents.
- **Décision et application:** Un moteur de politique peut décider si une requête est permise, mais les applications, passerelles, systèmes d'exploitation, bases de données et autres points d'application doivent appliquer correctement ce résultat.
- **Exigence de cycle de vie:** Les permissions et les entrées de la politique doivent être revues lorsque les responsabilités, les ressources, les relations de confiance ou les risques changent.
- **Limite importante:** Le contrôle d'accès ne peut compenser une identité faussement authentifiée, une politique incorrecte, un contournement de l'application des règles ou des permissions plus larges que la tâche prévue.

### Termes associés

[Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Autorisation](<https://yellowcube.eu/fr/glossary/authorization/>) · [Accès conditionnel](<https://yellowcube.eu/fr/glossary/conditional-access/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Contrôle d'accès basé sur les rôles (RBAC)](<https://yellowcube.eu/fr/glossary/role-based-access-control/>)

### Sources

[Glossaire NIST : Access Control](https://csrc.nist.gov/glossary/term/access_control) · [NIST SP 800-53 Rev. 5 : famille Access Control](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

