IT Glossary
L'accès au plus juste limite chaque compte aux permissions strictement utiles. Découvrez pourquoi il ne paie qu'associé à l'accès just-in-time.
August 7, 2026
L'accès au plus juste (Just-Enough-Access, JEA) est un principe de sécurité qui limite chaque identité à l'ensemble minimal de permissions nécessaires à sa tâche, et rien au-delà. Il répond à la question du périmètre : non pas combien de temps dure l'accès, mais jusqu'où il s'étend. Microsoft a popularisé le terme avec Just Enough Administration pour PowerShell, où un opérateur exécute un ensemble défini de commandes sans détenir de droits d'administrateur complets.
Les deux contrôles répondent à des questions différentes et ne produisent leur effet qu'associés. L'accès au plus juste restreint ce qu'une identité peut faire. L'accès just-in-time restreint pendant combien de temps elle peut le faire. Des droits larges et permanents échouent sur les deux plans, ce qui explique qu'ils restent le constat le plus fréquent dans les revues d'accès en PME.
Une technicienne du support doit réinitialiser des mots de passe et débloquer des comptes. Le réflexe par défaut consiste à l'ajouter à un groupe d'administration large, qui accorde aussi la modification des politiques et la lecture des boîtes mail. L'accès au plus juste lui attribue au contraire un rôle restreint couvrant ces deux seules opérations. Si une migration exige davantage plus tard, cela arrive sous forme d'élévation bornée dans le temps plutôt que de promotion permanente. Corma garde le tableau visible sur toutes les applications, pour que les décisions de périmètre restent révisables au lieu d'être enfouies dans chaque console.
Le moindre privilège est le principe. L'accès au plus juste en est la mise en oeuvre pratique, qui définit l'ensemble exact de permissions requis par une tâche donnée.
Just Enough Administration est une fonctionnalité PowerShell précise. L'accès au plus juste est le principe plus large, applicable à tout système qui accepte des rôles à périmètre restreint.
Le JEA contrôle l'étendue des permissions, le JIT en contrôle la durée. Ensemble, ils transforment le moindre privilège d'une déclaration de politique en configuration applicable.
Par les comptes détenant les rôles intégrés les plus larges, typiquement les administrateurs généraux et les propriétaires d'applications, puisque c'est là que réduire le périmètre retire le plus de risque.