Prérequis
Aucun
Durée
2 jours
Contenu Technique de la Formation
La formation couvre les aspects techniques suivants :
- Fondamentaux de la gestion des identités et des accès (IAM)
- Protocoles OAuth2 et OpenID Connect
- Gestion des rôles et permissions via RBAC
- Implémentation sécurisée de Single Sign-On (SSO)
- Intégration des mécanismes d'authentification dans les applications
- Sécurisation des API par gestion des accès
- Bonnes pratiques en matière de sécurité des identités et accès
- Audit, logging et suivi des accès
Objectifs de la Formation
Les objectifs visés par cette formation sont :
- Maîtriser les protocoles OAuth2 et OpenID Connect
- Mettre en œuvre le contrôle d'accès basé sur les rôles (RBAC)
- Implémenter le Single Sign-On (SSO)
- Sécuriser les API via la gestion des tokens
- Mettre en place un système d'audit et de traçabilité des accès
Table des Matières
Fondamentaux et Protocoles
- Importance de la gestion des identités et des accès
- Principes et fonctionnement d'OAuth2
- Découverte d'OpenID Connect et cas d'utilisation typiques
RBAC, SSO et Sécurisation des API
- Principes du RBAC et mise en œuvre pratique
- Méthodes et technologies SSO et intégration avec OAuth2/OpenID
- Contrôle d'accès via tokens et stratégies de sécurisation des endpoints
- Gestion des permissions sur les ressources
Audit, Logging et Surveillance
- Mise en place de systèmes de traçabilité
- Surveillance et détection des anomalies d'accès
En Pratique
- Les exercices sont intégrés tout au long de la formation en fonction des attentes et du niveau des participants. Quelques exemples :
- Intégrer OAuth2 et OpenID Connect dans une application web existante.
- Créer et gérer un système d’accès basé sur des rôles (RBAC).
- Implémenter une solution SSO avec authentification fédérée.
- Mettre en place un système sécurisé de gestion des accès à une API REST.
- Configurer et analyser des logs d’accès pour détecter les comportements suspects.
Modalités et Inscription
Cette formation est proposée selon deux formules pour s'adapter au mieux à vos besoins :
Session régulière
Des sessions sont organisées à intervalles réguliers. Demandez les prochaines dates planifiées pour vous inscrire à la prochaine session.
Sur mesure & intra-entreprise
Vous souhaitez former vos équipes directement dans vos locaux ou adapter le programme technique à votre contexte d'entreprise ? Contactez-nous pour obtenir un devis personnalisé.