{"id":792,"date":"2026-08-20T01:02:20","date_gmt":"2026-08-19T22:02:20","guid":{"rendered":"https:\/\/www.tayfnews.tech\/fr\/genel\/sagemaker-integre-la-propagation-didentite-de-confiance\/"},"modified":"2026-08-20T01:02:20","modified_gmt":"2026-08-19T22:02:20","slug":"sagemaker-integre-la-propagation-didentite-de-confiance","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/fr\/technology\/sagemaker-integre-la-propagation-didentite-de-confiance\/","title":{"rendered":"SageMaker int\u00e8gre la propagation d&#8217;identit\u00e9 de confiance"},"content":{"rendered":"<p>Amazon Web Services a renforc\u00e9 les capacit\u00e9s de gouvernance de son \u00e9cosyst\u00e8me d&#8217;apprentissage automatique en introduisant la prise en charge de la propagation d&#8217;identit\u00e9 de confiance (Trusted Identity Propagation) pour les notebooks Amazon SageMaker. Cette int\u00e9gration permet un contr\u00f4le d&#8217;acc\u00e8s granulaire et par utilisateur sur les principaux moteurs d&#8217;analyse de donn\u00e9es, notamment Amazon Athena, Amazon Redshift et Amazon EMR Serverless, \u00e9liminant ainsi les compromis de s\u00e9curit\u00e9 li\u00e9s aux r\u00f4les d&#8217;ex\u00e9cution partag\u00e9s.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table des mati\u00e8res<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/fr\/technology\/sagemaker-integre-la-propagation-didentite-de-confiance\/#Resoudre_le_dilemme_du_role_dexecution_partage\" >R\u00e9soudre le dilemme du r\u00f4le d&#8217;ex\u00e9cution partag\u00e9<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/fr\/technology\/sagemaker-integre-la-propagation-didentite-de-confiance\/#Gouvernance_granulaire_via_AWS_Lake_Formation\" >Gouvernance granulaire via AWS Lake Formation<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/fr\/technology\/sagemaker-integre-la-propagation-didentite-de-confiance\/#Auditabilite_renforcee_et_attribution_CloudTrail\" >Auditabilit\u00e9 renforc\u00e9e et attribution CloudTrail<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/fr\/technology\/sagemaker-integre-la-propagation-didentite-de-confiance\/#Disponibilite_et_mise_en_oeuvre\" >Disponibilit\u00e9 et mise en \u0153uvre<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Resoudre_le_dilemme_du_role_dexecution_partage\"><\/span>R\u00e9soudre le dilemme du r\u00f4le d&#8217;ex\u00e9cution partag\u00e9<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Dans les environnements traditionnels de science des donn\u00e9es d&#8217;entreprise, les membres d&#8217;une \u00e9quipe travaillant dans des environnements de d\u00e9veloppement interactifs ex\u00e9cutent souvent des requ\u00eates via un r\u00f4le de service partag\u00e9. Bien que cette configuration simplifie la configuration initiale du calcul, elle entra\u00eene des d\u00e9fis importants en mati\u00e8re de s\u00e9curit\u00e9 et de gouvernance. Lorsque plusieurs ing\u00e9nieurs partagent un r\u00f4le d&#8217;ex\u00e9cution \u00e9tendu, les organisations peinent \u00e0 appliquer des politiques de moindre privil\u00e8ge au niveau individuel ou \u00e0 relier des activit\u00e9s de requ\u00eates sp\u00e9cifiques \u00e0 un seul utilisateur.<\/p>\n<p>L&#8217;introduction de la propagation d&#8217;identit\u00e9 de confiance (TIP) r\u00e9pond directement \u00e0 cette difficult\u00e9. Lorsqu&#8217;un d\u00e9veloppeur travaille au sein d&#8217;un projet compatible TIP et se connecte \u00e0 des ressources de calcul compatibles TIP dans Amazon SageMaker, son identit\u00e9 individuelle provenant d&#8217;AWS IAM Identity Center se propage de mani\u00e8re transparente en aval vers les moteurs de requ\u00eates et les couches de gestion des acc\u00e8s, sans n\u00e9cessiter d&#8217;\u00e9change d&#8217;informations d&#8217;identification ni d&#8217;\u00e9tapes d&#8217;authentification secondaires.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gouvernance_granulaire_via_AWS_Lake_Formation\"><\/span>Gouvernance granulaire via AWS Lake Formation<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En permettant aux identit\u00e9s individuelles de circuler directement vers les couches de donn\u00e9es, la nouvelle architecture s&#8217;int\u00e8gre nativement avec AWS Lake Formation. Les administrateurs et gestionnaires de donn\u00e9es peuvent appliquer des limites strictes de donn\u00e9es bas\u00e9es sur l&#8217;identit\u00e9 r\u00e9elle de l&#8217;utilisateur ex\u00e9cutant la charge de travail, plut\u00f4t que sur l&#8217;environnement de notebook global.