Veľký klient nechce ďalšie lokálne heslá. Chce federovanú identitu, životný cyklus používateľov pod kontrolou IT oddelenia a jasné mapovanie rolí medzi eFaktúra centrom a jeho vlastným IAM prostredím.
Okta, Microsoft Entra ID a Google Workspace patria medzi očakávané enterprise identity vstupy. Pri odchode zamestnanca sa prístup vypína na strane klienta, nie ručne v eFaktúra centre.
Nový používateľ, tím alebo vendor admin má mať riadený životný cyklus. SCIM a skupinová synchronizácia šetria manuálnu správu workspace účtov.
Admin, accountant, developer a auditor majú mať oddelené oprávnenia. SSO bez konzistentného role modelu nestačí.
Workspace RBAC, API key lifecycle, audit trail a security baseline.
Enterprise SSO pre konkrétnych klientov, minimálne cez SAML/OIDC s mapovaním tenantov.
SCIM provisioning, skupiny, service account policy a jemnejšie role scopy pre integrácie.
Role model pre admina, účtovníka, developera a auditora.
Bez identity governance nepôsobí bezpečnostný naratív úplne dôveryhodne.
Identity vrstva musí byť prepojená s auditom, incidentmi a webhook monitoringom.
SSO a identity governance patria do enterprise balíka, nie do základnej pay-go vrstvy.