Provisionnement
Le provisioning est le processus de création, mise à jour et activation des identités, comptes et droits d'accès dans les systèmes cibles.
Définition
Le provisioning est le processus opérationnel par lequel un système IAM crée, modifie, active, suspend ou enrichit des identités numériques ainsi que les comptes, droits et attributs qui leur sont associés dans les systèmes cibles. Il peut s'agir de créer un compte utilisateur dans une application, d'affecter des groupes, d'alimenter des attributs dans un annuaire, d'émettre des credentials ou d'activer l'accès à des ressources métier. Le provisioning est généralement déclenché par des événements de cycle de vie comme une embauche, une mobilité interne, une demande d'accès approuvée ou une affectation de rôle. Dans les programmes IAM matures, il doit être fiable, traçable, piloté par des politiques et fortement aligné avec les sources d'identité de référence et les contrôles d'approbation.
Pourquoi c'est important
Le provisioning est le mécanisme qui transforme les décisions d'identité et les règles de gouvernance en accès réellement opérationnels dans le SI.
Le point de vue d'Ariovis
Pour Ariovis, l’automatisation doit rester gouvernable : règles explicites, validations adaptées, journalisation, gestion des erreurs et mécanismes de reprise.
Offres associées
Les pièges courants
- Un piège fréquent consiste à réduire le provisioning à une simple création de compte sans traiter correctement les mises à jour, les dépendances, l'auditabilité et la gestion des erreurs.
Standards et protocoles
- SCIM
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.