Delivery et exploitation IAM

RUN IAM

Le RUN IAM désigne l'exploitation quotidienne qui maintient une plateforme d'identités et d'accès en capacité de rendre son service.

Synonyme
exploitation IAMrun IAM

Définition

Le RUN IAM couvre tout ce qui se passe après la mise en production : supervision de la plateforme et de ses flux, support des utilisateurs et des applications, traitement des incidents, demandes de service, changements, évolutions fonctionnelles, maintenance, surveillance des traitements et des erreurs de provisioning, santé des connecteurs, capacité, suivi de sécurité, reporting auprès des parties prenantes et amélioration continue. Il s'appuie sur des procédures documentées, des chemins d'escalade clairs et des indicateurs décrivant le service rendu, comme le taux de succès des provisionings ou l'ancienneté des demandes d'accès en attente. L'exploitabilité se joue largement à la conception : une architecture que l'on ne peut ni observer ni redémarrer sereinement coûte cher à exploiter.

Pourquoi c'est important

Le RUN IAM est le moment où un programme d'identités rencontre durablement le SI réel : les applications évoluent, les organisations changent et les incidents surviennent.

Le point de vue d'Ariovis

Un projet IAM n'est pas terminé le jour de sa mise en production. C'est même à ce moment que commence sa confrontation durable avec le SI réel : applications qui évoluent, organisations qui changent, incidents, nouveaux besoins, nouveaux risques. L'exploitabilité doit donc être pensée dès la conception, et il vaut mieux ne jamais construire un IAM que seules les personnes ayant participé au projet sont capables d'exploiter.

Les pièges courants

  • Construire une plateforme IAM que seule l'équipe projet initiale sait exploiter transforme chaque évolution ultérieure en problème de dépendance.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.