EXPLOITER, STABILISER, AMÉLIORER

RUN IAM : maintenir vos identités en mouvement

Une plateforme IAM ne s’arrête pas à sa mise en production. Les sources évoluent, les applications changent, les connecteurs rencontrent des erreurs et les besoins métier continuent d’avancer.

Ariovis prend en charge le support fonctionnel et technique, les incidents, la maintenance, la supervision et l’amélioration continue de vos dispositifs IAM, IAG, Access Management, CIAM et PAM.

Ce que couvre un RUN IAM Ariovis

Un service de RUN IAM ne se résume pas à un canal de tickets. Il combine expertise métier, connaissance des plateformes, supervision technique et amélioration continue.

Support fonctionnel

  • Assistance aux administrateurs
  • Aide aux campagnes de recertification
  • Accompagnement des utilisateurs métier

Support technique

  • Analyse des erreurs
  • Reproduction hors production
  • Corrections ciblées

Incidents et anomalies

  • Qualification
  • Contournement
  • Rétablissement
  • Résolution définitive

Connecteurs et flux

  • SCIM, LDAP, JDBC, API
  • Réconciliation
  • Reprise après incident

Maintenance corrective

  • Correctifs éditeur
  • Correctifs de configuration
  • Traitement des régressions

Maintenance évolutive

  • Petits développements
  • Nouveaux connecteurs
  • Ajustements de workflows

Versions

  • Veille éditeur
  • Recommandations
  • Recette et déploiement

Recertifications

  • Assistance campagne
  • Corrections
  • Rapports de conformité

Qualité des données

  • Détection d’écarts
  • Nettoyage
  • Contrôles automatisés

Expertise N2/N3

  • Analyse avancée
  • Contribution BUILD
  • Escalade éditeur

Reporting

  • Indicateurs de service
  • Comités récurrents
  • Comptes rendus d’incidents

Amélioration continue

  • Backlog priorisé
  • Automatisations
  • Fiches réflexes
Répondre vite ne suffit pas

Intervention, rétablissement et résolution définitive

Un support IAM qui se contente d’accuser réception d’un ticket ne résout rien. Le client attend qu’Ariovis intervienne, rétablisse un fonctionnement acceptable, puis élimine durablement la cause de l’incident.

Nous distinguons explicitement trois délais : la GTI (garantie de temps d’intervention), la GTR (garantie de temps de rétablissement) et le délai d’éradication. Chacun répond à une question différente et se contractualise séparément.

Exemple de matrice SLA contractualisable

La matrice ci-dessous illustre les valeurs déjà proposées par Ariovis pour les incidents critiques et majeurs. Elle sert de base à la négociation contractuelle.

Ariovis ne s’engage pas seulement à répondre au ticket. Selon le contrat, Ariovis peut également contractualiser un délai de rétablissement et une trajectoire de résolution définitive.

Ces valeurs illustrent une matrice d’engagement déjà proposée par Ariovis. Les niveaux de service définitifs dépendent du périmètre, des horaires de couverture, de la criticité, des accès disponibles, des responsabilités respectives et des dépendances éditeur.
Exemple de matrice SLA contractualisable
PrioritéGTIGTRÉradicationPost-mortem
P1
Incident critique
2 heures8 heures10 jours ouvrés3 jours ouvrés après rétablissement
P2
Incident majeur
4 heures24 heures20 jours ouvrésSur demande
GTI — Garantie de temps d’intervention
Délai maximal pour qu’un membre de l’équipe Ariovis intervienne effectivement sur l’incident, au-delà de la simple prise en compte automatique du ticket.
GTR — Garantie de temps de rétablissement
Délai maximal pour retrouver un fonctionnement acceptable, par correction définitive, contournement contrôlé ou escalade éditeur permettant le rétablissement.
Éradication
Délai indicatif de matrice contractuelle pour mettre en œuvre la solution destinée à éliminer durablement la cause de l’incident. Distinct du rétablissement.
Post-mortem
Analyse structurée après incident majeur, livrée sous 3 jours ouvrés maximum après le rétablissement d’un P1.

