Concept 9 sur 10

Identité d'exécution

Le badge sécurisé qui permet à vos actifs de faire des demandes fiables de machine à machine.

Qu'est-ce qu'une Identité D'Exécution?

Quand un Connecteur ou Automatisation a besoin de parler à un autre système ou d'appeler automatiquement une API de plate-forme, la plate-forme a besoin d'un moyen sécurisé de savoir:

  • Qu'est-ce qui fait la demande?
  • À qui appartient-il?
  • Qu'est-ce qu'il est autorisé à faire?
  • Peut-on faire confiance à la demande?

Cette identité de machine sécurisée est le Identité d'exécution. C'est l'identité technique accréditée liée à un Actif pour une communication sécurisée de machine à machine.

Pourquoi Est-Ce Important?

A Locataire est propriétaire de l'environnement, mais le locataire lui-même ne fait généralement pas d'appels d'API individuels. Au moment de l'exécution, un connecteur ou une automatisation spécifique effectue le travail. Cela signifie que l'identité d'exécution doit être attachée au actif de Travail.

Cela permet:

  • Sécurité renforcée — Chaque Actif a sa propre identité
  • Autorisations par actif - Différents actifs peuvent avoir différents niveaux d'accès
  • Pistes d'audit par actif — Vous savez exactement quel Actif a fait chaque demande
  • Révocation plus sûre - Révoquer l'accès d'un Actif sans affecter les autres
  • Limites de taux par Actif - Contrôler l'utilisation au niveau des composants
  • Contrôle d'accès spécifique à l'environnement - Différentes références pour le développement, la mise en scène, la production

Ce qu'une Identité D'Exécution Peut Inclure

  • Identifiant de clé d'API
  • Matériel secret ou de signature
  • Étendues ou autorisations
  • Liaison d'environnement (développement, mise en scène, production)
  • Règles d'expiration
  • Statut de l'activité et historique d'utilisation
  • Type et identifiant de l'actif lié

Pourquoi Cela Est Également Important pour les Utilisateurs Non Techniques

Même si vous n'écrivez jamais de code, l'identité d'exécution est toujours importante. Il protège le service que vous avez construit. Si un fondateur solo propose un service automatisé aux clients, ce service nécessite toujours des informations d'identification sécurisées en arrière-plan. Le fondateur ne pense peut-être pas dans le jargon de la sécurité, mais la plate-forme garantit une identité sûre pour les opérations d'exécution.

Exemple Concret

L'équipe informatique crée une automatisation qui synchronise les données sur les incidents résolus avec le système de gestion des actifs. Cette automatisation a besoin d'informations d'identification pour pouvoir appeler en toute sécurité l'API CMDB. Ces informations d'identification, liées à cette automatisation spécifique, forment le Identité d'exécution.

Si l'équipe informatique ajoute ultérieurement une deuxième automatisation pour le provisionnement des flux de travail, celle-ci obtient sa propre identité d'exécution distincte, ce qui permet de maintenir la sécurité granulaire et vérifiable.

Ce Que L'Identité D'Exécution N'Est Pas

L'identité d'exécution n'est pas une connexion humaine (c'est un compte d'utilisateur). Ce n'est pas la même chose que le Locataire (c'est l'organisation). Ce n'est pas seulement un mot de passe aléatoire. C'est le identité au niveau de la machine utilisé par un actif pendant l'exécution pour effectuer des requêtes sécurisées et authentifiées.

Métaphore Utile

Si le Locataire est l'entreprise et que l'Actif est le travailleur, l'identité d'exécution est le badge sécurisé du travailleur — utilisé pour entrer dans les bonnes portes et effectuer des tâches approuvées. Chaque travailleur a son propre badge avec son propre niveau d'accès.

Définition Courte

Identité d'exécution: L'identité technique accréditée liée à un actif pour une communication sécurisée de machine à machine.