
Dans une entreprise, certains employés ont besoin de droits « Administrateur ». Microsoft Entra PIM (Privileged Identity Management) est l’outil qui permet de donner ces droits de façon temporaire.
Aujourd’hui, laisser des accès administrateurs ouverts 24h/24 est un risque majeur. PIM permet d’appliquer la règle du « juste ce qu’il faut, quand il le faut ».
Traditionnellement, quand on nomme un administrateur, il garde ses pouvoirs en permanence. Si son compte est piraté un samedi soir alors qu’il dort, le pirate a immédiatement les pleins pouvoirs.
Les cyberattaques visent en priorité les comptes « VIP ». Avec le télétravail et le Cloud, il est devenu trop dangereuxde laisser les clés de la maison sur la porte en permanence.
Au lieu d’être Administrateur, l’utilisateur devient éligible.
Avantages
Inconvénients
Une PME a 5 informaticiens. Avant PIM, ils étaient tous « Administrateurs généraux » en permanence.
Après avoir mis en place PIM, leurs comptes sont « standards » la plupart du temps. S’ils doivent créer un nouvel utilisateur, ils activent leur rôle pour 1 heure.
Pour un rôle plus important, un administrateur PIM est défini pour validation avec justification.
PIM est comme un coffre-fort : vous n’avez pas la clé sur vous en permanence, vous ne la récupérez que lorsque vous avez besoin d’ouvrir le coffre, et vous la rendez juste après.
Cela réduit les risques de piratage massif et permet de mieux surveiller les actions critiques dans votre entreprise.
Vérifiez dès aujourd’hui combien d’administrateurs permanents vous avez.
Si c’est plus de 4, il est temps de passer à PIM !



Vous avez besoin d’un renseignement et d’accompagnement sur le déploiement des solutions Cloud Microsoft ?