Kit de sortie et plan d'application
Leçon 2 du module « Spécifier et choisir » de la formation « Concevoir l’authentification et les permissions d’un produit ».
Objectif de la leçon
À la fin de cette leçon, vous disposerez des modèles, checklists et prompts du cours (matrice rôles × actions, tableau des sessions, fiche de parcours, checklist SSO, checklist de sécurité des parcours), et vous aurez planifié leur application à votre produit sur 7 et 30 jours.
Dans quel module
Spécifier et choisir
Comment rassembler parcours et permissions dans une spec, et faut-il construire l'authentification ou l'acheter ?
Leçons du module
- Spécifier les parcours et choisir un fournisseur
- Kit de sortie et plan d'application (cette leçon)
Ce que vous apprendrez dans la formation
Cette leçon fait partie de la formation Concevoir l’authentification et les permissions d’un produit
- Distinguer authentification, autorisation et session, et spécifier durées de session, déconnexion et révocation des accès.
- Spécifier les règles de mot de passe et les parcours de récupération de compte selon les recommandations en vigueur (NIST SP 800-63B-4, CNIL, OWASP).
- Choisir des facteurs d'authentification forte (application TOTP, passkeys), planifier leur déploiement et spécifier les parcours de secours.
- Spécifier la connexion déléguée (OpenID Connect, connexion sociale) et le SSO d'entreprise (SAML, OIDC, provisionnement SCIM) d'un produit B2B.
- Concevoir un modèle de permissions (rôles, attributs, portée) sous forme de matrice rôles × actions, appliqué côté serveur selon le moindre privilège.
- Spécifier l'isolation entre clients, les invitations, le journal d'audit, l'accès du support et la suppression de compte.
- Spécifier les parcours de connexion complets de son produit, avec états et erreurs, et choisir entre construire et utiliser un fournisseur d'authentification.
Formations liées
- Git pour les PM : livrer en équipe sans risquer la prodConfirmé · ~3 h 30 min
- Expliquer comment fonctionne un produit web, du navigateur au serveurTout public · ~2 h 30 min
- Concevoir et tester une intégration API en tant que PMJunior · ~3 h