# Qu'est-ce que l'accès juste-à-temps ?

> L'accès juste-à-temps (just-in-time access, JIT) est une méthode qui n'accorde un accès ou des privilèges élevés qu'au moment où ils sont nécessaires pour une tâche définie, puis les révoque automatiquement après une courte période ou à la fin de la tâche.

- URL canonique: https://yellowcube.eu/fr/glossary/just-in-time-access/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il réduit l'accès permanent : les permissions qui restent disponibles en continu et peuvent être abusées après une compromission de compte ou un changement organisationnel.

Un flux typique vérifie le demandeur, évalue la politique, consigne une approbation ou une autre base d'autorisation, active un rôle ou un identifiant temporaire, supervise la session et retire l'accès à l'expiration. Le JIT sert souvent pour les privilèges d'administration, mais le même modèle peut gouverner les systèmes de production, les données sensibles, les rôles cloud et le support tiers.

### Points clés

- **Contexte de la demande:** La personne ou le workload, la ressource cible, la tâche prévue, les actions requises, la durée, le risque et toute référence d'approbateur ou de ticket.
- **Garde-fous:** Assurance d'identité forte, portée juste suffisante, expiration courte, journalisation de session, révocation automatique, contrôles de prolongation et voie d'accès d'urgence testée.
- **Bénéfice sécurité:** Réduit le temps et le nombre d'identités pour lesquelles des permissions à fort impact sont disponibles pour être volées ou mal utilisées.
- **Limite importante:** Un accès temporaire n'est pas automatiquement un moindre privilège. Un rôle excessif accordé pour une heure peut toujours créer une exposition sérieuse, et une révocation ratée peut transformer un accès temporaire en accès permanent.

### Termes associés

[Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Gestion des accès privilégiés (PAM)](<https://yellowcube.eu/fr/glossary/privileged-access-management/>) · [Identité non humaine (NHI)](<https://yellowcube.eu/fr/glossary/non-human-identity/>)

### Sources

[Architecture Zero Trust NIST : cas d'usage du privilège temporaire](https://pages.nist.gov/zero-trust-architecture/VolumeD/UseCaseB.html) · [CISA Zero Trust Maturity Model 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

