Elle couvre la découverte, la responsabilité, l'approbation, l'attribution ou l'activation à durée limitée, la revue, la supervision et le retrait des habilitations élevées dans les annuaires, les plateformes cloud, les applications et les autres systèmes d'identité.
Le PIM peut être implémenté au sein de la gestion des identités et des accès (IAM), de la gestion des accès privilégiés (PAM) ou du système de rôles natif d'une plateforme. Une identité peut rester admissible à un rôle sans en détenir les permissions en continu, puis activer le rôle pour un objectif approuvé et une durée limitée. Cela réduit le privilège permanent tout en préservant un accès d'administration attribuable.
Points clés
Focus cycle de vieConsigner le responsable, l'objectif, la portée, l'admissibilité, l'approbateur, l'historique d'activation, la date de revue et la condition de retrait pour chaque identité et rôle privilégié.
Contrôles d'activationExiger une authentification forte, une justification, une approbation lorsque cela se justifie, une courte durée et des alertes pour les activations sensibles ou inhabituelles.
PreuvesJournaliser les changements de rôle et leur usage, revoir les attributions permanentes, détecter les identités privilégiées inactives ou orphelines et tester les procédures d'accès d'urgence.
Limite importanteLe PIM n'est pas une catégorie uniformément standardisée. Les fournisseurs peuvent l'utiliser comme nom de fonctionnalité, comme synonyme de PAM ou comme fonction plus étroite de gouvernance des rôles ; la couverture doit donc être vérifiée plutôt que déduite de l'étiquette.