IAM / IAM-01
Cycle de vie des identités et gestion des rôles
Organiser la création, les modifications et la suppression des comptes afin que chaque personne reçoive le bon accès au bon moment et pour la bonne durée.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
IT, HR or business owners; slow onboarding, incomplete offboarding or accumulated access after role changes.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Authoritative identity source
- business roles and approvals
- automate or formalise joiner, mover and leaver processes
Livrables
- Role matrix
- included processes and connectors
- lifecycle tests and operating guide
Preuve de réception
A test user is created, moved and removed; resulting access matches approved rules.
LIVRAISON
Comment le travail est structuré.
Approche
Inventorier les identités et les applications ; définir les rôles et les politiques ; piloter avec un groupe ; tester les chemins d'autorisation, de refus et de récupération ; déployer et transférer.
Prérequis et responsabilités
Client : propriétaires des applications, RH, administrateurs, groupes pilotes et comptes d'urgence. Fournisseur : conception, intégration et tests dans le cadre des autorisations convenues.
Facteurs de portée
Utilisateurs, répertoires, applications, protocoles, comptes à privilèges, compatibilité et migration. Les licences, les clés physiques et les opérations récurrentes sont distinctes.
Questions à clarifier
Who confirms arrivals and departures? Which systems must follow? Which access requires business approval?
LIMITES IMPORTANTES
Automation depends on HR data quality and available interfaces; not all applications support the same provisioning capabilities.
La récupération et l'accès d'urgence sont testés avant le déploiement. L'authentification, l'autorisation et la gestion des accès privilégiés sont des couches complémentaires.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
A 300-person company shares leaver information through informal messages. Project: define a departure event and tracked actions. Target outcome: controlled revocation, access handover and exception tracking.
Scénario 02
An employee moves between subsidiaries but retains old access. Project: define roles and mover rules. Target outcome: remove former permissions after checking legitimate transitional duties.
Contexte technologique et de référence
Customer directories, IAM/IGA and connectors; SCIM where available and compatible.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
