[Fondamentaux de la Gestion des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Qu’est-ce que l’Autorisation Dynamique ?

L’autorisation dynamique est un modèle décisionnel basé sur le contexte qui vous permet de gérer au plus près les interactions d’un utilisateur avec une ressource donnée en temps réel, qu’il s’agisse de contrôler les accès, de restreindre les opérations ou de filtrer des données. Avec l’autorisation dynamique, vous précisez les conditions et les comportements d’autorisation qui gouvernent chacune de vos ressources, y compris les data stores, les API et les applications.

## Le fonctionnement de l’autorisation dynamique

Le [contrôle d’accès basé sur les rôles (RBAC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) traditionnel ne permet pas d’apporter beaucoup de précisions lors de la procédure d’autorisation. [L’autorisation dynamique](https://videos.pingidentity.com/category/videos/dynamic-authorization) utilise le contrôle d’accès basé sur les attributs (ABAC) pour fournir un processus d’autorisation plus nuancé. Au lieu de s’appuyer uniquement sur des permissions et des rôles statiques pour protéger vos ressources, vous configurez des politiques qui peuvent prendre en compte tous types d’attributs. Ces attributs externes vous permettent de prendre des décisions d’autorisation au cas par cas, en augmentant l’importance du contexte dans une décision. Ce contexte est évalué pour chaque demande de ressource, en apportant la gestion de l’autorisation sur mesure qui manque à une autorisation standard.

L’autorisation dynamique s’appuie sur un certain nombre d’informations pour créer ce contexte, notamment :

- Les conditions liées à l’utilisateur
- Les attributs du terminal
- Les paramètres de la demande
- Les signaux du réseau
- Les niveaux de risque
- La détection des fraudes

Toutes ces informations alimentent vos règles d’entreprise et permettent au moteur décisionnel de mettre en œuvre vos politiques d’autorisation. Ces politiques évaluent les dernières données disponibles et prennent des décisions en temps réel pour autoriser ou bloquer des utilisateurs ou des actions qui filtrent, éditent ou transforment des données.

## Pourquoi utiliser l’autorisation dynamique ?

La logique d’autorisation qui réside dans une application ne peut être rapidement ni facilement mise à jour, et il faut souvent la modifier dans divers endroits. La gestion d’une autorisation dynamique s’effectue en dehors du code de base, dans une zone d’administration centrale. Ceci permet aux responsables des politiques, aux dirigeants, aux spécialistes de la conformité et aux ingénieurs de collaborer sur un ensemble de contrôles complet et défini d’un point de vue organisationnel autour de ressources et de données critiques. Lorsque des changements doivent être faits rapidement, un administrateur des politiques peut mettre à jour la politique à un endroit pour une mise en œuvre rapide partout où elle s’applique.

En utilisant l’autorisation dynamique, votre organisation peut créer des politiques complexes que les responsables peuvent traduire et mettre en œuvre dans une logique d’autorisation avec une assistance limitée en termes de développement. En réduisant les délais entre la création des règles et leur mise en œuvre par les développeurs, vous pouvez renforcer la sécurité et respecter les réglementations dans toute votre organisation à la fois plus rapidement et plus efficacement.

De plus, les utilisateurs internes et externes ont des exigences différentes concernant les applications et les données. Avec un contrôle d’accès au cas par cas, vous pouvez prendre des décisions d’accès au niveau des attributs pour tenir compte de ces besoins variés sur une grande échelle. L’autorisation dynamique améliore aussi l’expérience utilisateur, en mettant en œuvre des vérifications de consentement en temps réel, en ne donnant accès qu’aux objets autorisés et en n’autorisant que les actions permises.

Les données régissant les politiques, réunies au moment de la demande de l’utilisateur, peuvent provenir de services de détection des fraudes et d’évaluation des risques, des unités de stockage des utilisateurs, de la demande même ou d’autres sources. Prises ensemble, ces données fournissent des signaux de confiance sur la demande dans son contexte spécifique. Vous pouvez configurer des politiques qui changent l’expérience utilisateur en fonction du niveau de confiance, notamment en demandant une authentification multifacteur (MFA). L’autorisation dynamique vous permet d’ajouter ou de supprimer des frictions en fonction des besoins, en réduisant la vulnérabilité de votre organisation face aux fraudes et aux cyberattaques.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.