- ABAC
- - Attribute-Based Access Control - accès basé sur les attributs utilisateur, ressource et contexte
- AD
- - Active Directory - annuaire et IAM legacy Microsoft
- CIAM
- - Customer Identity & Access Management - gestion d’identité des clients externes
- Conditional Access
- - Politique d’accès Entra ID basée sur des conditions (utilisateur, device, lieu, risque)
- Entra ID
- - Microsoft Entra ID (ex Azure AD), IdP cloud Microsoft
- FIDO2 / WebAuthn
- - Standards d’authentification forte cryptographique sans mot de passe
- IdP
- - Identity Provider - fournisseur d’identité (Okta, Entra, Ping, ForgeRock)
- IGA
- - Identity Governance & Administration - gouvernance des accès et certification
- JIT
- - Just-In-Time - accès accordé temporairement à la demande
- JML
- - Joiner / Mover / Leaver - cycle de vie d’une identité interne
- JWT
- - JSON Web Token - format standard de jeton signé utilisé par OIDC
- LDAP
- - Lightweight Directory Access Protocol - accès annuaires
- MFA
- - Multi-Factor Authentication - authentification multifactorielle
- NHI
- - Non-Human Identity - identités machines, services, scripts, IA
- OAuth 2.0
- - Framework d’autorisation (RFC 6749)
- OIDC
- - OpenID Connect - couche d’authentification au-dessus de OAuth 2.0
- PAM
- - Privileged Access Management - protection des comptes à privilèges
- Passkey
- - Implémentation grand public de FIDO2 (sync via iCloud, Google Password Manager)
- RBAC
- - Role-Based Access Control - accès basé sur les rôles métiers
- SAML 2.0
- - Security Assertion Markup Language - protocole fédéré web (OASIS)
- SCIM 2.0
- - System for Cross-domain Identity Management - provisioning standardisé (RFC 7644)
- SoD
- - Segregation of Duties - ségrégation des devoirs (contrôle interne)
- SSO
- - Single Sign-On - authentification unique multi-applications
- SP
- - Service Provider - application consommatrice d’identité
- Tier model
- - Modèle AD Microsoft de séparation des comptes admin (Tier 0/1/2)
- ZTNA
- - Zero Trust Network Access - remplaçant du VPN par contrôle d’identité
- Zero Trust
- - Démarche d’architecture « never trust, always verify »