Contenu type d’un post-mortem

  • Origine de l’incident
  • Chronologie détaillée
  • Impact opérationnel et fonctionnel
  • Méthode de contournement mise en œuvre
  • Action corrective validée
  • Mesures de non-récurrence
  • Ouverture éventuelle d’un problème
  • Suivi du respect des SLA

Un SLA ne vaut que si son point de départ et ses dépendances sont clairs

Un engagement de service ne se lit pas isolément. Il dépend d’un environnement, d’horaires, d’accès et de responsabilités partagées. Voici les conditions à clarifier avant tout engagement chiffré.

  • Horaires de service applicables
  • Moment exact de démarrage du chronomètre
  • Bonne classification de la priorité
  • Disponibilité des accès distants
  • Présence de l’environnement dans le périmètre supporté
  • Disponibilité des journaux et éléments de diagnostic
  • Responsabilités du client
  • Responsabilités d’Ariovis
  • Responsabilités de l’éditeur
  • Dépendances d’infrastructure
  • Différence entre rétablissement et résolution définitive
  • Règles de suspension du SLA lorsque l’action attendue dépend d’un tiers

Plus qu’une adresse e-mail : une plateforme de service Ariovis

Ariovis dispose de sa propre plateforme de support, avec un point d’entrée unique et des processus différenciés selon la nature de la demande. C’est la fondation opérationnelle du RUN.

Capacités du portail

  • Portail en ligne accessible 24/7 pour déclarer une demande
  • Suivi de l’état de chaque ticket
  • Historique des échanges et actions
  • Horodatage complet
  • Qualification de la criticité
  • Affectation à l’équipe compétente
  • Notifications configurables
  • Pièces jointes et preuves
  • Traçabilité des escalades
  • Clôture formalisée avec accord client
  • Adresse dédiée en mode mail-to-ticket
  • Point d’entrée unique, processus différenciés

Catégories de demandes distinguées

  • Incidents
  • Anomalies
  • Changements
  • Demandes d’évolution
  • Demandes issues du catalogue
  • Demandes d’information
  • Assistance fonctionnelle
  • Demandes projet ou conseil (selon contrat)

Toutes les demandes ne suivent pas le même SLA. Les délais applicables aux incidents ne s’appliquent pas aux demandes de service.

De la déclaration à la capitalisation

  1. Portail / e-mail / téléphone
  2. Qualification
  3. Criticité
  4. N1
  5. N2
  6. N3 / équipe BUILD
  7. Éditeur si nécessaire
  8. Rétablissement
  9. Solution définitive
  10. Clôture et capitalisation

Horaires et couverture : trois notions à ne pas confondre

Portail accessible 24/7

La plateforme de support Ariovis permet de déclarer et suivre une demande à tout moment. Cet accès permanent est indépendant des horaires d’intervention humaine.

Couverture humaine standard

Ariovis a déjà proposé un modèle de support humain disponible de 9 h à 18 h avec une équipe dédiée. Ce modèle est un exemple de couverture, pas la seule formule possible.

Couverture étendue ou supervision continue

Des horaires étendus, une astreinte, des smarthands ou une supervision 24/7 peuvent relever d’un périmètre contractuel spécifique. À contractualiser au cas par cas.

La disponibilité du portail ne doit pas être confondue avec les horaires d’intervention humaine. Les plages de support, d’astreinte et de calcul des SLA sont définies dans chaque contrat.

N1, N2, N3, BUILD et éditeur : une chaîne, un seul interlocuteur

Le client conserve un point de contact unique. Derrière ce point d’entrée, Ariovis mobilise plusieurs niveaux de compétence selon la complexité du sujet.

