Enterprise Identity & Access Management
Objectif :
Implémenter :
Single Sign-On (SSO) SAML Identity Federation OAuth / OpenID Connect Multi-Factor Authentication (MFA) SCIM Provisioning Advanced RBAC Delegation & Impersonation Identity Command Center
afin de permettre l'intégration native aux systèmes d'identité d'entreprise et la gestion avancée des accès à grande échelle.
—
Aujourd'hui :
Les utilisateurs sont créés et gérés directement dans la plateforme.
—
Demain :
Les utilisateurs sont gérés par l'entreprise cliente : Microsoft Entra ID Google Workspace Okta OneLogin Ping Identity Auth0
et synchronisés automatiquement.
—
Enterprise IAM ├── Identity Providers ├── SSO Engine ├── SAML Federation ├── OAuth / OIDC ├── MFA Platform ├── SCIM Provisioning ├── Advanced RBAC ├── Delegation & Impersonation ├── Identity Analytics └── Identity Command Center
—
—
Supporter :
Microsoft Entra ID Google Workspace Okta OneLogin Auth0 Ping Identity
—
Permettre :
Create Provider Activate Deactivate Test Connection
—
Supporter :
Platform Provider Tenant Provider Brand Provider
—
—
Supporter :
SP Initiated Login IdP Initiated Login
—
Gérer :
Login Logout Session Refresh Session Expiration
—
Permettre :
Seamless Login Remember Device Trusted Device
—
—
Supporter :
SAML 2.0
—
Gérer :
Import Metadata Export Metadata Certificate Rotation
—
Mapper :
Email First Name Last Name Roles Groups
—
—
Supporter :
Google Microsoft GitHub LinkedIn Custom OIDC
—
Supporter :
Authorization Code PKCE Refresh Token
—
Configurer :
Claims Groups Roles
—
—
Supporter :
TOTP Email OTP SMS OTP Authenticator Apps
—
Configurer :
Optional Required Risk Based
—
Gérer :
Recovery Codes Trusted Devices Backup Methods
—
—
Supporter :
Create User Update User Deactivate User Delete User
—
Supporter :
Users Groups Roles
—
Configurer :
External Groups Internal Roles Tenant Assignment
—
—
Supporter :
Platform Roles Tenant Roles Brand Roles
—
Permettre :
Role Based Resource Based Context Based
—
Créer :
Access Policies Conditional Access Security Policies
—
—
Permettre :
Temporary Delegation Portfolio Transfer Vacation Coverage
—
Supporter :
Platform Support Tenant Admin Customer Success
—
Tracer :
Who When Why Duration
—
—
Mesurer :
Failed Logins MFA Adoption Provider Usage Access Violations
—
Identifier :
Inactive Accounts Privilege Risks Orphan Accounts Policy Violations
—
Produire :
Access Report Security Report Compliance Report
—
—
/platform/identity
—
Afficher :
Identity Providers Active Users SSO Adoption MFA Adoption SCIM Synchronizations
—
Afficher :
Provider Status Sync Status Authentication Health Security Health
—
Permettre :
Manage Providers Manage Policies Manage MFA Manage Delegations
—
Configurer Microsoft Entra ID ↓ Activer SAML ↓ Activer SCIM ↓ Synchroniser utilisateurs ↓ Appliquer RBAC ↓ Activer MFA ↓ Connexion SSO opérationnelle
—
Identity Command Center ↓ Identity Provider ↓ SSO Configuration ↓ SCIM Synchronization ↓ RBAC Policies ↓ MFA Activation ↓ Identity Analytics
Durée cible :
10 minutes
—
500 employés 8 pays 35 marques Microsoft Entra ID
Les utilisateurs :
Sont créés dans Entra ID ↓ Synchronisés automatiquement ↓ Affectés aux rôles ↓ Authentifiés en SSO ↓ Protégés par MFA
sans administration manuelle dans la plateforme.
—
Le Sprint 40 est terminé lorsque :
✓ Identity Providers créés ✓ SSO Engine créé ✓ SAML Federation créée ✓ OAuth/OIDC créé ✓ MFA Platform créée ✓ SCIM Provisioning créé ✓ Advanced RBAC créé ✓ Delegation & Impersonation créés ✓ Identity Analytics créé ✓ Identity Command Center créé
—
IdentityProviderFramework SSOEngine SAMLFederation OAuthOIDCPlatform MFAPlatform SCIMProvisioning AdvancedRBAC DelegationEngine IdentityAnalytics IdentityCommandCenter EnterpriseIAMPlatform
—
À la fin du Sprint 40 :
La plateforme s'intègre nativement aux systèmes d'identité des grandes entreprises.
Elle devient compatible avec :
Groupes hôteliers Réseaux immobiliers Franchises Opérateurs internationaux Entreprises multi-marques
ayant des exigences élevées en matière de :
Sécurité Conformité Gouvernance Gestion des accès