Identidad de ejecución
La insignia segura que permite a sus activos realizar solicitudes confiables de máquina a máquina.
¿Qué Es una Identidad de ejecución?
Cuando a Conector o Automatización necesita hablar con otro sistema o llamar a una API de la plataforma automáticamente, la plataforma necesita una forma segura de saberlo:
- ¿Qué es hacer la solicitud?
- ¿A quién pertenece?
- ¿Qué está permitido hacer?
- ¿Se puede confiar en la solicitud?
Esa identidad segura de la máquina es la Identidad de ejecución. Es la identidad técnica acreditada vinculada a un Activo para una comunicación segura de máquina a máquina.
¿Por Qué Importa Esto?
A Inquilino es el propietario del entorno, pero el Inquilino en sí mismo generalmente no realiza llamadas API individuales. En tiempo de ejecución, un conector o Automatización específicos realiza el trabajo. Eso significa que la Identidad de ejecución debe adjuntarse a la activo de Trabajo.
Esto permite:
- Mayor seguridad — Cada activo tiene su propia identidad
- Permisos por activo - Diferentes activos pueden tener diferentes niveles de acceso
- Pistas de auditoría por activo - Usted sabe exactamente qué Activo hizo cada solicitud
- Revocación más segura - Revocar el acceso de un Activo sin afectar a otros.
- Límites de tasas por Activo - Controlar el uso a nivel de componente
- Control de acceso específico del entorno - Diferentes credenciales para desarrollo, puesta en escena, producción
Qué Puede Incluir una Identidad de ejecución
- Identificador de clave API
- Material secreto o de firma
- Ámbitos o permisos
- Vinculación del entorno (desarrollo, puesta en escena, producción)
- Reglas de caducidad
- Estado de actividad e historial de uso
- Tipo de activo vinculado e ID
Por qué Esto También Es Importante para los Usuarios No Técnicos
Incluso si nunca escribe código, la identidad del tiempo de ejecución sigue siendo importante. Protege el servicio que construiste. Si un fundador en solitario ofrece un servicio automatizado a los clientes, ese servicio aún necesita credenciales seguras en segundo plano. Puede que el fundador no piense en jerga de seguridad, pero la plataforma garantiza una identidad segura para las operaciones en tiempo de ejecución.
Ejemplo del Mundo Real
El equipo de TI crea una automatización que sincroniza los datos de incidentes resueltos con el sistema de gestión de activos. Esa automatización necesita credenciales para poder llamar de forma segura a la API de CMDB. Esas credenciales, vinculadas a esa Automatización específica, forman el Identidad de ejecución.
Si el equipo de TI luego agrega una segunda automatización para aprovisionar flujos de trabajo, esa obtiene su propia Identidad de ejecución separada, manteniendo la seguridad granular y auditable.
Qué No Es La Identidad de ejecución
Runtime Identity no es un inicio de sesión humano (es decir, una cuenta de usuario). No es lo mismo que el Inquilino (esa es la organización). No es solo una contraseña aleatoria. Es el identidad a nivel de máquina utilizado por un activo durante el tiempo de ejecución para realizar solicitudes seguras y autenticadas.
Definición Corta
Identidad de ejecución: La identidad técnica acreditada vinculada a un activo para una comunicación segura de máquina a máquina.