N1 — Qualification & résolution rapide

  • Réception
  • Vérification du périmètre
  • Impact et urgence
  • Collecte des informations
  • Recherche dans les fiches réflexes
  • Résolution des cas connus
  • Communication initiale

N2 — Expertise fonctionnelle et technique IAM

  • Analyse des données et workflows
  • Analyse des traitements
  • Étude des connecteurs
  • Examen des configurations
  • Reproduction hors production
  • Proposition de correction ou contournement
  • Validation avec le client

N3 — Experts produit & équipe BUILD

  • Défauts complexes
  • Architecture
  • Code ou configuration avancée
  • Incidents liés à une évolution
  • Régressions
  • Construction d’une correction
  • Validation en préproduction
  • Accompagnement de la mise en production

Éditeur

  • Ouverture et suivi du ticket éditeur
  • Transmission des preuves
  • Pilotage de l’escalade
  • Suivi jusqu’au correctif
  • Communication consolidée au client
Ariovis reste l’interlocuteur du client, y compris lorsqu’une escalade éditeur est nécessaire. Vous ne pilotez pas trois fournisseurs en parallèle : nous pilotons la chaîne.

Ariovis ne garantit pas seul le délai de correction d’un défaut produit lorsque celui-ci dépend entièrement de l’éditeur. Ariovis pilote l’escalade, le rétablissement et la communication.

Supervision connectée au support

Une bonne supervision IAM ne se contente pas d’afficher des voyants verts. Elle détecte des signaux, les qualifie et déclenche des actions.

  • Surveillance des jobs
  • Suivi des imports et exports
  • Contrôle des synchronisations
  • Contrôle des provisioning et déprovisioning
  • Erreurs de connecteurs
  • Files d’attente
  • Exécutions anormalement longues
  • Échecs répétés
  • Volumétrie inhabituelle
  • Comptes orphelins
  • Écarts entre état théorique et réel
  • Erreurs de campagne
  • Disponibilité des composants
  • Suivi des certificats ou secrets (si dans le périmètre)
Selon le périmètre retenu, les alertes de monitoring peuvent alimenter automatiquement la plateforme de support Ariovis afin que l’anomalie soit qualifiée avant même qu’un utilisateur ne la signale. Une intégration de type Zabbix est possible ; elle n’est pas activée par défaut sur tous les environnements.

Demandes de service et changements : délais indicatifs

Les demandes hors incident suivent un cycle distinct. Ces délais indicatifs illustrent une matrice déjà utilisée en contrat et se distinguent nettement des SLA incidents.

Demande standard au catalogue

Qualification et validation
2 jours ouvrés
Démarrage
Sous 5 jours ouvrés

Demande hors catalogue

Qualification et validation
5 jours ouvrés
Démarrage (< 20 jours de charge estimée)
Sous 5 jours ouvrés après qualification
Démarrage (> 20 jours de charge estimée)
Sous 10 jours ouvrés après qualification

Ces délais concernent la qualification et le lancement de demandes de service ou d’évolution. Ils ne doivent pas être confondus avec les GTI et GTR applicables aux incidents.

fr

Gouvernance opérationnelle du RUN

Le RUN a besoin de rôles clairs. Ariovis mobilise, selon le contrat, un ensemble de fonctions dédiées au pilotage et à l’exécution du service.

Pilotage

  • Responsable de service
  • Responsable support
  • Référent client

Expertise

  • Experts techniques
  • Experts fonctionnels
  • Équipe BUILD mobilisable
  • Interface éditeur

Processus

  • Suivi des incidents
  • Suivi des problèmes
  • Suivi des changements
  • Suivi du backlog

Décision

  • Indicateurs
  • Risques
  • Capacité
  • Budget
  • Recommandations
Comité de RUN indicatif : fréquence trimestrielle possible, 1 heure, avec responsable support Ariovis, responsable ou chef de projet client, et parties prenantes utiles. Ordre du jour : incidents, respect des SLA, causes récurrentes, actions correctives, changements, versions, recommandations, améliorations, risques, capacité, consommation.

