# Qu'est-ce que le moindre privilège ?

> Le moindre privilège est le principe consistant à n'accorder à un utilisateur, un service, un appareil ou un processus que les permissions et ressources nécessaires à l'accomplissement de sa fonction autorisée.

- URL canonique: https://yellowcube.eu/fr/glossary/least-privilege/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La portée doit être suffisamment étroite pour la tâche et ne doit pas durer plus que nécessaire. Ce principe s'applique aux comptes quotidiens comme aux administrateurs, aux applications, à l'automatisation et aux identités machine.

Mettre en œuvre ce principe exige davantage que d'attribuer des rôles une seule fois. Les organisations doivent comprendre les fonctions réelles des postes et des systèmes, séparer l'activité privilégiée de l'activité courante, retirer les droits inutilisés, revoir les permissions héritées et combinées, et créer des voies contrôlées pour l'accès exceptionnel. L'accès doit évoluer lorsque les responsabilités, les systèmes ou les risques changent.

### Points clés

- **Dimensions de la portée:** Quelles ressources, actions, données, environnements, identités, localisations et périodes sont autorisés.
- **Contrôles pratiques:** Rôles granulaires, comptes d'administration séparés, approbation de l'élévation, revues d'accès, responsabilité des comptes de service et retrait rapide des permissions obsolètes.
- **Vérification:** Tester les permissions effectives plutôt que de s'en remettre aux noms de rôles ou à l'intention de la politique, et superviser l'usage réel des capacités privilégiées.
- **Limite importante:** Un rôle au nom étroit peut rester surdimensionné par héritage, imbrication de groupes, combinaisons de permissions ou faiblesse des contrôles en aval. Le moindre privilège est un état continu à vérifier.

### Termes associés

[Accès juste-à-temps (JIT access)](<https://yellowcube.eu/fr/glossary/just-in-time-access/>) · [Gestion des accès privilégiés (PAM)](<https://yellowcube.eu/fr/glossary/privileged-access-management/>) · [Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Séparation des tâches](<https://yellowcube.eu/fr/glossary/separation-of-duties/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>)

### Sources

[Glossaire NIST : least privilege](https://csrc.nist.gov/glossary/term/least_privilege) · [NIST SP 800-53 Rev. 5, contrôle AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

