Selon le service, ces capacités peuvent comprendre un annuaire hébergé, l'authentification, l'authentification multifacteur, la fédération, l'authentification unique, le provisionnement, la politique d'accès, les flux de cycle de vie, le reporting et des interfaces reliant applications et autres sources d'identité.
L'IDaaS peut réduire l'infrastructure qu'une organisation exploite directement et fournir une couche d'identité cohérente pour les applications logiciel en tant que service, cloud et sur site. Il crée aussi une dépendance externe critique. L'architecture et l'approvisionnement doivent donc couvrir l'isolation des locataires, le privilège administratif, l'usage et la localisation des données, la garde des clés, la sécurité des intégrations, l'accès aux audits, la portabilité, la disponibilité, la réponse aux incidents et les procédures de sortie.
Points clés
Frontière du serviceDocumenter quelles fonctions d'identité le fournisseur réalise, quels systèmes restent autoritaires et quelles décisions et points d'application restent chez le client ou dans l'application.
Modèle d'intégrationÉvaluer la fédération, le provisionnement, les annuaires, les API, les agents, les connecteurs et les chemins de récupération, y compris les privilèges et les modes de défaillance de chaque composant.
Assurance et résilienceAligner l'assurance de l'authentification et de la fédération sur le risque, protéger l'administration du fournisseur, exporter des journaux utiles et prévoir les pannes, la compromission et la fin du service.
Limite importanteDéplacer les fonctions d'identité vers un service ne transfère pas la responsabilité de la politique d'accès, des données de cycle de vie, de l'autorisation applicative, de la configuration ou de la récupération des utilisateurs. Les capacités et propriétés de sécurité varient sensiblement entre fournisseurs et niveaux de service.