• Lien vers LinkedIn
  • Lien vers Youtube
  • Demandez une démo
  • Ressources
  • Formations
  • Webinars
  • Événements
  • Français
    • English
Ilex IAM Platform, solution dédiée à la gestion des identités et accès (IAM)
  • Nos Solutions
    • Vue d’ensemble de nos solutions
    • Par secteurs
      • Santé et social
      • Administration publique
      • Banque, Finance & Assurance
      • Médias
    • Par populations
      • Pour vos collaborateurs
      • Pour vos clients
      • Pour vos partenaires
    • Par enjeux
      • Sécurité
      • Conformité réglementaire
      • Expérience utilisateur
      • Transformation Digitale
      • Ouverture du SI
      • ROI
    • Par fonctionnalités
      • Authentification forte – MFA – Adaptative
      • Fédération d’identité
      • Web SSO
      • Enterprise SSO
      • Self-Service Password Reset
      • Passwordless sur ChromeOS
      • Cycle de vie des utilisateurs
      • Revue des droits
      • Provisioning
  • Notre offre
    • Ilex IAM Platform
      • Vue d’ensemble
      • Ilex Identity Management
      • Ilex Access Management
      • Ilex Credential Management System (CMS)
      • Ilex Customer IAM
    • Déploiement au choix
      • Vue d’ensemble
      • Chez vous – On premise et/ou dans votre Cloud Privé
      • Chez nous – Solution souveraine clé en main – SaaS
  • Notre expertise
    • Réussir votre projet IAM
    • Nos partenaires intégrateurs
    • Notre écosystème
    • Notre offre de services
    • Formations
    • Support Ilex
  • Témoignages
  • Ressources
  • À propos
    • Ilex
    • Carrières
    • Événements
    • Actualités
  • Blog
  • Contact
  • Demande de démo
  • Webinars
  • Langues
    • English
    • Français
  • Menu Menu
Fédération d’identité

Gestion des utilisateurs du cloud

L’usage d’applications dans le cloud ou en mode SaaS est de plus en plus répandu en entreprise. Il s’agit d’une tendance profonde du marché car elle simplifie la mise à disposition d’applications et rapproche les fournisseurs de services de leurs consommateurs sans passer par l’IT.

Les entreprises doivent prendre en compte ces nouveaux modes de gestion des applications. En effet, celles-ci sont décentralisées, et bien que leurs interfaces soient très récentes, les personnes en charge de ces applications doivent gérer les utilisateurs « à la main » avec toutes les sources d’erreurs inhérentes à ce type de fonctionnement. Les conséquences de cette gestion sont connues en terme de sécurité (oubli des mots de passe par les utilisateurs, nombreux comptes dormant, politiques de mots de passe faibles induisant des trous de sécurité) et en terme d’économie (le prix de l’utilisation du service dépend de son utilisation). La solution IAM (Identity & Access Management), qui donne la main aux fonctionnels en intégrant un support des applications dans le cloud ou en mode SaaS prend alors tout son sens.

Comment réaliser le provisioning du cloud ?

Il n’y a pas aujourd’hui de standard unique pour gérer le provisioning des applications en mode SaaS. Le standard SPML (Service Provisioning Markup Language) n’a pas pris sur ce segment. Quant au SCIM (System for Cross-domain Identity Management), il est encore très peu utilisé, même par les promoteurs de ce standard (Google, Ping Identity et SalesForce par exemple, ne l’utilisent pas pour le provisioning de leurs applications) , ou bien il est utilisé comme bannière marketing pour les nouveaux arrivants sur le marché de l’IAM. Il n’en reste pas moins que le standard SCIM, qui sera plus abouti en version 2.0, a de nombreux atouts pour l’avenir car il est simple d’utilisation via son interface REST, plus facile à paramétrer que le SPML et enfin plus extensible dans la définition de l’utilisateur.
En pratique, la gestion du provisioning de ces applications est basée sur des connecteurs réalisés « à façon », par exemple :

