Architecture cible IAM
Une architecture cible IAM est la représentation cohérente de l'écosystème d'identités et d'accès que l'organisation veut atteindre.
- Synonyme
- cible IAMarchitecture IAM cible
Définition
Une architecture cible IAM décrit l'écosystème d'identités et d'accès que l'organisation souhaite exploiter : sources d'identité, référentiels, gouvernance et administration des identités, Access Management, gestion des accès à privilèges, autorisation, annuaires, applications, API, identités humaines et non humaines, flux entre ces briques, interfaces, dispositifs de sécurité et modalités d'exploitation. Sa valeur ne tient pas au schéma lui-même mais à la clarté qu'elle apporte sur les responsabilités : quelle brique fait autorité sur quoi, où sont prises les décisions et où s'arrête le périmètre de chaque capacité. Une architecture cible est une direction, affinée au fil de la feuille de route, et non un plan figé.
Pourquoi c'est important
Une architecture cible IAM permet à des projets séparés de converger au lieu de traiter chacun les identités à sa manière.
Le point de vue d'Ariovis
Une architecture cible IAM n'est pas le schéma d'architecture d'un produit. Elle doit montrer comment plusieurs capacités coopèrent et surtout où s'arrête la responsabilité de chacune. L'un des risques classiques est de demander à une brique IAM de résoudre des problèmes qui appartiennent en réalité à une autre couche. L'architecture doit rester guidée par les usages et les responsabilités, pas par la volonté de faire rentrer tout le SI dans un outil.
Offres associées
Les pièges courants
- Demander à une brique IAM de résoudre des problèmes qui appartiennent à une autre couche est une source classique d'architectures impossibles à maintenir.
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.