La fréquence trimestrielle est un exemple, pas une obligation. Le rythme est adapté au niveau de criticité et au contrat.

Indicateurs de service possibles

Incidents

  • Nombre d’incidents
  • Nombre de P1 et P2
  • GTI moyen
  • GTR moyen
  • Respect des SLA
  • Réouvertures
  • Incidents récurrents
  • Backlog et âge du backlog

Plateforme IAM

  • Succès des imports
  • Succès des synchronisations
  • Succès des provisioning et déprovisioning
  • Erreurs par connecteur
  • Écarts de réconciliation
  • Qualité des données
  • Comptes orphelins
  • Traitements bloqués

Demandes & changements

  • Demandes reçues
  • Délai de qualification
  • Délai de réalisation
  • Changements réussis
  • Changements annulés
  • Retours arrière
  • Taux de réussite en production

Valeur

  • Opérations manuelles évitées
  • Irritants supprimés
  • Cas d’usage ajoutés
  • Périmètres embarqués
  • Automatisations livrées
  • Recommandations mises en œuvre

Ces indicateurs sont des exemples. La grille effective dépend de la maturité du service, de la plateforme et des priorités du client. Les valeurs de performance ne sont pas des historiques inventés.

Le RUN IAM ne consiste pas à attendre le prochain ticket

Un RUN de qualité analyse ce qui se passe, capitalise et réduit la surface d’incidents. Ariovis intègre au service un temps proactif structuré.

  • Analyse des incidents récurrents
  • Recherche des causes racines
  • Amélioration des fiches réflexes
  • Analyse de la qualité des données
  • Revue des connecteurs fragiles
  • Optimisation des traitements
  • Suppression des opérations manuelles
  • Préparation des versions
  • Revue des vulnérabilités
  • Recommandations d’architecture
  • Revue du backlog
  • Identification de nouveaux cas d’usage
  • Automatisation des contrôles
  • Amélioration de la documentation
  • Accompagnement des administrateurs
Un incident résolu sans capitalisation est un incident qui risque de revenir.
La fermeture du ticket n’est pas toujours la fin du travail. Pour les incidents majeurs, elle doit être suivie d’une analyse de cause, d’une action d’éradication et d’un contrôle de non-récurrence.

Versions et correctifs éditeur

  • Veille sur les versions éditeur
  • Étude des notes de version
  • Recommandation de version
  • Déploiement en hors production
  • Recette
  • Non-régression
  • Décision de passage en production
  • Accompagnement du déploiement
  • Suivi post-déploiement
  • Gestion des correctifs
  • Interface éditeur
  • Traitement accéléré en cas de vulnérabilité critique

Un cycle annuel de montée de version peut être inclus dans certains contrats. Il n’est pas automatiquement inclus dans toutes les offres.

Passer du BUILD au RUN sans casse

Le RUN se prépare pendant le BUILD. Le responsable support Ariovis est associé avant la mise en production, pas après. Cette frise décrit le passage type de BUILD à RUN.

  1. 1. Conception
  2. 2. Recette
  3. 3. Documentation
  4. 4. Mise en production
  5. 5. Hypercare
  6. 6. Transfert
  7. 7. RUN
  8. 8. Amélioration continue

Références anonymisées

Sélection anonymisée de contextes de RUN IAM représentatifs. Les périmètres sont décrits en respectant strictement la confidentialité contractuelle.

Secteur public territorial

Reprise sensible d’une plateforme IAG

Migration sensible d’une plateforme IAG, transfert de compétences et maintien en conditions opérationnelles contractualisé dans la durée.

Édition de logiciels et services RH

Stabilisation d’un service en tension

Reprise d’une plateforme avec trop d’incidents, manque de roadmap et faible autonomie interne. Stabilisation, organisation du pipeline et amélioration continue.

