Les arrivées et les départs demandent trop d’actions manuelles
Les mails, tickets et relances décident encore du moment où les comptes sont créés ou retirés.
Voir ce casMon premier IAM
Partez d’un problème que vous connaissez déjà. Mettez un premier périmètre utile en service. Allez plus loin uniquement quand cela devient nécessaire.
Pas besoin d’être expert, de connaître tout le vocabulaire ou de lancer un grand projet pour commencer.
Vous reconnaissez cette situation ?
Les mails, tickets et relances décident encore du moment où les comptes sont créés ou retirés.
Voir ce casLes mêmes informations circulent entre la RH, l’annuaire et les applications sans source commune.
Voir ce casUn périmètre limité peut servir de modèle avant d’étendre le fonctionnement à d’autres applications.
Trouver le périmètreLes écarts, comptes sans propriétaire et exceptions doivent devenir visibles avant d’être traités.
Voir ce casLa réponse dépend encore d’exports et de consolidations réalisés à la main.
Voir ce casUn premier périmètre
Le premier pas dépend du problème à résoudre. Il peut concerner les annuaires, le cycle de vie ou une première application. Il doit surtout produire un fonctionnement utilisable.
Trouver mon point de départAutomatiser les opérations courantes sur les utilisateurs et les groupes, déléguer ce qui doit l’être et mieux suivre les modifications.
Relier une source RH, l’annuaire et les premières applications pour gérer les arrivées, mobilités et départs.
Traiter un périmètre réel, reprendre les comptes existants et construire un fonctionnement qui pourra être réutilisé.
Une fois en service
La valeur ne s’arrête pas à la mise en place. Le périmètre livré doit pouvoir être compris, utilisé et administré au quotidien.
Voir les identités, les comptes, les règles et ce qui s’est réellement passé.
Laisser les événements et les demandes suivre le processus prévu.
Faire évoluer le périmètre livré sans repartir d’un assemblage opaque.
Garder une décision humaine là où l’automatisation ne suffit pas.
Quand le besoin apparaît
Une première application peut devenir un modèle. Les contrôles plus avancés viennent ensuite, si leur utilité devient claire.
Étendre un fonctionnement déjà compris plutôt que recréer un processus par application.
Faire confirmer les accès par les responsables concernés et appliquer leurs décisions.
Introduire la séparation des tâches lorsque le contexte le demande.
Analyser les droits existants lorsque l’organisation est prête à structurer davantage ses modèles.
La technologie vient après le besoin
Netwrix Directory Management peut répondre à un besoin centré sur les annuaires. Netwrix Identity Manager apporte un véritable socle IAM lorsque le cycle de vie doit relier la RH, les annuaires et les applications.
Ce sont deux briques différentes. Mon premier IAM choisit le point de départ adapté et prend en charge la suite si vos besoins évoluent, sans prétendre qu’un produit se transforme en l’autre.
Mon premier IAM est porté opérationnellement par Ariovis, une équipe spécialisée dans les projets IAM.
Votre point de départ
Décrivez votre situation sans choisir un produit. Nous vous aidons à identifier le premier périmètre utile.
Trouver mon point de départ