Runtime Identity
Le badge sécurisé permettant à vos Assets d'effectuer des requêtes machine-to-machine de confiance.
Qu'est-ce qu'une Runtime Identity ?
Lorsqu'un Connector ou une Automation doit communiquer avec un autre système ou appeler une API de plateforme automatiquement, la plateforme doit pouvoir identifier de manière sécurisée :
- Quel élément effectue la requête ?
- À qui appartient-il ?
- Quelles sont ses autorisations ?
- La requête est-elle digne de confiance ?
Cette identité machine sécurisée est la Runtime Identity. Il s'agit de l'identité technique authentifiée liée à un Asset pour les communications machine-to-machine sécurisées.
Pourquoi est-ce important ?
Un Tenant possède l'environnement, mais le Tenant lui-même n'effectue généralement pas d'appels API individuels. Lors de l'exécution, un Connector ou une Automation spécifique réalise le travail. Cela signifie que la Runtime Identity doit être rattachée à l'Asset opérationnel.
Cela permet :
- Sécurité renforcée — Chaque Asset possède sa propre identité
- Permissions par Asset — Différents Assets peuvent avoir des niveaux d'accès distincts
- Pistes d'audit par Asset — Vous savez exactement quel Asset a effectué chaque requête
- Révocation plus sûre — Révoquez l'accès d'un Asset sans affecter les autres
- Limites de débit par Asset — Contrôlez l'utilisation au niveau du composant
- Contrôle d'accès spécifique à l'environnement — Identifiants distincts pour le dev, le staging et la production