Définition simple
Une fonction Entra ID permettant d’activer temporairement certains rôles administratifs.
Définition technique
Une fonction Entra ID permettant d’activer temporairement certains rôles administratifs. Dans Microsoft 365, ce composant s’intègre aux identités, licences, politiques et services cloud du tenant.
À quoi cela sert ?
Administrer les utilisateurs, appareils, données ou services cloud de l’organisation.
Exemple concret
Exemple : ce concept peut être utilisé lors de l’administration d’un tenant Microsoft 365.
Problèmes fréquents
- Licence ou permission insuffisante
- Mauvaise affectation à un utilisateur ou groupe
- Politique de sécurité non adaptée
Repères et contexte
Microsoft Entra Privileged Identity Management, ou PIM, permet de gérer des accès privilégiés éligibles et activables pour une durée limitée. L’objectif est de réduire les privilèges permanents tout en conservant un processus contrôlé pour les tâches d’administration.
Une activation peut être soumise à des conditions comme la MFA, une justification, une approbation ou une durée maximale. PIM ne remplace pas la gouvernance des comptes : les rôles attribués, les comptes de secours et les journaux d’audit doivent rester cohérents avec le modèle d’administration.
Exemple concret
Un administrateur peut être éligible à un rôle sensible sans le détenir en permanence. Lorsqu’une intervention l’exige, il active le rôle pour une période définie puis le privilège expire selon la politique.
Concepts liés
Référence primaire : Microsoft Learn — Privileged Identity Management.