---
title: Adottare e non Adattare i sistemi di Identity ed Access Governance?
description: Cosa significa adottare un sistema di Identity ed Access Governance e non adattarlo? Ne abbiamo parlato all'evento di SailPoint
---

[AGLEA SAP Security Blog ](https://www.aglea.com/blog)

# [Adottare e non Adattare i sistemi di Identity ed Access Governance?](https://www.aglea.com/blog/adottare-e-non-adattare-i-sistemi-di-identity-ed-access-governace-cosa-significa)

 Scritto da [Andrea Cavalleri](https://www.aglea.com/blog/author/andrea-cavalleri) | Feb 19, 2020 11:00:00 PM

 

Ne abbiamo parlato all'evento di SailPoint intitolato "Identity Days" il 19 febbraio 2020 a Milano, assieme a NetStudio.

 

 

Una giornata dedicata alle tematiche di gestione delle identità. Ma di cosa si è parlato e quali sono stati i principali spunti di riflessione?

 

## Approccio Agile

 

**La gestione dei progetti di Identity viene spesso vista come una montagna da scalare.**

 

Questo per le **complicazioni tecnologiche** che il progetto può portare con se (anche in relazione alla complessità aziendale) e **per le difficoltà a livello business ed organizzativo**, diversi team aziendali vengono infatti coinvolti nel progetto.

 

> Sicuramente non si tratta di progetti semplici.

 

 

L'esperienza porta tuttavia a fare una riflessione sulla gestione di questi progetti. Ovvero **viene suggerito un approccio graduale ed in forma "Agile" ovvero piccoli passi e piccoli traguardi tangibili per i diversi stakeholder o sponsor del progetto**.

 

È tramite questo modo che in scenari complessi, si portano a casa dei risultati concreti impiegando meno risorse (tempo, persone, economiche) rispetto a definire dei progetti faraonici che spesso non decollano, **nella maggior parte dei casi non per motivi tecnici**.

 

## La differenza tra il target nella gestione delle identità

Ma quali sono le viste che devono essere tenute presenti. **Perché devi fare un progetto di gestione delle identità e chi te lo commissiona?**

 

Anche questo aspetto deve essere chiarito per capire quale è il nostro "cliente" interno aziendale.

 

Si tratta di andare ad automatizzare il processo di provisioning e de-provisioning delle varie utenze?

 

Attenzione, con utenze si intendono tutti gli attori coinvolti ovvero:

- **Utenti interni** aziendali (dipedenti/employee)
- **Utenti esterni** es. consulenti, fornitori o collaboratori esterni
- **Clienti**, si perché anche loro possono essere gestiti in un sistema delle identità aziendali, nel paradigma CIAM Customer Identity and Access Management. Nel caso di SAP il prodotto [Customer Data Management and Data Cloud](https://www.sap.com/products/crm/customer-data-management.html) (in passato conosciuto anche come SAP Gigya) ma ne esistono anche diversi altri sul mercato come [Iwelcome](https://www.iwelcome.com/)

 

Quindi uno scenario di Identity Management. Ovvero dove il motivo principale di questa scelta è l'automatizzazione dei processi di gestione del ciclo di vita dell'utente. Migliorare la gestione degli accessi.

 

Oppure uno scenario di Identity and Access Governance, quindi un controllo e governo degli accessi oltre che una "mera" gestione automatica del ciclo di vita delle utenze?

 

In questo ultimo caso il target di riferimento primario **diventa il business.**

 

****

 

## Non si tratta di un progetto ma di un programma o roadmap

Legato al primo punto ovvero quello dell'approccio agile, dividi in vari step l'adozione di questi strumenti, ipotizzando di partire in maniera graduale, non necessariamente dalle parti ritenute più semplici.

 

**Spesso partire da quelle più complicate permette di vedere subito ed affrontare le difficoltà** adattando a seguito la pianificazione e quasi sempre permettendo in azienda di risolvere davvero un problema "sentito".

 

**Pianifica per tempo** quindi come vuoi adottare queste soluzioni, qual è il tuo obiettivo e come pensi di affrontarle.

 

**Ricordati che le profilazioni degli ambienti target**, ovvero quelli che saranno collegati ad un sistema di [Identity Management](https://www.aglea.com/blog/perch%C3%A9-scegliere-un-sistema-di-identity-management), **rivestono un aspetto fondamentale **nella definizione di un disegno complessivo nella gestione delle identità.

 

**Chi si trova a scegliere cosa dovranno fare le persone** (o nei processi di ri-validazione o ri-certificazione periodica), **deve capire cosa si sta rilasciando o rimuovendo alle utenze**.

 

[Visualizza articolo completo](https://www.aglea.com/blog/adottare-e-non-adattare-i-sistemi-di-identity-ed-access-governace-cosa-significa)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Andrea Cavalleri"
  },
  "dateModified" : "2024-06-14T09:14:02.942Z",
  "datePublished" : "2020-02-19T23:00:00Z",
  "headline" : "Adottare e non Adattare i sistemi di Identity ed Access Governance?",
  "image" : {
    "@type" : "ImageObject",
    "height" : 998,
    "url" : "https://8916761.fs1.hubspotusercontent-na1.net/hubfs/8916761/Aglea/Imported_Blog_Media/IMG_20-02-19_140750853_4-Jun-14-2024-09-10-27-8384-AM.jpg",
    "width" : 1302
  },
  "mainEntityOfPage" : "https://www.aglea.com/blog/adottare-e-non-adattare-i-sistemi-di-identity-ed-access-governace-cosa-significa",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "AGLEA Blog"
  }
}
```