Delivery et exploitation IAM

Rollback IAM

Un rollback IAM est un plan de retour arrière permettant de revenir à un état de service acceptable lorsqu'un changement d'identités produit des effets inattendus.

Synonyme
plan de retour arrièrerepli

Définition

Le rollback IAM s'applique à une migration, une mise en production, un changement de politique d'accès, une nouvelle fédération, un connecteur, une montée de version ou une modification de configuration. Sa particularité tient à ce qu'un changement IAM ne modifie pas seulement la plateforme : il modifie l'état du SI. Un provisioning a pu créer des comptes, un déprovisioning a pu en supprimer, une règle d'autorisation a pu retirer des droits dans plusieurs applications. Certains changements ne sont donc pas réversibles au sens strict et nécessitent une stratégie de compensation : rejeu, réconciliation, restauration ciblée ou procédure d'accès de secours. Un plan de rollback utile précise le point de non-retour, les critères de déclenchement, la personne qui décide et le délai pendant lequel il reste valable.

Pourquoi c'est important

Sans plan de retour arrière réaliste, une mise en production IAM engage l'organisation bien au-delà de ce qu'elle avait accepté comme risque.

Le point de vue d'Ariovis

« Nous restaurerons le backup » n'est pas toujours un plan de rollback IAM. Un provisioning a pu créer des comptes, un déprovisioning a pu en supprimer, une politique a pu modifier des droits dans plusieurs applications. Le retour arrière doit donc se penser en termes d'état fonctionnel du SI, et pas uniquement d'état technique de la plateforme IAM.

Les pièges courants

  • Une erreur fréquente consiste à considérer la sauvegarde de la plateforme comme un plan de rollback, alors que les effets du changement sont déjà propagés dans les applications.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.