  • Le provisioning GoogleApps est basé sur les API REST. Les premières versions avaient également des implémentations en Java et Python, mais ce n’est plus le cas dans la version courante. Google propose une API très complète et ne cesse de la faire évoluer : il faut être régulièrement à jour. Sachez que l’API a des limitations au niveau de l’usage (par exemple la fréquence d’utilisation), et que Google se dégage de toute responsabilité dans l’utilisation du service.
  • Le provisioning Office 365 et Exchange Online n’est vraiment opérationnel qu’en utilisant les API PowerShell, l’interface REST étant plutôt destinée à l’interrogation. La complexité tient donc dans la maîtrise de l’exécution du PowerShell depuis les serveurs Microsoft dédiés.
  • Salesforce a une gestion intéressante de la création de compte car elle peut se faire à la volée lors de la connexion. Pour cela, il faut être dans une fédération d’identités où le serveur d’identités indiquera au service Salesforce les paramètres nécessaires à la création de l’utilisateur, réalisant ainsi le Just-In-Time (JIT) provisioning. Quant à la gestion des modifications et suppressions de comptes il faut utiliser l’API REST.

Comment mettre en œuvre le provisioning du cloud dans l’entreprise ?

Le cloud révolutionne les usages et la façon dont les entreprises utilisent et administrent ses services. Quant à la gestion des identités, elle doit rester le garant de la politique de sécurité de l’entreprise qui, tout en étant agile, doit être unique et centralisée. Les outils qui promeuvent une gestion des identités dans le cloud et uniquement pour le cloud font fausse route (ou du bricolage). Les outils de gestion des identités doivent s’adapter pour gérer les applications du cloud de la même façon que les applications internes. Le niveau de service et la simplicité d’utilisation des fonctions de gestion des identités ne dépendent pas de la localisation des serveurs !

Pour être complet, il faudrait évoquer aussi comment les mécanismes de Fédération des identités peuvent également renforcer de façon définitive la sécurité de ces systèmes. Ce sera l’objet d’un prochain billet.

En conclusion, les solutions d’IAM ont encore un bel avenir car si l’on veut maîtriser la sécurité et les coûts, il faut être capable de gérer au plus juste ses utilisateurs internes et externes, consommateurs de services internes et externes.

Article mis à jour le 17 février 2021
Partager cette publication
  • Partager sur Facebook
  • Partager sur X
  • Partager sur LinkedIn
  • Partager par Mail
https://www.ilex-international.com/wp-content/uploads/2014/03/gestion-des-utilisateurs-cloud.jpg 533 800 Ilex https://www.ilex-international.com/wp-content/uploads/2025/03/logo_ilex_rvb_2.svg Ilex2014-02-14 16:20:292021-02-17 15:16:05Gestion des utilisateurs du cloud

Résumer cet article avec l'IA

ClaudeChatGPTPerplexity

Sommaire

Qui sommes-nous ?

Ilex IAM Platform est l’offre complète de gestion des identités et des accès de Nexpublica.
Nexpublica est un acteur historique de l’édition de logiciels pour le secteur public, parapublic, et privé. L’entreprise accompagne plus de 4000 organismes publics et 1200 entreprises privées.

www.nexpublica.com

Rapport RSE Nexpublica

Ces contenus pourraient vous intéresser

  • SSO (Single Sign-On) : définition, principes de base et approche globale de l’authentification unique
  • Authentification : Oauth2 vs OpenId Connect, qui gagne ?
  • SSO : et si on se passait des mots de passe pour s’authentifier ?
  • #BackToBasics : de l’identification à l’authentification forte, multifacteur et adaptative
  • Fédération d’identité : comment maîtriser les utilisateurs du Cloud ?
  • Logiciel SSO et Portail SSO Ilex Access Management
  • Le glossaire de l’IAM (Identity and Access Management)

Nos dernières publications

  • Ilex Credential Management System 6.011 décembre 2025
  • Credential Management System : la garantie de légitimité de vos identités numériques7 octobre 2025
  • Ilex Access Management 10.123 septembre 2025
  • Transformer, innover et sécuriser le secteur de la santé : que retenir de SantExpo 2025 ?12 juin 2025

Nexpublica

4-10, rue Mozart
92110 Clichy – France
+33(0)1 44 04 50 50

© Copyright - Ilex
  • Lien vers LinkedIn
  • Lien vers Youtube
  • Mentions légales et politique de confidentialité/cookies
Lien vers: Oauth2 vs OpenId Connect Lien vers: Oauth2 vs OpenId Connect Oauth2 vs OpenId Connect Lien vers: La fédération d’identité : une technologie fiable et éprouvée Lien vers: La fédération d’identité : une technologie fiable et éprouvée La fédération d’identité : une technologie fiable et éprouvée
Faire défiler vers le haut Faire défiler vers le haut Faire défiler vers le haut
X