Les problèmes que nous réglons
-
Toutes les permissions modélisées dans le fournisseur d'identité, devenu impossible à maintenir.
-
Personne ne sait dire qui a eu quel droit, ni depuis quand.
-
Des données de référence modifiées sans historique exploitable.
-
Un audit qui approche sans preuves prêtes.
Ce que nous mettons en place
-
Un fournisseur d'identité (Keycloak ou équivalent) pour l'authentification et l'accès aux applications.
-
Des permissions métier portées par chaque service, avec un catalogue exposé.
-
Un journal des changements de droits et des actions sensibles.
-
Des instantanés à l'usage pour tracer ce qui a réellement servi.