# Qu'est-ce que la gestion des accès privilégiés (PAM) ?

> La gestion des accès privilégiés (privileged access management, PAM) est l'ensemble des politiques, processus et technologies servant à contrôler, superviser et réduire les accès capables d'apporter des changements à fort impact aux systèmes ou aux données.

- URL canonique: https://yellowcube.eu/fr/glossary/privileged-access-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle s'applique non seulement aux comptes d'administration, mais aussi aux comptes de service, aux secrets applicatifs, à l'automatisation, à l'accès d'urgence et aux autres identités dotées de capacités élevées.

Le PAM vise à remplacer les privilèges permanents et difficilement attribuables par un accès contrôlé pour une identité, un objectif et une durée précis. Selon l'environnement, il peut comprendre la mise en coffre des identifiants, les flux d'approbation, l'élévation juste-à-temps, le courtage ou l'enregistrement des sessions, les restrictions de commandes et la rotation des secrets.

L'ordre pratique compte plus que la liste de produits : d'abord découvrir chaque compte et secret privilégié — droits d'administration permanents, identifiants codés en dur, comptes de service oubliés — puis les mettre en coffre ou les fédérer, puis ajouter les flux d'élévation et les contrôles de session. La mise en coffre seule ne change pas grand-chose si les mêmes privilèges permanents et comptes partagés restent en usage quotidien en dessous.

### Points clés

- **Objectif principal:** Réduire la probabilité et l'impact d'une mauvaise utilisation ou compromission d'accès puissants.
- **Bonne conception:** Identités nominatives, moindre privilège, élévation de courte durée, authentification forte, tâches séparées et procédures d'urgence supervisées.
- **L'accès machine compte:** Les secrets utilisés par les logiciels et l'automatisation peuvent être aussi puissants que les identifiants d'administrateurs humains.
- **Limite importante:** Un coffre de mots de passe seul n'est pas un programme PAM complet, et le PAM ne rend pas inoffensive une session privilégiée compromise.

### Termes associés

[Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Accès juste-à-temps (JIT access)](<https://yellowcube.eu/fr/glossary/just-in-time-access/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Compte de service](<https://yellowcube.eu/fr/glossary/service-account/>)

### Sources

[NIST SP 800-53 Rev. 5, contrôles AC-2 et AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

