[Principes fondamentaux de l’identité](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Considérations clés IAM pour prendre en charge l’IA agentique

## Principaux défis

Les agents d'IA posent des défis uniques en matière d'IAM :

- **Évolutivité et autonomie** : les entreprises pourraient voir des milliers d'agents opérer de manière indépendante, ce qui nécessiterait des programmateurs pour l'intégration et le retrait des agents, ainsi que pour la délégation de pouvoirs.
- **Identités mixtes** : les agents peuvent agir au nom d'un utilisateur ou en tant qu'entités autonomes avec leurs propres identifiants.
- **Menace et détection** : la « détection des bots » classique peut bloquer par erreur des agents d'IA légitimes ou ne pas détecter les agents malveillants.
- **Gouvernance et surveillance** : les sponsors ou les responsables doivent surveiller le comportement, les droits et la posture de risque d'un agent.
- **Consentement et délégation :** une délégation trop permissive peut révéler un excès de données ; les entreprises devront attribuer des droits plus précis et exiger une supervision humaine pour les tâches sensibles. Un consentement insuffisamment spécifique ou l'absence de limites explicites à l'autorisation d'un agent peuvent les conduire à entreprendre des actions que les utilisateurs ne pensaient pas avoir autorisées, ce qui entraîne le mécontentement des clients et des tentatives d'annulation des transactions initiées par des agents autorisés (par ex. les rétrofacturations d'achats).

## Ce que doit prendre en charge un système IAM

À l’avenir, les entreprises devront évaluer si leurs systèmes IAM peuvent réaliser les actions suivantes :

1. **Détecter et contrôler les agents**

- **Identifier** quand une session ou une connexion est gérée par un agent d'IA.
  - **Appliquer** des contrôles supplémentaires (tels que des privilèges limités ou une authentification renforcée).
1. **Identifier et gérer le cycle de vie des agents gérés**

- **Attribuer** aux agents d'IA leurs propres identifiants et les supprimer lorsqu'ils ne sont plus nécessaires.
  - **Attribuer** des sponsors ou des responsables de la vérification et de la recertification de l'accès des agents.
1. **Gouverner les agents**

- **Appliquer** une surveillance basée sur des règles, en veillant à ce que les privilèges des agents soient conformes aux exigences de sécurité et de conformité de l'entreprise.
  - **Réviser** périodiquement les droits des agents, tout comme on le ferait pour les utilisateurs humains.
1. **Authentifier les utilisateurs hors bande**

- **Demander** à l'utilisateur d'effectuer des tâches à haut risque, en utilisant des notifications push ou un autre flux MFA approprié, lorsque des agents agissent en leur nom.
  - **S'assurer** que les identifiants ne soient pas directement partagés avec l'agent ; préférer des jetons délégués avec une portée limitée.
1. **Fournir des « indicateurs d’agent » aux applications**

- **Étiqueter** ou marquer les sessions comme provenant d'un agent d'IA, afin que les services en aval puissent réagir de manière appropriée, par exemple en limitant l'accès ou en affichant une interface utilisateur spécialisée.
1. **Autoriser les agents**

- **Restreindre** les privilèges à l'ensemble d'actions le plus limité possible (principe du moindre privilège).
  - **Utiliser** des jetons de courte durée ou des portées limitées dans le temps pour réduire le risque en cas de compromission des jetons.
1. **Vérifier la boucle humaine sur les transactions requises**

- **Demander** à un sponsor humain ou à un utilisateur final d'intervenir chaque fois que l'agent tente une opération sensible, permettant ainsi des validations en temps réel.
  - **Consigner**ces points de vérification à des fins d'audit.
1. **Surveiller / Auditer / Suivre / Gérer**

- **Consigner** les activités des agents séparément à des fins d'analyse.
  - **Détecter** les anomalies, par exemple, un agent accédant à des données auxquelles il n'a normalement pas accès.
  - **Révoquer** les identifiants d’un agent s’ils sont compromis ou s’ils présentent un comportement malveillant.

En s'assurant de ces capacités, les entreprises peuvent poser les bases pour une intégration sûre et efficace des agents d'IA dans leurs environnements.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.