Le fournisseur exploite l'application et la plateforme sous-jacente, tandis que le client contrôle les réglages du tenant, l'accès des utilisateurs, le partage des données, les applications connectées et des aspects de la conservation et de la supervision. Les responsabilités exactes dépendent du service et du contrat.
Le terme couvre les perspectives du fournisseur comme du client ; cette définition met l'accent sur l'usage client. Avec peu d'accès aux systèmes sous-jacents, les clients dépendent de l'assurance du fournisseur, des réglages pris en charge, des données d'audit, de la coordination des incidents, de la portabilité et des modalités de sortie.
Points clés
Gouvernance du serviceApprouver services et cas d'usage, classifier les données permises, évaluer les responsabilités du fournisseur et des sous-traitants, attribuer un responsable et maintenir les décisions de renouvellement et de sortie.
Identité et configurationFédérer l'authentification lorsque c'est approprié, imposer une administration forte et le moindre privilège, gouverner partage et accès invité, revoir les valeurs par défaut et protéger les comptes de récupération et d'urgence.
Données et intégrationsContrôler le consentement des applications, les jetons d'API, l'automatisation, les imports, les exports, la conservation, la suppression et les sauvegardes ; collecter les événements utiles sans présumer que le fournisseur enregistre chaque action pertinente.
Limite importanteUn fournisseur sûr ne rend pas sûrs les permissions, le partage, les intégrations, les terminaux ou le traitement des données d'un tenant, tandis qu'une configuration soigneuse du tenant ne peut supprimer le risque de compromission ou de panne du fournisseur. Les API, journaux, choix de chiffrement, options de récupération et contrôles administratifs du SaaS peuvent aussi être limités par le service ou le niveau d'abonnement.