Identité et droits

Des accès maîtrisés, et des preuves quand on vous les demande

Une identité centralisée, des permissions métier là où se trouve le métier, et un historique exploitable.

Les problèmes que nous réglons

  • Toutes les permissions modélisées dans le fournisseur d'identité, devenu impossible à maintenir.

  • Personne ne sait dire qui a eu quel droit, ni depuis quand.

  • Des données de référence modifiées sans historique exploitable.

  • Un audit qui approche sans preuves prêtes.

Ce que nous mettons en place

  • Un fournisseur d'identité (Keycloak ou équivalent) pour l'authentification et l'accès aux applications.

  • Des permissions métier portées par chaque service, avec un catalogue exposé.

  • Un journal des changements de droits et des actions sensibles.

  • Des instantanés à l'usage pour tracer ce qui a réellement servi.

Une décision d'architecture à prendre ?

Parlons-en Retour à l'offre conseil