De vorm van identity in een bedrijf
Identity is de control plane voor wie en wat iets mag doen. De truc om het beheersbaar te houden: nest accounts in groups en roles, en pin nooit een permission op een user.
Notebook
Gedachte-experimenten en ontwerpen-op-de-plank — concepten waar ik naar zou grijpen mocht de nood ooit opduiken.
Identity is de control plane voor wie en wat iets mag doen. De truc om het beheersbaar te houden: nest accounts in groups en roles, en pin nooit een permission op een user.
Wanneer een orchestrator-agent werk doorgeeft aan een sub-agent, geeft hij stilletjes soms een token mee dat veel meer kan dan die sub-agent zou mogen. Dit is het token-chain-risico, de Kagenti-blueprint van IBM en Red Hat, en een zero-trust-aanpak die je kunt draaien zonder je hele fleet naar Kubernetes te verhuizen.
Token prices stevenen af op een real-cost reckoning. De uitweg is dezelfde als bij compute: eigen AI-baseline, burst voor de bleeding edge.
Waar midPoint plus Authentik de Microsoft-identity-stack kunnen vervangen in een hybride Windows/Linux-omgeving, en waar niet. Een gedachte-experiment, geen build.
Ik heb uv afgetoetst aan ons alles-pinnen-dependencybeleid. Het past. En toch blijven we bij stdlib venv. Het waarom is interessanter dan het oordeel.