
Cours de gestion des identités
Maîtrisez chaque couche de la sécurité des identités en entreprise, des services d’annuaire et protocoles d’authentification à la gestion des accès privilégiés et à la gouvernance des identités. Ce cours offre aux professionnels de la sécurité informatique la profondeur technique et les cadres stratégiques nécessaires pour concevoir, déployer et gouverner des programmes IAM qui protègent les ressources de l’organisation et satisfont aux exigences de conformité.
Ce que vous allez apprendre:
Ce cours couvre l’intégralité du spectre de la gestion des identités et des accès, en commençant par l’architecture IAM de base et les services d’annuaire, puis en abordant les méthodes d’authentification, les modèles de contrôle d’accès, l’authentification unique et l’automatisation du cycle de vie des identités. Vous apprendrez à déployer des contrôles d’accès privilégiés, à mener des programmes de gouvernance des identités et à appliquer les principes de confiance zéro à des environnements modernes. Les sujets abordés incluent également la gestion des identités clients, la détection des menaces liées aux identités, la réponse aux incidents et les normes émergentes d’identité décentralisée. À la fin, vous disposerez des compétences nécessaires pour élaborer un argumentaire métier en faveur d’un investissement IAM, sélectionner les outils appropriés et diriger des équipes interfonctionnelles à travers des initiatives IAM complexes.
Comment vous étudiez de façon pratique Cours de gestion des identités
Comment vous pratiquez Cours de gestion des identités
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la gestion des identités
Fondamentaux de la gestion des identités
Leçon 1 • Concepts clés et terminologie de l'identité
Présente les termes essentiels utilisés tout au long du cours. Un vocabulaire précis permet une communication exacte avec les parties prenantes techniques et métier.
Leçon 2 • Contexte réglementaire et de conformité
Explique comment les réglementations sur la protection des données et le contrôle d'accès façonnent les exigences IAM. Les étudiants relient les obligations de conformité aux choix de conception technique.
Leçon 3 • Aperçu des menaces et des risques liés à l'identité
Passe en revue les vecteurs d'attaque courants basés sur l'identité et leur impact organisationnel. Motive le besoin de contrôles d'identité structurés.
Leçon 4 • Qu'est-ce que la gestion des identités
Définit la gestion des identités et son rôle dans la sécurisation des environnements numériques. Relie les concepts fondamentaux aux besoins réels de contrôle d'accès.
Leçon 5 • Composants de l'architecture IAM
Cartographie les éléments constitutifs d'un système IAM typique et leurs interactions. Fournit un modèle structurel auquel les étudiants se référeront tout au long du cours.
Chapitre 2MasquerCacher les détailsVoir les détailsServices d'annuaire et magasins d'identités
Services d'annuaire et magasins d'identités
Leçon 1 • Active Directory et annuaires cloud
Compare Active Directory sur site avec les services d'annuaire natifs du cloud. Les étudiants font correspondre les différences de fonctionnalités aux scénarios de déploiement.
Leçon 2 • Renforcement de la sécurité des magasins d'identités
Applique des contrôles de sécurité pour protéger l'infrastructure d'annuaire contre les attaques. Soutient directement la sensibilisation aux menaces introduite au chapitre 1.
Leçon 3 • Protocole léger d'accès aux annuaires
Couvre LDAP en tant que protocole standard pour interroger et modifier les données d'annuaire. Les étudiants effectuent des recherches, des liaisons et des modifications sur un annuaire actif.
Leçon 4 • Principes fondamentaux des services d'annuaire
Explique le but et la structure des services d'annuaire en tant que magasins d'identités centraux. Établit la base technique pour toutes les opérations d'identité ultérieures.
Leçon 5 • Modèles d'intégration d'annuaire
Examine les méthodes de connexion de plusieurs magasins d'identités au sein d'une entreprise. Les étudiants conçoivent des architectures d'intégration qui réduisent les silos d'identité.
Chapitre 3MasquerCacher les détailsVoir les détailsMéthodes et protocoles d'authentification
Méthodes et protocoles d'authentification
Leçon 1 • Authentification sans mot de passe
Couvre FIDO2, les clés d'accès et les approches basées sur les certificats qui éliminent les secrets partagés. Les étudiants évaluent les obstacles à l'adoption et les chemins de migration.
