===============> Webinaire du 5 mars à 10h30 - Cyberattaque : deux entreprises racontent comment elles l'ont surmontée <--------------
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions Ceci est une faq d’exemple
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Cyber-Résilience by Nuabee

  • Comment nos solutions s’inscrivent dans un Plan de Continuité d’Activité ?
  • En quoi Nuabee est une solution de Plan de Reprise d’Activité ?
  • Comment se protéger des ransomwares avec Nuabee
  • Cyberattaque et résilience grâce à Nuabee
  • Comment Nuabee améliore la cyber résilience de ses clients
  • Un jumeau numérique dans le Cloud pour renforcer votre cyber-résilience

Architecture solution de PRA

  • Systèmes d’exploitation de serveurs supportés par la solution Nuabee
  • Présentation du Cloud T Cloud Public
  • Comment Nuabee utilise le Cloud T Cloud Public
  • Activation PRA et gestion de crise
  • Comment établir un PRA efficace
  • Licences des OS et logiciels dans un contexte d’activation du PRA
  • Processus de qualification d’un projet PRA
  • Certifications du Cloud T Cloud Public
  • Principes de restauration et démarrage des serveurs en PRA
  • Principes du retour-arrière suite à sinistre ou cyberattaque 
  • Gestion des fermes RDS
  • Pourquoi éteindre les serveurs après restauration lors d’un Plan de Reprise d’Activité ?
  • Présentation du Cloud Open Telekom Cloud
  • Comment Nuabee utilise le Cloud OTC
  • Certifications du Cloud Open Telekom Cloud

Architecture sécurité

  • La gestion des secrets via le Vault Nuabee
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Architecture sécurité de la solution Nuabee
  • Les solutions de sécurité Cloud dans les espaces de PRA
  • Gestion des logs et des traces dans la solution Nuabee
  • Le traitement des appliances de sécurité en PRA
  • La gestion des identités IAM dans le Cloud
  • Le monitoring des ressources Cloud en mode secours

Architecture Cloud et Réseaux

  • Liaisons Direct Connect et Private Link Access Service
  • Service de VPN IPsec – VPNaaS
  • Nuabee Cloud Access (NCA)
  • Topologie Cloud T Cloud Public : Plan d’adressage non RFC1918 et IP interdites
  • Mécanismes de reprise d’un service accessible via Internet
  • NAS SSD : Informations et principe
  • IP publique fixe dans un contexte de PRA
  • Solution de reconnexion des utilisateurs en mobilité à la demande
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Gestion du trafic et de la sécurité dans le Cloud
  • Liaisons Direct Connect et Private Link Access Service
  • Compatibilité Cloud OTC avec plan d’adressage non RFC1918

Sauvegarde Linux et Windows

  • msp360 – La planification des sauvegardes Cloud
  • L’immutabilité des sauvegardes dans la solution Nuabee
  • msp360 – Interactions entre Nuabee Backup et SentinelOne
  • Sauvegarde et redémarrage des NAS en PRA
  • L’archivage de serveurs
  • Cybee – Sauvegarde Windows
  • Sauvegarde Cloud : avantages et contraintes
  • msp360 – La sauvegarde des serveurs Windows
  • La sauvegarde des serveurs Windows (NewGen)

Sauvegarde M365

  • La solution de sauvegarde Nuabee for M365
  • La console de sauvegarde Nuabee for M365
  • Exchange : Sauvegarde et restauration
  • Onedrive : Sauvegarde et restauration
  • Contacts et Calendriers : Sauvegarde et restauration
  • Sharepoint : Sauvegarde et restauration
  • Politique de sauvegarde standard de Microsoft 365
  • Stockage utilisé dans un tenant M365
View Categories
  • Accueil
  • documents
  • Ressources
  • Architecture sécurité
  • La gestion des identités IAM dans le Cloud

La gestion des identités IAM dans le Cloud

Introduction #

La gestion des identités et des accès (IAM) est un composant fondamental des systèmes de sécurité dans le Cloud. Elle permet de contrôler qui peut accéder à quelles ressources dans le Cloud et de quelles manières.

