Programme et trajectoire IAM

Architecture cible IAM

Une architecture cible IAM est la représentation cohérente de l'écosystème d'identités et d'accès que l'organisation veut atteindre.

Synonyme
cible IAMarchitecture IAM cible

Définition

Une architecture cible IAM décrit l'écosystème d'identités et d'accès que l'organisation souhaite exploiter : sources d'identité, référentiels, gouvernance et administration des identités, Access Management, gestion des accès à privilèges, autorisation, annuaires, applications, API, identités humaines et non humaines, flux entre ces briques, interfaces, dispositifs de sécurité et modalités d'exploitation. Sa valeur ne tient pas au schéma lui-même mais à la clarté qu'elle apporte sur les responsabilités : quelle brique fait autorité sur quoi, où sont prises les décisions et où s'arrête le périmètre de chaque capacité. Une architecture cible est une direction, affinée au fil de la feuille de route, et non un plan figé.

Pourquoi c'est important

Une architecture cible IAM permet à des projets séparés de converger au lieu de traiter chacun les identités à sa manière.

Le point de vue d'Ariovis

Une architecture cible IAM n'est pas le schéma d'architecture d'un produit. Elle doit montrer comment plusieurs capacités coopèrent et surtout où s'arrête la responsabilité de chacune. L'un des risques classiques est de demander à une brique IAM de résoudre des problèmes qui appartiennent en réalité à une autre couche. L'architecture doit rester guidée par les usages et les responsabilités, pas par la volonté de faire rentrer tout le SI dans un outil.

Les pièges courants

  • Demander à une brique IAM de résoudre des problèmes qui appartiennent à une autre couche est une source classique d'architectures impossibles à maintenir.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.