Leçon 2 • Authentification adaptative et basée sur les risques
Applique des signaux contextuels pour ajuster dynamiquement la force d'authentification. S'appuie sur les concepts MFA pour créer des politiques intelligentes et sensibles à l'utilisateur.
Leçon 3 • Authentification par mot de passe
Examine les mécanismes de mot de passe, le stockage et les faiblesses courantes. Fournit la base de référence à laquelle les méthodes plus fortes sont comparées.
Leçon 4 • Protocoles d'authentification fédérée
Explique SAML, OAuth 2.0 et OpenID Connect en tant que normes d'authentification inter-domaines. Les étudiants tracent les flux de jetons et configurent les relations de confiance.
Leçon 5 • Authentification multifacteur
Présente les facteurs de possession, d'inhérence et de connaissance ainsi que leurs combinaisons. Les étudiants évaluent les options MFA par rapport aux modèles de menace du chapitre 1.
Chapitre 4MasquerCacher les détailsVoir les détailsModèles de contrôle d'accès et autorisation
Modèles de contrôle d'accès et autorisation
Leçon 1 • Moindre privilège et séparation des tâches
Applique le principe du moindre privilège et les contrôles de séparation des tâches (SoD) pour réduire le risque interne. Se connecte directement aux scénarios de menace introduits au chapitre 1.
Leçon 2 • Ingénierie et conception des rôles
Guide le processus de définition, de structuration et de maintenance des rôles au sein des systèmes RBAC. Les étudiants appliquent des techniques d'exploration de rôles à des données organisationnelles réelles.
Leçon 3 • Autorisation basée sur les politiques
Présente les langages de politique et les moteurs qui évaluent les décisions d'accès fines. Étend les concepts RBAC vers une autorisation dynamique et contextuelle.
Leçon 4 • Modèles de contrôle d'accès de base
Passe en revue les modèles DAC, MAC, RBAC et ABAC ainsi que leurs compromis. Fournit le cadre théorique pour toutes les décisions de conception d'autorisation.
Leçon 5 • Autorisation dans les API et microservices
Étend les concepts de contrôle d'accès aux passerelles API et à la communication entre services. Les étudiants configurent l'autorisation basée sur des jetons pour les architectures modernes.
Chapitre 5MasquerCacher les détailsVoir les détailsAuthentification unique et fédération
Authentification unique et fédération
Leçon 1 • Configuration du fournisseur d'identité
Guide la configuration d'un fournisseur d'identité pour SSO basé sur SAML et OIDC. Les étudiants configurent les métadonnées, les certificats et les mappages d'attributs.
Leçon 2 • Fédération inter-domaines et confiance
Établit une confiance fédérée entre les organisations à l'aide des normes de fédération d'identités. Permet des scénarios sécurisés d'accès B2B et partenaires.
Leçon 3 • Architecture et avantages du SSO
Explique comment le SSO centralise l'authentification et réduit la fatigue liée aux identifiants. Relie les connaissances sur les protocoles du chapitre 3 aux schémas de déploiement en entreprise.
Leçon 4 • Intégration du fournisseur de services
Connecte les applications à un fournisseur d'identité en tant que fournisseurs de services SAML ou OIDC. Les étudiants dépannent les échecs d'intégration courants à l'aide de traces de protocole.
Leçon 5 • Déconnexion unique et sécurité de session
Met en œuvre une déconnexion coordonnée sur toutes les applications fédérées pour empêcher le détournement de session. Aborde les risques de sécurité uniques aux sessions SSO partagées.
Chapitre 6MasquerCacher les détailsVoir les détailsGestion du cycle de vie des identités
Gestion du cycle de vie des identités
Leçon 1 • Protocole SCIM pour le provisionnement d'identités
Couvre la norme System for Cross-domain Identity Management (SCIM) pour le provisionnement automatisé. Les étudiants configurent des points de terminaison SCIM entre les fournisseurs d'identité et les applications.
