Concept 9 sur 10

Runtime Identity

Le badge sécurisé permettant à vos Assets d'effectuer des requêtes machine-to-machine de confiance.

Qu'est-ce qu'une Runtime Identity ?

Lorsqu'un Connector ou une Automation doit communiquer avec un autre système ou appeler une API de plateforme automatiquement, la plateforme doit pouvoir identifier de manière sécurisée :

  • Quel élément effectue la requête ?
  • À qui appartient-il ?
  • Quelles sont ses autorisations ?
  • La requête est-elle digne de confiance ?

Cette identité machine sécurisée est la Runtime Identity. Il s'agit de l'identité technique authentifiée liée à un Asset pour les communications machine-to-machine sécurisées.

Pourquoi est-ce important ?

Un Tenant possède l'environnement, mais le Tenant lui-même n'effectue généralement pas d'appels API individuels. Lors de l'exécution, un Connector ou une Automation spécifique réalise le travail. Cela signifie que la Runtime Identity doit être rattachée à l'Asset opérationnel.

Cela permet :

  • Sécurité renforcée — Chaque Asset possède sa propre identité
  • Permissions par Asset — Différents Assets peuvent avoir des niveaux d'accès distincts
  • Pistes d'audit par Asset — Vous savez exactement quel Asset a effectué chaque requête
  • Révocation plus sûre — Révoquez l'accès d'un Asset sans affecter les autres
  • Limites de débit par Asset — Contrôlez l'utilisation au niveau du composant
  • Contrôle d'accès spécifique à l'environnement — Identifiants distincts pour le dev, le staging et la production

Ce qu'une Runtime Identity peut inclure