# Qu'est-ce qu'un compte de service ?

> Un compte de service est un compte non humain créé pour qu'une application, un service du système d'exploitation, un script, un agent ou un processus automatisé puisse s'authentifier et accéder à des ressources.

- URL canonique: https://yellowcube.eu/fr/glossary/service-account/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Comme un compte humain, il possède généralement un identifiant, un ou plusieurs mécanismes d'authentification et des permissions attribuées. À la différence d'un compte personnel, il représente une fonction technique et a besoin d'un responsable humain ou d'une équipe identifiable.

Les comptes de service sont souvent longévives parce que les logiciels en dépendent, ce qui peut conduire à des privilèges excessifs, des identifiants oubliés et une responsabilité floue. Chaque compte doit avoir un objectif et des consommateurs définis, des identifiants uniques, un accès de moindre privilège, un usage supervisé et un processus testé de renouvellement, de rotation, de suspension et de retrait. L'usage interactif humain devrait normalement être interdit ou étroitement contrôlé et attribuable.

### Points clés

- **Champs d'inventaire:** Responsable, objectif, workloads consommateurs, ressources permises, niveau de privilège, type d'identifiant, date de création, date de revue et durée de vie prévue.
- **Contrôles de protection:** Éviter les identifiants partagés, privilégier l'authentification gérée ou de courte durée, restreindre les chemins de connexion, séparer les environnements, superviser les anomalies et désactiver rapidement les comptes inutilisés.
- **Préoccupation opérationnelle:** Les changements d'identifiants doivent atteindre chaque consommateur légitime sans créer de copies cachées ni forcer les équipes à garder un ancien identifiant actif indéfiniment.
- **Limite importante:** Une compromission donne à l'attaquant les permissions effectives du compte, souvent sans les signaux comportementaux associés à un utilisateur humain. Des comptes statiques, partagés ou surprivilégiés augmentent l'impact et affaiblissent l'attribution.

### Termes associés

[Identité non humaine (NHI)](<https://yellowcube.eu/fr/glossary/non-human-identity/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Gestion des secrets](<https://yellowcube.eu/fr/glossary/secrets-management/>)

### Sources

[NIST SP 800-171 Rev. 3, Account and Identifier Management](https://csrc.nist.gov/pubs/sp/800/171/r3/final) · [NIST SP 800-207A, Application and Service Identities](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [CISA/NSA Top Ten Cybersecurity Misconfigurations](https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-278a)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

