RWS Architecture article

Identity and Access Management (IAM)

Deliver centralized identity and authorization for users and services across the platform.

  1. Typeworkpackage
  2. Statusplanned
  3. Domainsecurity
On this page
  1. WP-07 Identity and Access Management (IAM)
  2. Summary
  3. Scope
  4. Architecture Context
  5. Decision Context
  6. Dependencies
  7. Acceptance Criteria

WP-07 Identity and Access Management (IAM)

Summary

Deliver centralized identity and authorization for users and services across the platform.

Scope

  • Deliver centralized identity provider and single sign-on integration for platform entry points.
  • Standardize RBAC role templates and tenant authorization boundaries.
  • Define lifecycle workflows for onboarding, privilege elevation, and deprovisioning.

Architecture Context

Decision Context

Dependencies

Acceptance Criteria

  • Federated Authentication is enabled for primary portal and CLI entry points in scope, with documented exceptions.
  • RBAC matrices per tenant are automated and enforced.