Distribution internationale

Programme IAM multi-entités

Remise au carré d’un programme IAM multi-entités, amélioration de la vélocité, clarification des priorités et stabilisation du RUN.

Organisation internationale

Rationalisation autour d’Entra ID

Rationalisation d’un paysage IAM autour d’Entra ID, décommissionnement progressif de composants et simplification de l’exploitation.

Transport / construction

Reprise d’un programme PAM

Reprise de programmes PAM, clarification des usages, onboarding des applications et remise en mouvement du dispositif.

Références anonymisées. Aucun client n’est cité sans autorisation écrite.

Un RUN IAM porté par des équipes complémentaires

Nos équipes RUN et conseil se répartissent sur quatre implantations. Un même contrat peut mobiliser plusieurs sites selon les compétences, le niveau d’escalade et l’organisation du service.

Paris

Pilotage, gouvernance de service et relation client.

Châtillon — Hauts-de-Seine

Conseil, expertise technique, intégration et escalades complexes.

Bordeaux — Nouvelle-Aquitaine

Expertise technique, conseil, évolutions et soutien aux plateformes.

Bruxelles

Équipe particulièrement orientée RUN et services managés pour la zone Benelux, Suisse et Allemagne.

Les implantations ne sont pas des silos. Un même client peut être servi par Paris pour la gouvernance, Bordeaux pour l’expertise et Bruxelles pour l’exploitation managée.

Aller plus loin

Le RUN IAM prolonge notre métier d’intégrateur et prépare, lorsque c’est pertinent, la bascule vers un service pleinement managé (MSSP IAM). Vous pouvez consulter en complément notre approche d’intégration, notre offre de services managés et la carte de nos implantations.

Questions fréquentes sur le RUN IAM

Qu’est-ce que le RUN IAM ?

Le RUN IAM est l’ensemble des activités qui maintiennent une plateforme d’identités et d’accès en fonctionnement : support fonctionnel et technique, incidents, maintenance corrective et évolutive, supervision des flux, gestion des versions et amélioration continue.

Quelle différence entre RUN IAM, TMA IAM et MCO IAM ?

La TMA (tierce maintenance applicative) désigne un modèle contractuel principalement axé sur la correction et l’évolution d’une application, souvent piloté à l’unité d’œuvre. Le MCO (maintien en conditions opérationnelles) désigne le fait d’assurer la disponibilité continue d’un système. Le RUN IAM d’Ariovis est un service plus large qui combine support, MCO, maintenance corrective et évolutive, supervision et amélioration continue, avec une gouvernance dédiée.

Que couvre le support IAM N2/N3 ?

Le N2 apporte l’expertise fonctionnelle et technique IAM : analyse des workflows, des connecteurs et des configurations. Le N3 apporte l’expertise produit et l’équipe BUILD : correction avancée, régression, préproduction, mise en production. Ariovis peut couvrir ces deux niveaux et pilote l’éventuelle escalade éditeur.

Quelle différence entre GTI et GTR ?

La GTI est le délai maximal d’intervention effective sur l’incident. La GTR est le délai maximal pour rétablir un fonctionnement acceptable — par correction, contournement ou escalade éditeur permettant le rétablissement.

Ariovis s’engage-t-elle uniquement sur la prise en charge ?

Non. Selon le contrat, Ariovis peut également s’engager sur le rétablissement (GTR) et sur une trajectoire de résolution définitive (éradication). C’est ce qui différencie un vrai service de RUN d’un simple support de premier niveau.

Comment est calculé le délai de rétablissement ?

Le chronomètre démarre au moment de la déclaration effective de l’incident dans le canal contractuel, avec la bonne classification de priorité. Il est suspendu lorsqu’une action attendue dépend d’un tiers (client, hébergeur, éditeur) et reprend lorsque l’action est fournie.

Que signifie l’éradication d’un incident ?

