Un routage d'agents qui respecte votre frontière d'identité.
Donnez aux agents et aux workflows un accès au contexte organisationnel courant, sans leur remettre des identifiants d'accès à l'annuaire illimités ni intégrer la logique d'identité dans chaque application.
Roster sépare la résolution des participants de l'authentification, de l'autorisation, des annuaires sources et de l'exécution des workflows — pour que les contrôles de sécurité restent là où ils doivent être.
Chaque appel resolve traverse cinq couches gouvernées
Un agent qui demande « qui doit agir ? » ne touche jamais directement à l'annuaire. La requête franchit cinq contrôles indépendants avant que Roster ne renvoie un participant — chacun relève d'un enjeu de sécurité distinct, chacun est auditable séparément.
Un seul modèle d'identité pour les humains, les agents et les charges
Chaque acteur reçoit sa propre identité Roster — avec une authentification, des identifiants d'accès, un cycle de vie et une attribution d'audit distincts. Pas de clés partagées, pas d'appelants ambigus.
S'authentifient via les fournisseurs de connexion configurés et opèrent sous leur identité Roster mappée — avec une piste d'audit complète liée au sujet SSO d'entreprise.
Identités de premier ordre pour les agents autonomes, avec clés API dédiées, métadonnées de responsabilité et portées propres à chaque agent — un agent compromis n'usurpe jamais un humain.
Pour les applications, intégrations, tâches planifiées et automatisations de charges — durables si besoin, révocables à tout moment, jamais confondus avec une personne.
Appartiennent à une seule identité, portent des portées explicites, se renouvellent indépendamment et sont révocables sans perturber l'identité ni son historique.
Adossé à l'annuaire. Pas un nouveau système IAM.
Roster lit les données organisationnelles depuis les annuaires que vous exploitez déjà. Les fournisseurs restent la source de vérité. Roster ne matérialise que les enregistrements et relations d'appartenance nécessaires à la résolution — jamais l'ensemble de l'effectif, jamais pour chaque agent.
Des identifiants d'accès à portée chirurgicale, pas un accès général
Un agent limité à Resolve a besoin de quatre portées, pas de trente. Chaque clé API est émise à une identité précise, porte une liste de capacités explicite et peut être révoquée ou renouvelée sans toucher au reste de la plateforme.
La portée autorise l'appel. L'identité active doit encore avoir accès au projet, aux participants et aux enregistrements sous-jacents. Même une clé trop permissive ne peut atteindre que ce que son identité est autorisée à voir.
Autorisation et résolution ne sont pas la même chose
Les moteurs de politique répondent à la question de savoir si un acteur connu peut effectuer une action connue. Roster répond à la question de savoir quel acteur doit même être impliqué. Les deux ont leur place dans un workflow en production. Aucun ne remplace l'autre.
OPA, OpenFGA, Cedar ou votre système IAM évaluent des permissions sur des sujets déjà connus. Roster leur remet un candidat gouverné à évaluer.
Pour un contexte de workflow donné, Roster renvoie l'utilisateur, le groupe, le rôle ou le délégué que l'état organisationnel courant désigne — puis votre couche d'autorisation prend le relais.
Roster résout le candidat. L'autorisation vérifie qu'il peut agir. Le moteur de workflow exécute. Trois préoccupations séparables, trois pistes d'audit séparables, un résultat responsable.
Des contrôles de sécurité intégrés au chemin de résolution
Chacun des contrôles ci-dessous est appliqué côté serveur, au moment de la résolution — jamais laissé au prompt, au code de l'agent ou aux auteurs de workflows.