Guides
Rédiger une politique
Exprimez qui peut faire quoi sous quelles conditions, et laissez l'application au moment de l'exécution décider sur le chemin critique.
La politique est lisible par machine
Une politique déclare qui peut faire quoi, sous quelles conditions. C'est de la donnée, pas du code enfoui dans un agent — révisable, versionnée, et évaluée de la même manière à chaque fois.
Le graphe relie identités, périmètres, ressources, et conditions. Chaque action qu'un agent tente est résolue par rapport à lui avant que l'action ne se termine.
Application au moment de l'exécution
La décision se produit sur le chemin critique, au moment où l'action se produit — pas lors d'une revue nocturne. Les autorisations à faible risque conformes à la politique s'exécutent de manière autonome sans humain dans la boucle.
Les actions à haut risque nécessitent une approbation. L'argent, les données sensibles, et le premier contact avec un nouveau système externe remontent toujours vers le sponsor responsable.
Conditions
Attachez des conditions à une autorisation : fenêtres temporelles, débit de requêtes, classification des données, ou environnement cible. Une autorisation valide en pré-production peut nécessiter une approbation en production.
Les conditions sont évaluées avec le contexte de la requête, si bien que la même politique s'adapte à la situation sans logique conditionnelle dans vos agents.
Tester les changements
Exécutez un changement de politique en simulation pour voir quelles actions récentes il aurait autorisées, soumises à approbation, ou refusées — avant sa mise en application. Chaque changement est versionné et attribué, si bien qu'un retour en arrière ne prend qu'une étape.