Identity Orchestration

Identity Orchestration is de gecoördineerde sturing van identiteitsstromen over meerdere systemen, identity providers en authenticatiemechanismen heen. In plaats van elke applicatie hard te koppelen aan één identiteitsdienst, definieert een orkestratielaag flexibele stromen (journeys) die tijdens de uitvoering beslissen welke stappen een aanmelding doorloopt.

Typische scenario's zijn meertraps aanmeldjourneys met conditionele MFA-prompts, het combineren van verschillende identiteitsbronnen na fusies, stapsgewijze migraties tussen identity providers zonder de applicaties aan te passen, en uniforme registratie- en herstelprocessen. De term moet worden onderscheiden van identity automation: die automatiseert beheerprocessen zoals provisioning, terwijl orkestratie de authenticatie- en autorisatiestromen zelf vormgeeft.

In heterogene IT-landschappen met veel interfaces vermindert identity orchestration de integratie-inspanning en de leveranciersafhankelijkheid. Tegelijk kan beveiligingsbeleid centraal worden afgedwongen – een bouwsteen van moderne Identity Security-architecturen.