Leçon 2 • Processus d'arrivée, de mobilité et de départ
Définit les trois événements clés du cycle de vie et leurs implications IAM. Établit le cadre de processus que les sections suivantes opérationnalisent.
Leçon 3 • Provisionnement et déprovisionnement automatisés
Met en œuvre la création et la suppression automatisées de comptes à l'aide d'outils de gouvernance des identités. Réduit les erreurs manuelles et accélère la fourniture des accès.
Leçon 4 • Qualité des données d'identité et gouvernance
Aborde l'exactitude, l'exhaustivité et la cohérence des données dans les magasins d'identités. Garantit que les processus du cycle de vie produisent des enregistrements d'identité fiables et dignes de confiance.
Leçon 5 • Flux de travail de demande et d'approbation d'accès
Conçoit des portails de demande en libre-service et des chaînes d'approbation à plusieurs niveaux. Concilie l'autonomie des utilisateurs avec la supervision de la gouvernance.
Chapitre 7MasquerCacher les détailsVoir les détailsGestion des accès privilégiés
Gestion des accès privilégiés
Leçon 1 • Classification des comptes privilégiés
Identifie et catégorise les types de comptes privilégiés dans les systèmes et environnements. Constitue la base d'inventaire requise pour tous les contrôles PAM.
Leçon 2 • Accès privilégié juste-à-temps (JIT)
Octroie des permissions élevées uniquement en cas de besoin et les révoque automatiquement. Applique les principes de moindre privilège du chapitre 4 aux scénarios privilégiés.
Leçon 3 • PAM pour les environnements cloud et DevOps
Étend les contrôles PAM aux consoles cloud, aux pipelines CI/CD et à l'infrastructure en tant que code. Aborde les défis uniques d'accès privilégié des plateformes de livraison modernes.
Leçon 4 • Gestion des sessions privilégiées
Enregistre, surveille et contrôle les sessions privilégiées en temps réel. Fournit des preuves médico-légales et permet une intervention en direct lors d'activités suspectes.
Leçon 5 • Mise en coffre et rotation des identifiants
Stocke les identifiants privilégiés dans des coffres sécurisés et automatise les calendriers de rotation. Élimine les identifiants statiques et à longue durée de vie que les attaquants exploitent.
Chapitre 8MasquerCacher les détailsVoir les détailsGouvernance et administration des identités
Gouvernance et administration des identités
Leçon 1 • Audit, reporting et preuves de conformité
Génère des rapports et des dossiers de preuves prêts pour l'audit à partir des données de la plateforme IGA. Permet aux organisations de démontrer leur conformité aux auditeurs internes et externes.
Leçon 2 • Application de la séparation des tâches
Opérationnalise les politiques SoD introduites au chapitre 4 au sein d'une plateforme IGA. Les étudiants détectent, signalent et corrigent les violations SoD à grande échelle.
Leçon 3 • Cadres de gouvernance des identités
Présente l'IGA en tant que discipline qui relie les opérations IAM à la conformité et à la gestion des risques. Positionne la gouvernance comme la couche stratégique au-dessus du cycle de vie et du contrôle d'accès.
Leçon 4 • Certifications et revues d'accès
Conçoit et exécute des campagnes périodiques de certification d'accès pour valider les droits. Répond directement aux exigences de conformité introduites au chapitre 1.
Leçon 5 • Gestion des rôles et catalogue des droits
Maintient un catalogue gouverné des rôles et des droits en tant que référence d'accès faisant autorité. Étend l'ingénierie des rôles du chapitre 4 à une pratique de gouvernance continue.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Administrateurs IT : prêts à formaliser leurs compétences en gestion des identités et des accès.
Analystes de sécurité : cherchant à se spécialiser dans les menaces liées aux identités et la réponse aux incidents.
Ingénieurs systèmes : transition vers des rôles dédiés à l'architecture IAM ou d'identité.
Responsables de la conformité : devant posséder des bases techniques pour évaluer et auditer les contrôles IAM.
Personnes en reconversion professionnelle : entrant dans le domaine de la cybersécurité avec une spécialisation dans l'identité et la gouvernance.
Praticiens IAM juniors cherchant un parcours structuré vers des responsabilités de niveau senior.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