<\/p>\n<p>Les principales capacit\u00e9s offertes par cette architecture incluent :<\/p>\n<ul>\n<li><strong>Contr\u00f4le d&#8217;acc\u00e8s fin :<\/strong> Les permissions peuvent \u00eatre d\u00e9finies et appliqu\u00e9es au niveau de la base de donn\u00e9es, de la table, de la colonne et de la ligne en fonction des profils individuels IAM Identity Center.<\/li>\n<li><strong>\u00c9limination des r\u00f4les larges :<\/strong> Les espaces de travail ne n\u00e9cessitent plus de permissions \u00e9tendues accordant un acc\u00e8s global aux ensembles de donn\u00e9es \u00e0 chaque utilisateur d&#8217;un projet.<\/li>\n<li><strong>Exp\u00e9rience d\u00e9veloppeur transparente :<\/strong> Les utilisateurs n&#8217;ont pas besoin de g\u00e9rer des jetons de s\u00e9curit\u00e9 distincts, de saisir \u00e0 nouveau leurs identifiants ou d&#8217;effectuer des changements de r\u00f4le manuels lors de l&#8217;exploration des donn\u00e9es et du d\u00e9veloppement de mod\u00e8les.<\/li>\n<li><strong>Support multi-moteur natif :<\/strong> La propagation d&#8217;identit\u00e9 fonctionne de mani\u00e8re coh\u00e9rente dans les environnements Amazon Athena, Amazon Redshift et Amazon EMR Serverless.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Auditabilite_renforcee_et_attribution_CloudTrail\"><\/span>Auditabilit\u00e9 renforc\u00e9e et attribution CloudTrail<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Au-del\u00e0 de la gouvernance des acc\u00e8s, la propagation d&#8217;identit\u00e9 de confiance \u00e9l\u00e8ve les capacit\u00e9s d&#8217;audit et de conformit\u00e9 des entreprises. Les identit\u00e9s individuelles voyageant avec chaque charge utile de requ\u00eate, AWS CloudTrail capture avec pr\u00e9cision l&#8217;identit\u00e9 distincte de l&#8217;utilisateur humain qui a demand\u00e9 ou manipul\u00e9 des actifs de donn\u00e9es sp\u00e9cifiques.<\/p>\n<p>Auparavant, les journaux d&#8217;audit n&#8217;enregistraient souvent que le r\u00f4le de service partag\u00e9, masquant quel individu avait initi\u00e9 une requ\u00eate et compliquant les enqu\u00eates m\u00e9dico-l\u00e9gales ou les rapports r\u00e9glementaires. Avec TIP, les \u00e9quipes de conformit\u00e9 b\u00e9n\u00e9ficient d&#8217;une attribution d&#8217;audit compl\u00e8te, ce qui permet de satisfaire facilement aux normes de protection des donn\u00e9es et de suivre la r\u00e9cup\u00e9ration d&#8217;informations sensibles \u00e0 travers les initiatives d&#8217;apprentissage automatique.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Disponibilite_et_mise_en_oeuvre\"><\/span>Disponibilit\u00e9 et mise en \u0153uvre<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La propagation d&#8217;identit\u00e9 de confiance est disponible dans toutes les r\u00e9gions AWS qui prennent en charge Amazon SageMaker Unified Studio. Pour impl\u00e9menter cette fonctionnalit\u00e9, les administrateurs doivent configurer un projet compatible TIP et y associer des ressources de calcul compatibles connect\u00e9es aux moteurs d&#8217;analyse pris en charge, notamment Athena, Redshift ou EMR Serverless.<\/p>\n<p>Une documentation technique d\u00e9taill\u00e9e et des guides de mise en \u0153uvre sont disponibles dans le guide de l&#8217;administrateur de SageMaker Unified Studio et le guide de l&#8217;utilisateur de SageMaker Unified Studio.<\/p>\n<p><em>Source : <a href=\"https:\/\/aws.amazon.com\/about-aws\/whats-new\/2026\/08\/amazon-sagemaker\/\" target=\"_blank\" rel=\"noopener noreferrer\">Article original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les notebooks SageMaker prennent en charge la propagation d&#8217;identit\u00e9 de confiance pour un contr\u00f4le d&#8217;acc\u00e8s granulaire sur Athena, Redshift et EMR Serverless.<\/p>\n","protected":false},"author":1,"featured_media":791,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","footnotes":"","rank_math_focus_keyword":"SageMaker, Propagation d'identit\u00e9, Contr\u00f4le d'acc\u00e8s, Athena, Redshift, CloudTrail","rank_math_title":"SageMaker int\u00e8gre la propagation d'identit\u00e9 de confiance","rank_math_description":"Les notebooks SageMaker prennent en charge la propagation d'identit\u00e9 de confiance pour un contr\u00f4le d'acc\u00e8s granulaire sur Athena, Redshift et EMR Serverless."},"categories":[2],"tags":[],"class_list":["post-792","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/792","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/comments?post=792"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/792\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media\/791"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media?parent=792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/categories?post=792"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/tags?post=792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}