Accès et privilèges

Moderniser le SSO et la fédération

Simplifier les parcours d'accès tout en reprenant la maîtrise des protocoles, des sessions, des applications et des responsabilités.

Un SSO devenu illisible n'est pas d'abord un problème de produit. C'est un empilement de composants, de protocoles et de décisions locales que plus personne ne tient dans son ensemble.

Vous reconnaissez cette situation ?

  • Plusieurs solutions SSO se superposent.
  • Les applications utilisent des protocoles et des configurations hétérogènes.
  • Les utilisateurs se réauthentifient trop souvent.
  • Des applications restent dépendantes de mécanismes historiques.
  • Les équipes métiers déploient leurs propres composants d'accès.
  • Les règles de session et de MFA sont incohérentes.

Ce que vous cherchez à obtenir

  • Clarifier l'architecture.
  • Rationaliser les composants.
  • Moderniser les protocoles.
  • Améliorer l'expérience utilisateur.
  • Sécuriser les sessions et les tokens.
  • Industrialiser l'intégration des applications.

Les capacités Ariovis à mobiliser

Chaque offre garde son rôle propre. Voici ce qu'elle apporte précisément dans cette situation.

  • Access Management et CIAM

    Concevoir les parcours d'authentification, la fédération, le MFA et les règles de session par population.

  • Stratégie IAM et Zero Trust

    Arbitrer la cible, la trajectoire de migration et le sort des composants historiques.

  • Intégrateur IAM

    Intégrer les applications une à une : protocoles, attributs, tests, bascule sans interruption.

  • RUN IAM

    Exploiter la plateforme d'accès et absorber le flux continu de nouvelles applications.

Par où commencer

Cartographier les populations, les applications, les protocoles, les IdP, les parcours et les contraintes de migration.

  1. 01Recenser les IdP, portails et composants d'accès réellement en service.
  2. 02Classer les applications par protocole et par contrainte de migration.
  3. 03Décrire les parcours actuels des principales populations.
  4. 04Identifier les applications à migrer en premier et celles à isoler.

Voir ce que cela donne en pratique

Des missions réelles dont la démarche éclaire cette situation.

  • Secteur : Secteur bancaire

    Concevoir une stratégie de fédération d’identité

    Une organisation bancaire souhaitait structurer sa réflexion sur la fédération d’identité, les standards associés et la mise en œuvre de solutions de Single Sign-On.

    Illustre une démarche proche de conception d'une stratégie de fédération.

  • Secteur : Secteur bancaire

    Faire évoluer une architecture IAM et Access Management

    Une organisation bancaire souhaitait évaluer une première architecture d’identité conçue pour un usage partenaire et définir des scénarios d’évolution durables.

    Montre comment objectiver une architecture d'accès avant de la faire évoluer.

  • Secteur : Organisation à but non lucratif

    Rationaliser un paysage IAM autour de Microsoft

    Une organisation à but non lucratif souhaitait rationaliser un paysage IAM hétérogène, simplifier son exploitation et construire un socle d’identité cohérent.

    Apporte un retour utile sur la rationalisation d'un paysage d'authentification hétérogène.

Approfondir le sujet

Nos contenus publiés qui traitent directement de cette situation.

Comprendre les concepts

Les notions utiles pour discuter de ce sujet avec vos équipes.

Ce cas d'usage ressemble au vôtre ?

Décrivez-nous votre contexte. Nous identifions ensemble les capacités prioritaires et la première étape utile.