# Qu'est-ce que la gestion des identités privilégiées (PIM) ?

> La gestion des identités privilégiées (privileged identity management, PIM) est un terme de l'industrie désignant la gouvernance des identités humaines ou non humaines admissibles à des rôles privilégiés et le contrôle du moment où ces rôles deviennent actifs.

- URL canonique: https://yellowcube.eu/fr/glossary/privileged-identity-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle couvre la découverte, la responsabilité, l'approbation, l'attribution ou l'activation à durée limitée, la revue, la supervision et le retrait des habilitations élevées dans les annuaires, les plateformes cloud, les applications et les autres systèmes d'identité.

Le PIM peut être implémenté au sein de la gestion des identités et des accès (IAM), de la gestion des accès privilégiés (PAM) ou du système de rôles natif d'une plateforme. Une identité peut rester admissible à un rôle sans en détenir les permissions en continu, puis activer le rôle pour un objectif approuvé et une durée limitée. Cela réduit le privilège permanent tout en préservant un accès d'administration attribuable.

### Points clés

- **Focus cycle de vie:** Consigner le responsable, l'objectif, la portée, l'admissibilité, l'approbateur, l'historique d'activation, la date de revue et la condition de retrait pour chaque identité et rôle privilégié.
- **Contrôles d'activation:** Exiger une authentification forte, une justification, une approbation lorsque cela se justifie, une courte durée et des alertes pour les activations sensibles ou inhabituelles.
- **Preuves:** Journaliser les changements de rôle et leur usage, revoir les attributions permanentes, détecter les identités privilégiées inactives ou orphelines et tester les procédures d'accès d'urgence.
- **Limite importante:** Le PIM n'est pas une catégorie uniformément standardisée. Les fournisseurs peuvent l'utiliser comme nom de fonctionnalité, comme synonyme de PAM ou comme fonction plus étroite de gouvernance des rôles ; la couverture doit donc être vérifiée plutôt que déduite de l'étiquette.

### Termes associés

[Gestion des accès privilégiés (PAM)](<https://yellowcube.eu/fr/glossary/privileged-access-management/>) · [Accès juste-à-temps (JIT access)](<https://yellowcube.eu/fr/glossary/just-in-time-access/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Contrôle d'accès basé sur les rôles (RBAC)](<https://yellowcube.eu/fr/glossary/role-based-access-control/>)

### Sources

[NIST SP 800-53 Rev. 5, contrôles AC-2 et AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [CISA et NSA : Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

