Search


Appliquer des politiques de contrôle de l’accès conditionnel

(Retourner)

Objectif

L’accès conditionnel est l’outil utilisé par Azure Active Directory pour rassembler les signaux, prendre des décisions et exécuter les politiques organisationnelles. Une politique d’accès conditionnel précise les applications ou les services que vous voulez protéger, les conditions qui régissent les applications ou les services auxquels les utilisateurs ont accès et les utilisateurs auxquels la politique s’applique. Les politiques sont exécutées après l’achèvement de l’authentification du premier facteur. Par exemple, des politiques visant à empêcher tout appareil non autorisé d’accéder à des renseignements commerciaux ou personnels de nature délicate devraient être envisagées.

Principales considérations

Autres considérations

Validation

Références

  1. Directive sur la gestion de la sécurité, annexe B : Procédures obligatoires relatives aux mesures de sécurité de la technologie de l’information, sous-sections B.2.3.1 et B.2.3.2.4.
  2. AMOPS 2017-01, section 6.2.3.
  3. Les 10 principales mesures de sécurité du CST, numéro 3.
  4. Voir le Guide sur l’authentification des utilisateurs dans les systèmes de technologie de l’information (ITSP.30.031 v3) du CCC.
  5. Voir l’Orientation sur l’authentification du nuage à l’intention du gouvernement du Canada.
  6. Voir les Recommandations pour l’authentification de l’utilisateur à deux facteurs au sein du domaine opérationnel du gouvernement du Canada.
  7. Mesures de sécurité connexes : AC-2, AC-2(1), AC-3, AC-5, AC-6, AC-6(5), AC-6(10), AC-7, AC-9, AC-19, AC-20(3), IA-2, IA-2(1), IA-2(2), IA-2(11), IA-4, IA-5, IA-5(1), IA-5(6), IA-5(7), IA-5(13), IA-6, IA-8.

Page details

Date modified: