Identités, confiance et habilitations Mellentaane
Une identité vérifiée, des droits minimaux, des secrets protégés et une traçabilité complète des actions sensibles.
Modèle de confiance
Une identité différente pour chaque responsabilité
Citoyen
01Identité numérique et authentification adaptées aux services publics et au niveau de confiance requis.
Agent public
02Compte lié à l’organisation, au poste, au rôle et à la période d’affectation.
Professionnel externe
03Avocat, notaire, entreprise ou partenaire avec droits limités et vérifiés.
Administrateur
04Identité séparée du compte ordinaire, MFA renforcé et accès par bastion.
Application
05Identité technique, certificat et secrets tournants pour chaque service.
Équipement
06Certificat ou clé attestant l’identité des serveurs, postes et composants réseau.
Composants ouverts
Architecture de confiance Mellentaane
Keycloak — accès applicatifs
- SSO et fédération.
- OpenID Connect, OAuth 2.0 et SAML.
- MFA, groupes, rôles et politiques de session.
FreeIPA — administration Linux
- Annuaire interne.
- Kerberos et politiques des postes.
- Gestion des administrateurs et services techniques.
OpenBao — secrets
- Secrets statiques et dynamiques.
- Clés de chiffrement et certificats.
- Rotation, politiques et journalisation.
step-ca — certificats
- PKI automatisée pour services et équipements.
- Durées courtes et renouvellement automatisé.
- Intégration avec Kubernetes et les pipelines.
De l’attribution à la révocation
Cycle de vie obligatoire
| Événement | Traitement Mellentaane | Preuve |
|---|---|---|
| Arrivée | Création après validation de l’autorité et attribution minimale | Demande approuvée et identité source |
| Changement de fonction | Retrait des anciens droits avant ajout des nouveaux | Journal de modification et revue |
| Accès sensible | MFA, justification, durée limitée et approbation | Session et commande tracées |
| Départ | Désactivation immédiate, révocation des sessions et secrets | Rapport de clôture |
| Revue périodique | Confirmation des droits par le responsable métier | Campagne de revue signée |
Moindre privilège
Principe Mellentaane
Une authentification réussie ne donne aucun droit par elle-même. Chaque action dépend de l’identité, du rôle, du contexte, du niveau de confiance et de la finalité autorisée.