정보 기술 분야에서 오케스트레이션은 서로 다른 툴을 연결하고 조정하여 복잡한 다단계 워크플로를 자동화하는 프로세스입니다. 예를 들어 보안 오케스트레이션 영역에서 조직은 보안 이메일 게이트웨이, 위협 인텔리전스 플랫폼 및 맬웨어 방지 소프트웨어를 결합하여 자동화된 피싱 탐지 및 대응 워크플로를 만들 수 있습니다.
Identity Orchestration은 서로 다른 ID 툴의 기능을 연결하고 조정하여 통합되고 간소화된 ID 워크플로를 만듭니다.
ID 툴은 조직에서 ID 확인 시스템, 고객 ID 및 액세스 관리 플랫폼과 같은 사용자 ID를 정의, 관리 및 보호하는 데 사용하는 툴입니다.
ID 워크플로는 사용자가 ID 도구를 통해 이동하는 프로세스입니다. ID 워크플로의 예로는 사용자 로그인, 온보딩 및 계정 프로비저닝이 있습니다.
ID 도구가 항상 쉽게 통합되는 것은 아니며, 특히 조직이 서로 다른 클라우드에서 호스팅되는 SaaS 도구를 사용하거나 온프레미스 시스템과 클라우드 기반 시스템 간의 격차를 해소하려는 경우에는 더욱 그렇습니다. Identity Orchestration 플랫폼은 통합을 위해 구축되지 않은 경우에도 이러한 도구를 연결할 수 있습니다.
Identity Orchestration 플랫폼은 네트워크의 모든 ID 시스템에 대한 중앙 컨트롤 플레인 역할을 합니다. 모든 ID 도구는 오케스트레이션 플랫폼과 통합되어 ID 패브릭이라는 포괄적인 ID 아키텍처를 만듭니다.
조직은 이러한 통합을 하드코딩할 필요가 없습니다. 대신, 오케스트레이션 플랫폼은 사전 구축된 커넥터, 애플리케이션 프로그래밍 인터페이스(API), SAML 및 OAuth와 같은 공통 표준을 혼합하여 툴 간의 연결을 관리합니다.
ID 시스템이 ID 패브릭으로 통합되면 조직은 오케스트레이션 플랫폼을 사용하여 활동을 조정하고 ID 워크플로 중에 사용자가 도구 간에 이동하는 방식을 제어할 수 있습니다. 결정적으로, 오케스트레이션 플랫폼은 개별 앱에서 인증과 권한 부여를 분리하여 복잡한 ID 워크플로를 가능하게 합니다.
앞서 언급했듯이 오케스트레이션 솔루션이 없는 경우 서로 다른 ID 시스템이 서로 통신하지 못할 수 있습니다. 예를 들어 조직에서 고객 관계 관리(CRM) 도구와 문서 관리 시스템(DMS)을 각각 다른 공급업체에서 사용하는 경우, 각 앱에 자체 IAM 시스템이 있을 수 있습니다.
사용자는 각 앱에서 별도의 계정을 유지 관리해야 합니다. 두 앱 중 하나에 액세스하려면 사용자는 해당 서비스에 직접 로그인해야 합니다. 인증 및 권한 부여는 각 앱의 고유한 IAM 시스템 내에서 이루어지며 앱 간에 전송되지 않습니다.
오케스트레이션 솔루션을 사용하면 상황이 달라집니다. 사용자가 두 앱 중 하나에 액세스하면 요청이 먼저 오케스트레이션 솔루션을 거칩니다. 이 솔루션은 요청을 올바른 ID 증명 및 액세스 제어 서비스로 라우팅하며, 이 서비스는 두 앱 외부의 중앙 디렉터리가 될 수 있습니다.
사용자가 중앙 디렉터리에서 인증되고 권한이 부여되면 오케스트레이션 플랫폼은 앱을 트리거하여 사용자가 올바른 권한을 가질 수 있도록 합니다.