L’éradication vise à supprimer durablement la cause de l’incident, une fois le rétablissement obtenu. Elle peut nécessiter un correctif éditeur, une modification de configuration, une évolution ou un changement de procédure.

Qu’est-ce qu’un post-mortem IAM ?

C’est une analyse structurée livrée après un incident majeur (P1). Elle documente l’origine, la chronologie, l’impact, la méthode de contournement, l’action corrective et les mesures de non-récurrence. Ariovis la fournit sous 3 jours ouvrés maximum après le rétablissement.

La plateforme de ticketing est-elle accessible 24/7 ?

Oui. Le portail Ariovis permet de déclarer et de suivre une demande à tout moment. Cette disponibilité du portail est indépendante des horaires d’intervention humaine, qui sont définis contractuellement.

Le support humain est-il disponible 24/7 ?

Pas par défaut. Ariovis a proposé un modèle de support humain 9 h – 18 h avec équipe dédiée. Une couverture étendue, une astreinte ou une supervision 24/7 relèvent d’un périmètre contractuel spécifique.

Comment un incident est-il escaladé vers l’éditeur ?

Ariovis ouvre et suit le ticket éditeur, transmet les preuves, pilote l’escalade jusqu’au correctif et consolide la communication vers le client. Le client reste avec un seul interlocuteur.

Peut-on reprendre le RUN d’une plateforme intégrée par un tiers ?

Oui. Nous avons régulièrement repris des plateformes IAM intégrées par d’autres acteurs. La reprise démarre par un audit d’état, un inventaire des accès, une revue de la documentation existante puis une phase d’hypercare avant la bascule complète.

Ariovis peut-elle assurer le RUN de plusieurs technologies IAM ?

Oui. Notre approche est éditeur-agnostique. Nous exploitons des environnements Netwrix Identity Manager, Ping Identity, Entra ID, Keycloak, Axiomatics, Netwrix Privilege Secure, Keeper et environnements CyberArk existants, entre autres.

Comment surveiller les connecteurs IAM ?

En couplant des métriques d’exécution (succès, échecs, durée, volumétrie), des alertes sur seuils et une automatisation vers le portail de support. Selon le périmètre, les alertes peuvent créer directement un ticket qualifié.

Comment préparer le passage du BUILD au RUN ?

En associant le responsable support avant la mise en production, en documentant, en organisant une phase d’hypercare puis un transfert formalisé, et en démarrant l’amélioration continue dès l’entrée en RUN.

Que contient un rapport de RUN IAM ?

Un rapport de RUN présente les incidents de la période, le respect des SLA, les causes récurrentes, les actions correctives, les changements, les versions, les recommandations, les améliorations, les risques et la consommation de capacité.

Comment traiter les incidents récurrents ?

En ouvrant un dossier de problème, en cherchant la cause racine, en construisant une action d’éradication et en vérifiant la non-récurrence. Cette activité fait partie du RUN proactif.

Une montée de version est-elle incluse dans le RUN ?

Elle peut être incluse dans certains contrats sous forme de cycle annuel. Elle n’est pas automatiquement incluse dans toutes les offres et se contractualise explicitement.

Ariovis intervient-elle à Paris, Bordeaux et dans les Hauts-de-Seine ?

Oui. Ariovis dispose d’équipes à Paris, à Châtillon (Hauts-de-Seine) et à Bordeaux (Nouvelle-Aquitaine). Ces équipes contribuent au conseil, à l’intégration, au support N2/N3 et à l’amélioration des plateformes.

Quelle équipe porte le RUN et les services managés depuis Bruxelles ?

L’équipe Ariovis basée à Bruxelles est particulièrement orientée RUN et services managés. Elle intervient pour la zone Benelux, la Suisse et l’Allemagne, en articulation étroite avec les équipes françaises.

Un RUN IAM à reprendre, à stabiliser ou à cadrer ?

Parlons-en. Un premier échange sans engagement permet de qualifier votre contexte, la maturité actuelle du service et les priorités du prochain palier.