En utilisant IAM, nous avons la capacité de créer des utilisateurs avec des permissions finement ajustées, assurant ainsi que chaque individu n’ait accès qu’aux ressources nécessaires pour accomplir ses tâches. Cette approche minimise les risques liés aux accès non autorisés et renforce la sécurité globale des environnements Cloud de T Cloud Public (anciennement Open Telekom Cloud).

Comprendre la gestion des identités et des accès (IAM) du Cloud #

Le composant IAM du Cloud est conçu pour offrir un contrôle granulaire sur les accès aux ressources Cloud. Il permet aux administrateurs de créer et de gérer des utilisateurs, des groupes et des rôles, en définissant des politiques d’accès spécifiques pour chaque entité. Voici les éléments clés :

  1. Utilisateurs et Groupes : Les utilisateurs sont des entités individuelles qui peuvent se voir attribuer des permissions. Les groupes permettent de regrouper des utilisateurs ayant des besoins d’accès similaires, facilitant ainsi la gestion des permissions à l’échelle.
  2. Rôles et Politiques : Les rôles sont des ensembles de permissions prédéfinies qui peuvent être attribuées aux utilisateurs ou aux groupes. Les politiques, quant à elles, définissent les permissions spécifiques d’accès et les conditions d’utilisation pour les ressources. Cela permet de contrôler finement qui peut faire quoi, sur quelles ressources et dans quelles conditions.
  3. Permissions : IAM permet de définir des permissions spécifiques pour des actions précises, telles que la lecture, l’écriture, la modification et la suppression de ressources particulières. Cela est essentiel pour appliquer le principe du moindre privilège, garantissant que les utilisateurs n’ont accès qu’aux ressources dont ils ont besoin pour accomplir leurs tâches.

Accès et permissions temporaires pour les actions critiques #

Au sein de Nuabee, nous avons instauré une procédure spécifique pour la gestion des accès temporaires aux ressources Cloud, en particulier pour les actions critiques. Cette approche vise à réduire les risques d’accès non autorisé ainsi que les dangers liés à l’exécution de tâches sensibles, telles que la suppression de données sensibles ou la modification des configurations de sécurité.

  • Gestion des Accès Temporaires :
    • Pour les actions particulièrement sensibles ou à haut risque, nous attribuons des permissions temporaires aux collaborateurs. Ces permissions sont accordées pour une durée limitée et sont conçues pour permettre l’exécution précise de tâches sensibles tout en minimisant les risques associés. Les utilisation des ressources est de toute façon enregistrée dans le système de gestion des logs et des traces du Cloud
  • Flexibilité et Sécurité :
    • Cette méthode nous permet de maintenir un contrôle strict sur les opérations critiques tout en offrant la flexibilité nécessaire pour gérer les interventions urgentes ou les maintenances planifiées. En limitant les permissions dans le temps, nous assurons que les droits d’accès ne restent actifs que pendant la durée nécessaire à la réalisation de la tâche, réduisant ainsi les risques potentiels.
  • Protection des Environnements Cloud :
    • En mettant en place ces mesures, nous garantissons la sécurité et l’intégrité des environnements Cloud. Cette procédure rigoureuse assure non seulement la protection des données sensibles mais aussi le respect des normes élevées en matière de gestion des accès. Ainsi, nous veillons à ce que chaque opération critique soit effectuée dans un cadre sécurisé et contrôlé.

Conclusion #

La gestion des identités et des accès (IAM) est essentielle pour assurer la sécurité des environnements Cloud. En utilisant des permissions finement ajustées et en mettant en œuvre des processus d’accès temporaires pour les actions critiques, nous renforçons la sécurité tout en offrant la flexibilité nécessaire pour gérer efficacement les tâches sensibles.

Ces pratiques permettent de protéger les données et les ressources, tout en respectant des standards rigoureux en matière de gestion des accès. En appliquant ces principes, nous nous assurons que les environnements Cloud reste sécurisée et conforme aux meilleures pratiques de l’industrie.

Pour aller plus loin : documentation sur la gestion des identités et des accès

Sécurité
Sommaire
  • Introduction
  • Comprendre la gestion des identités et des accès (IAM) du Cloud
  • Accès et permissions temporaires pour les actions critiques
  • Conclusion
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter [sibwp_form id=1]
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales