Au lieu de traiter une connexion réussie comme suffisante pour chaque requête, la politique peut prendre en compte l'identité, la robustesse de l'authentification, l'état de l'appareil, la sensibilité de la ressource, l'action demandée, le contexte réseau, l'heure, le comportement et les informations de menace courantes.
L'évaluation peut avoir lieu à la connexion, lorsqu'une action sensible est demandée et pendant une session active. Une décision peut exiger une authentification renforcée, limiter les fonctions disponibles, raccourcir une session, placer l'utilisateur dans un environnement restreint ou révoquer l'accès. Les signaux et réponses exacts dépendent du modèle de risque de l'organisation plutôt que d'un réglage produit universel.
Points clés
Signaux courantsIdentité de l'utilisateur et du workload, santé de l'appareil, robustesse de l'identifiant ou de l'authentificateur, localisation, comportement, classification de la ressource et indicateurs de menace.
Réponses possiblesAutoriser, refuser, exiger une authentification renforcée, restreindre les capacités, exiger un appareil géré, ou réévaluer et terminer une session.
Exploitation saineTester les politiques sur les flux de travail réels, protéger l'accès d'urgence, journaliser les décisions, superviser la qualité des signaux et concevoir pour les défaillances du fournisseur d'identité ou du réseau.
Limite importanteLes signaux contextuels peuvent être obsolètes, falsifiés ou simplement erronés. Des politiques trop larges peuvent bloquer des utilisateurs légitimes, tandis que des exceptions permissives peuvent devenir des contournements durables.