Menu

Nous contacter
Logo
Presse

Identités et accès

Un compte. Trop de droits d'accès ?

Les collaborateurs doivent pouvoir se connecter en fonction de leur mission et ne conserver aucun droit superflu en cas de changement de poste. Nous relions les systèmes d'entreprise à votre gestion des identités, mettons en place l'authentification unique (SSO) et automatisons le cycle de vie des comptes et des droits d'accès.

Travail sur une application de sécurité sur un ordinateur portable, image d'illustration
Concept d'autorisations avec séparation des tâches · Planification et mise en œuvre par OTOKO®

Ce que vous confiez à OTOKO®

Ce que nous prenons en charge pour vous.

Le SSO répond à la question de savoir qui se connecte. Ce que cette personne est autorisée à faire dans un ERP ou un CRM doit en outre être régi par le modèle d'autorisations de l'application concernée. Nous recensons les rôles, les activités privilégiées et la séparation des fonctions nécessaire. Les applications prises en charge sont connectées via SAML ou OpenID Connect. Les méthodes d'authentification multifacteur et les conditions d'accès sont définies selon le besoin de protection. Les comptes d'urgence locaux existants nécessitent un traitement documenté et contrôlé.

L'étendue possible des prestations

  • Concept d'autorisations avec rôles par système et séparation des tâches
  • Authentification unique via SAML et OpenID Connect pour l'ERP, le CRM, l'intranet et les workflows
  • Authentification multifacteur avec FIDO2 et accès conditionnel
  • Gestion automatisée des utilisateurs via SCIM à partir du système RH
  • Recertification des autorisations et journalisation pour les audits

Nous définissons le périmètre concret, votre implication et les critères de recette avant le début.

La technique expliquée clairement

Voici comment nous mettons en œuvre la mission.

01

Gérer de manière fiable les arrivées, changements de poste et départs

Le système de référence pour les données du personnel fournit les événements de création de compte, de changement de rôle et de départ. Le provisionnement peut se faire via SCIM ou des connecteurs pris en charge ; tous les systèmes cibles ne prennent pas en charge les mêmes fonctions. Nous testons la désactivation, le changement de groupe et le traitement des sessions déjà ouvertes. En cas d'échec d'un transfert, les écarts doivent apparaître. Des revues régulières confirment quels droits restent nécessaires, au lieu de laisser s'accumuler indéfiniment les appartenances à des groupes.

02

Vérifier le verrouillage et les accès résiduels

La recette comprend des tests d'accès positifs et négatifs avec différents rôles. Nous testons également la panne du service d'identité et l'accès d'urgence convenu. La documentation attribue les responsabilités pour les approbations métier et l'administration technique. Il est utile de disposer d'une liste des applications, des rôles existants et de cas types d'arrivée, de changement de poste et de départ.

Salle de réunion dans les bureaux d'OTOKO® à Cologne

Un résultat vérifiable

La base pour poursuivre votre travail.

  1. Concept d'autorisations avec séparation des tâches
  2. Systèmes connectés avec SSO et MFA
  3. Processus de recertification avec journal d'audit

Le transfert relie la mise en œuvre et la documentation. Nous vérifions ensemble les cas convenus et consignons les tâches restantes.

Avant la première étape

Vos questions sur Identités et accès.

Le SSO empêche-t-il automatiquement des droits trop étendus ?

Non. La connexion centralisée simplifie la gestion des identités, mais ne remplace pas la vérification des autorisations dans les systèmes cibles.

Un départ peut-il mettre fin immédiatement à toutes les sessions ?

Cela dépend de la gestion des sessions et des possibilités d'intégration des applications. Nous examinons ces limites et documentons les fenêtres temporelles restantes ainsi que les mesures associées.

Votre projet

Quelle problématique souhaitez-vous résoudre ?

Décrivez votre situation de départ et le résultat souhaité. Le service sélectionné est repris dans votre demande de contact.

Demander ce service

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.