Identity as a Service (IDaaS)
L'Identity as a Service, ou IDaaS, désigne la fourniture de capacités d'identité et d'accès sous forme de service cloud opéré par un fournisseur.
- Acronyme
- IDaaS
- Synonyme
- IAM en mode SaaSidentité en tant que service
Définition
L'Identity as a Service, ou IDaaS, désigne des capacités d'identité et d'accès délivrées selon un modèle cloud ou SaaS : authentification, single sign-on, fédération, authentification multifacteur, et selon le périmètre de l'offre, provisioning, gouvernance ou accès à privilèges. L'IDaaS ne se réduit pas à « l'IAM dans le cloud » : il déplace la responsabilité opératoire, les mises à jour et la disponibilité, modifie l'intégration avec les systèmes internes, la localisation des données d'identité, le niveau de dépendance au fournisseur et les conditions de réversibilité. Les contraintes réglementaires et les environnements hybrides conduisent souvent à combiner de l'IDaaS pour certaines capacités et des composants exploités en interne pour d'autres.
Pourquoi c'est important
Choisir l'IDaaS ou des composants exploités en interne détermine qui opère le service d'identité et à quel point ce choix reste réversible.
Le point de vue d'Ariovis
SaaS et on-premises ne sont pas des idéologies. Le bon modèle dépend du contexte, des contraintes, des compétences, de l'écosystème applicatif, de la capacité d'exploitation et des exigences de souveraineté ou de réversibilité. Dans tous les cas, le cloud ne supprime pas la responsabilité de l'organisation sur ses identités et ses accès.
Offres associées
Les pièges courants
- Considérer qu'un service d'identité en cloud transfère au fournisseur la responsabilité des identités et des accès laisse des trous de gouvernance.
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.