Programme et trajectoire IAM

Réversibilité IAM

La réversibilité IAM est la capacité d'une organisation à faire évoluer ou remplacer une composante de son dispositif d'identités sans perdre la maîtrise de ses données, de ses configurations, de ses politiques et de ses processus.

Synonyme
stratégie de sortie IAMportabilité IAM

Définition

La réversibilité IAM désigne la capacité à sortir d'une technologie, à en changer ou à la faire évoluer sans perdre le contrôle de ce qui a été construit : données d'identité, configurations, politiques, connecteurs, workflows, modèles de rôles, historiques utiles, intégrations et procédures d'exploitation. Elle concerne particulièrement les services SaaS, mais pas uniquement : une plateforme on-premises fortement personnalisée peut être tout aussi difficile à quitter. Il est utile de distinguer trois niveaux : la portabilité des données, qui permet de récupérer identités, comptes et rattachements ; la portabilité des configurations, qui concerne les règles, workflows et mappings ; et la portabilité fonctionnelle, c'est-à-dire la capacité à reproduire le service rendu avec une autre technologie. Exporter un fichier CSV ne suffit donc pas à qualifier une plateforme de réversible.

Pourquoi c'est important

La réversibilité conditionne la liberté d'évolution d'un programme IAM sur dix ans, bien au-delà du choix initial d'un produit.

Le point de vue d'Ariovis

La réversibilité ne consiste pas à construire un IAM sans dépendance : toute architecture sérieuse en possède. La vraie question est de savoir si ces dépendances sont connues, assumées, documentées et maîtrisables. Il est souvent raisonnable d'exploiter pleinement les capacités différenciantes d'une technologie. Le problème apparaît lorsque l'organisation découvre, au moment de migrer, qu'elle ne sait plus distinguer son propre modèle IAM du fonctionnement propriétaire de l'outil.

Les pièges courants

  • Une erreur fréquente consiste à confondre export de données et réversibilité : les données sortent, mais le modèle de rôles, les règles et les workflows restent enfermés dans l'outil.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.