Dépendances de domaine et d’identité
Cartographier les domaines personnalisés, les composants d’identité hybride et toute relation de fédération ou B2B que le locataire actuel maintient.
Revue de sécurité informatique indépendante
Une fusion entre locataires, une migration de domaine ou un déménagement de bureau qui touche le réseau et l’identité reposent tous sur des suppositions à propos du locataire actuel. Cette revue remplace ces suppositions par des preuves avant que le plan de migration ne soit construit.
Un plan de projet de migration ne vaut que ce que vaut sa carte des dépendances. La revue établit ce dont l’organisation dépend réellement en matière d’identité, de licences et d’applications avant qu’une date de bascule ne soit fixée.
Cartographier les domaines personnalisés, les composants d’identité hybride et toute relation de fédération ou B2B que le locataire actuel maintient.
Confirmer quelles licences sont réellement attribuées et activement utilisées, car une migration n’est pas le bon moment pour découvrir une prolifération de licences inexpliquée.
Identifier les applications connectées, les comptes de service et les automatisations qui s’authentifient auprès du locataire et qui cesseraient de fonctionner silencieusement lors de la bascule.
Une revue avant migration fait ressortir deux types de constats différents : ce qui se brisera pendant la bascule, et ce qui constituait déjà un risque avant le début du projet. Ils exigent des responsables et un échéancier différents.
Signaler les dépendances dont l’échéancier du projet doit tenir compte - routage du courrier, enregistrements DNS ou application qui ne fait confiance qu’au domaine actuel.
Isoler les constats - accès invité périmé, rôles privilégiés sans responsable - qui existent indépendamment de la migration et méritent leur propre décision.
Attribuer chaque constat à l’équipe du projet de migration ou à la direction du locataire avant que le plan de projet ne soit finalisé, pour que rien ne tombe entre les deux.
Cette revue donne à l’équipe de projet de migration des faits à partir desquels planifier. Elle ne conçoit pas la migration, n’exécute pas la bascule et ne remplace pas le plan d’exécution de l’équipe qui l’implante.
Une carte des dépendances et un registre de risques liés au locataire actuel, rédigés pour qu’une équipe de projet puisse planifier en conséquence.
L’exécution de la migration, un plan d’exécution de bascule ou les changements DNS et de routage du courrier - ceux-ci relèvent de l’équipe qui implante la migration, pas de cette revue.
Structurer les constats pour qu’ils puissent être transmis à l’équipe qui exécute la migration sans qu’elle ait à redécouvrir les mêmes dépendances.
La revue est la plus utile avant qu’un fournisseur soit choisi, qu’une date de bascule soit annoncée ou qu’un changement réseau soit planifié - pendant que les constats peuvent encore influencer le plan, plutôt que seulement expliquer ce qui a mal tourné.
Utiliser la carte des dépendances pour poser à un fournisseur de migration potentiel des questions plus précises, plus difficiles à esquiver.
Faire ressortir les dépendances assez tôt pour qu’une fenêtre de bascule réaliste soit fixée, plutôt que découverte en plein milieu du projet.
Lorsqu’un déménagement physique touche la confiance réseau ou l’infrastructure d’identité hybride, relier ce projet à la même base de preuves qu’une migration de locataire.
Prochaine étape
Commencez avec le déclencheur, la décision et les limites connues. N’envoyez aucun mot de passe, code de récupération ni export du locataire.