Prawdziwym zamknięciem jest tożsamość
Kiedy firma myśli o zmianie platformy, myśli o plikach i poczcie. To rzeczy widoczne i zarazem te przenoszalne — poczta się eksportuje, dokumenty się eksportują i żadne z nich nie jest miejscem, w którym leży trudność.
Trudnością jest katalog: system trzymający informację o tym, kto tu pracuje i co może robić, któremu każdy inny system wierzy, gdy pyta, czy jesteś sobą. Przenieście go, a reszta pójdzie za nim. Nie przenieście, a tak naprawdę nie przeniesie się nic innego.
Dlaczego trzyma wszystko
Każda aplikacja mu ufa. Logowanie jednokrotne oznacza, że każdy system oddaje pytanie kim jesteś. To naprawdę dobra architektura i zarazem sprawia, że katalog jest zależnością wszystkiego naraz.
Grupy stały się wszędzie uprawnieniami. Grupa stworzona w jednym celu jest dziś używana przez sześć aplikacji do rozstrzygania dostępu. Te użycia są nieudokumentowane i odkrywa się je przez zepsucie.
Przez katalog idą przyjęcia i odejścia. Jedyny proces, który nie może zawieść — bo odchodzący pracownik z zachowanym dostępem to incydent bezpieczeństwa, a nowy, który nie może się zalogować, to zmarnowany tydzień.
Urządzenia są w nim zarejestrowane. Laptopy i telefony są powiązane z tożsamością na potrzeby zarządzania i szyfrowania. Przeniesienie tożsamości oznacza ponowną rejestrację każdego urządzenia, czyli dotknięcie każdej osoby.
Co pogarsza to bardziej, niż musi
Zamknięcie jest tu częściowo nieuchronne — po prostu tak wygląda sytuacja, w której wszystko zależy od jednej rzeczy — a częściowo wytworzone.
Atrybuty istniejące wyłącznie w schemacie jednego dostawcy, bez odpowiednika gdzie indziej. Reguły dostępu warunkowego wyrażone w zamkniętym języku polityk. Członkostwo w grupach, którego nie da się wyeksportować z historią. Pakiety licencyjne czyniące katalog nominalnie darmowym, a wszystko inne drogim. Każde z osobna da się obronić, a razem tworzą fosę.
Jak wygląda posiadanie tego
Niekoniecznie własny serwer katalogowy w szafie. Posiadanie oznacza cztery konkretne rzeczy:
Zapis źródłowy jest Wasz. Ludzie, role i grupy istnieją w czymś, co kontrolujecie, a inne systemy się z tym synchronizują, zamiast być źródłem.
Protokoły są standardowe. Uwierzytelnianie oparte na standardach, żeby aplikacja ufała tokenowi, a nie dostawcy. To właśnie umożliwia wymianę bez dotykania każdej aplikacji.
Polityki są czytelne. Reguły dostępu zapisane jako coś, co da się wyeksportować, przejrzeć i odtworzyć — a nie ekran konfiguracji, którego zawartość istnieje wyłącznie w jednej konsoli.
Proces odejścia jest udokumentowany i testowany. Bo to o niego zapyta audytor i bo to ten proces cierpi najbardziej, gdy katalog nie należy do Was.
Kolejność, która działa
Najpierw tożsamość, potem cała reszta. To najmniej widoczna część migracji i ta, która rozstrzyga, czy reszta jest w ogóle możliwa — dlatego właśnie zwykle planuje się ją na koniec, a potem porzuca.
Firma będąca właścicielem swojej tożsamości może przenosić pocztę, dokumenty i aplikacje po kolei, we własnym tempie, i może zmienić zdanie w połowie. Firma, która nią nie jest, w praktyce nie ma nic — cokolwiek mówi reszta umowy — bo każdy inny system jest zawsze o jedno ustawienie federacji od bycia nieosiągalnym.
- tożsamość
- SSO
- katalog
- migracja