Recette IAM
La recette IAM vérifie que les processus d'identités et d'accès se comportent comme attendu dans des situations métier réelles avant la mise en production.
- Synonyme
- recette fonctionnelle IAMtests d'acceptation IAM
Définition
La recette IAM valide le service rendu par une plateforme d'identités, et pas seulement ses fonctions techniques. Elle couvre généralement la création d'identité, la modification, le départ, le provisioning et le déprovisionnement, les habilitations, les approbations, les exceptions, la recertification, l'authentification, la fédération, les décisions d'autorisation, les accès à privilèges, le comportement des connecteurs, la reprise sur erreur, l'auditabilité, la sécurité et l'exploitabilité. Les cas de test sont écrits à partir de scénarios métier et exécutés avec les personnes qui porteront le processus ensuite. La recette documente aussi le résultat attendu en situation dégradée, afin que les équipes d'exploitation sachent à quoi ressemble un traitement d'erreur normal.
Pourquoi c'est important
La recette IAM est le moment où l'organisation vérifie que les processus d'identité correspondent au fonctionnement réel de l'entreprise, et pas à sa description dans une spécification.
Le point de vue d'Ariovis
Tester uniquement le happy path d'un IAM est insuffisant. Les scénarios les plus intéressants sont souvent les données manquantes, le compte déjà existant, le manager absent, le connecteur indisponible, le droit contradictoire, le changement d'organisation, le départ suivi d'un retour, l'application indisponible ou le traitement partiellement exécuté. L'IAM doit être testé comme un système distribué qui interagit avec le fonctionnement réel de l'entreprise.
Les pièges courants
- Ne tester que le happy path laisse de côté les incidents de production les plus probables.
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.