Identités et accès · IAM

Qui accède à quoi, quand, et pourquoi.

Entra ID, Active Directory, gouvernance des identités : je conçois un socle d'identité centralisé, automatisé et auditable, aligné sur vos processus métier et sur le Zero Trust.

Jauger mon niveau en 5 questions

Centralisation de l'identité

Une identité dispersée multiplie les risques et complique la conformité. Centraliser, c'est reprendre le contrôle.

Gestion des accès

Définir qui accède à quoi, quand et comment, avec des rôles métier plutôt que des exceptions.

Cycle de vie

Arrivée, mobilité, départ : les droits suivent la personne, automatiquement, depuis le SIRH.

Authentification unique

Un accès unifié aux applications, moins de mots de passe, une meilleure sécurité.

Sécurisation Zero Trust

Accès conditionnel, MFA résistante au Phishing, élévation juste-à-temps des privilèges.

Workflows et gouvernance

Demandes, approbations, revues d'accès et packages d'accès qui vivent avec l'organisation.

Ce que je fais pour vous

Identités et accès

Stratégie

Feuille de route IAM

  • Audit de l'existant et cartographie des risques
  • Modèle de gouvernance : rôles métier, nomenclatures, comptes de service
  • Trajectoire par phases, licences par persona, budget
Architecture

Architecture Entra ID

  • Provisioning depuis le SIRH, Lifecycle Workflows
  • Entitlement Management, revues d'accès, PIM
  • SSO et SCIM sur les applications internes et SaaS
Fondations

Active Directory et hybridation

  • Entra Connect et Cloud Sync, topologies complexes
  • Sécurisation des privilèges, Modèle en tiers, PAW
  • Migration et consolidation de forêts
Nouveau

Identités non humaines

  • Inventaire des comptes de service, applications et agents
  • Rotation des secrets, permissions minimales
  • Gouvernance des identités d'agents IA

La méthode appliquée

Six étapes, un fil conducteur.

Où en êtes-vous, pilier par pilier, face au modèle CISA ?

Arrivées, mobilités et départs sans ticket manuel.

MFA forte, élévation juste-à-temps, postes d'administration.

Méthode

  1. 01Cadrage

    Comprendre le besoin, les enjeux et les contraintes. Fixer le périmètre, les acteurs et les résultats attendus.

  2. 02Audit

    Observer l'existant sans a priori : configurations, usages, documents, entretiens et mesures outillées.

  3. 03Analyse

    Confronter les constats aux référentiels et à vos objectifs. Mesurer les écarts, qualifier les risques, prioriser.

  4. 04Définition

    Concevoir la cible et le chemin pour l'atteindre : architecture, gouvernance, budget, licences, jalons.

  5. 05Transcription

    Traduire la cible en documents opérationnels que vos équipes et vos prestataires peuvent exécuter sans moi.

  6. 06Livraison

    Restituer, faire valider par les parties prenantes, transférer les compétences et accompagner la mise en œuvre.

Montre notre maturité Zero Trust par pilier

Maturité Zero TrustCISA ZTMM v2.0

Exemple illustratif · Aujourd'hui

Ateliers et transferts de compétences

Des sessions denses, pratiques, pour rendre vos équipes autonomes.

Introduction à Entra ID Entra Connect et Cloud Sync, niveau avancé Entra ID Governance : cycle de vie et revues Accès conditionnel : conception et bonnes pratiques Stratégie Passwordless Entra Global Secure Access Entra Permissions Management

Veille

Ce qui bouge sur le sujet

Une sélection automatique d'articles récents, tirés de sources fiables et filtrés pour ne garder que ce qui touche à cette spécialité.

Chargement de la veille…

La veille CT Conseil

Recevez cette veille chaque semaine

Une édition par semaine : les échéances à ne pas manquer, ce qui bouge sur Entra, Purview, Defender et la conformité, et une astuce concrète. Sans publicité, désabonnement en un clic.

Jauger mon niveau en 5 questions

Cinq questions pour situer votre maturité identité. Pas de mauvaise réponse : seulement des pistes.

Deux minutes, sans piège. Vous repartez avec un niveau et des pistes concrètes.

Question 1 sur 5

Vos administrateurs se connectent…

Vos identités sont prêtes ? Protégeons vos données.

L'identité ouvre la porte ; la classification décide de ce qui peut sortir.

Protection des données