IT Glossary
Une identité machine authentifie des entités non humaines comme serveurs et services. Fonctionnement, différence avec les NHI et gouvernance.
July 3, 2026
Une identité machine est un identifiant numérique utilisé pour authentifier et autoriser des entités non humaines comme les serveurs, applications, services, conteneurs et appareils. Gérées via des certificats, clés et jetons, les identités machine permettent aux systèmes de communiquer entre eux en toute sécurité. À mesure que l'automatisation et le cloud progressent, leur nombre croît vite, exigeant la même gouvernance que les identités humaines.
Les identités machine prennent plusieurs formes : un certificat, comme un certificat TLS pour un serveur ; une clé ou un jeton d'API, pour l'authentification de service à service ; et un compte de service, c'est-à-dire l'identifiant propre d'une application vers un système.
Un microservice s'authentifie auprès d'une base de données à l'aide d'un certificat censé tourner automatiquement. S'il n'expire jamais et que personne ne le possède, il devient un risque durable. L'identité machine est étroitement liée à l'identité non humaine : l'identité machine met l'accent sur l'identifiant et l'entité qu'il représente, tandis que la NHI est la catégorie plus large de toutes les identités non humaines. Les deux exigent propriété, moindre privilège, rotation et revue à grande échelle.
L'identité machine met l'accent sur l'identifiant et la machine qu'il représente. L'identité non humaine est la catégorie plus large couvrant toutes les identités non personnelles, y compris services, bots et agents IA.
Parce qu'elles authentifient l'accès entre systèmes, souvent avec des permissions larges et des identifiants à longue durée. Sans rotation, propriété et revue, elles deviennent des failles de sécurité.
Par des certificats, clés d'API et jetons, plutôt que par mot de passe et MFA, ce qui explique une gestion de cycle de vie différente des comptes humains.