Table des matières
Étape suivante
Sprint 40
Enterprise Identity & Access Management
Objectif :
Implémenter :
Single Sign-On (SSO) SAML Identity Federation OAuth / OpenID Connect Multi-Factor Authentication (MFA) SCIM Provisioning Advanced RBAC Delegation & Impersonation Identity Command Center
afin de permettre l'intégration native aux systèmes d'identité d'entreprise et la gestion avancée des accès à grande échelle.
—
Vision Produit
Aujourd'hui :
Les utilisateurs sont créés et gérés directement dans la plateforme.
—
Demain :
Les utilisateurs sont gérés par l'entreprise cliente : Microsoft Entra ID Google Workspace Okta OneLogin Ping Identity Auth0
et synchronisés automatiquement.
—
Architecture
Enterprise IAM ├── Identity Providers ├── SSO Engine ├── SAML Federation ├── OAuth / OIDC ├── MFA Platform ├── SCIM Provisioning ├── Advanced RBAC ├── Delegation & Impersonation ├── Identity Analytics └── Identity Command Center
—
Sprint 40-A
Identity Providers
—
Étape 1 — Fournisseurs
Supporter :
Microsoft Entra ID Google Workspace Okta OneLogin Auth0 Ping Identity
—
Étape 2 — Configuration
Permettre :
Create Provider Activate Deactivate Test Connection
—
Étape 3 — Multi-Tenant
Supporter :
Platform Provider Tenant Provider Brand Provider
—
Sprint 40-B
Single Sign-On
—
Étape 4 — Authentification
Supporter :
SP Initiated Login IdP Initiated Login
—
Étape 5 — Sessions
Gérer :
Login Logout Session Refresh Session Expiration
—
Étape 6 — Expérience
Permettre :
Seamless Login Remember Device Trusted Device
—
Sprint 40-C
SAML Federation
—
Étape 7 — SAML
Supporter :
SAML 2.0
—
Étape 8 — Métadonnées
Gérer :
Import Metadata Export Metadata Certificate Rotation
—
Étape 9 — Attributs
Mapper :
Email First Name Last Name Roles Groups
—
Sprint 40-D
OAuth & OpenID Connect
—
Étape 10 — Fournisseurs
Supporter :
Google Microsoft GitHub LinkedIn Custom OIDC
—
Étape 11 — Flux
Supporter :
Authorization Code PKCE Refresh Token
—
Étape 12 — Mapping
Configurer :
Claims Groups Roles
—
Sprint 40-E
Multi-Factor Authentication
—
Étape 13 — Méthodes
Supporter :
TOTP Email OTP SMS OTP Authenticator Apps
—
Étape 14 — Politique
Configurer :
Optional Required Risk Based
—
Étape 15 — Sécurité
Gérer :
Recovery Codes Trusted Devices Backup Methods
—
Sprint 40-F
SCIM Provisioning
—
Étape 16 — Provisioning
Supporter :
Create User Update User Deactivate User Delete User
—
Étape 17 — Synchronisation
Supporter :
Users Groups Roles
—
Étape 18 — Mapping
Configurer :
External Groups Internal Roles Tenant Assignment
—
Sprint 40-G
Advanced RBAC
—
Étape 19 — Héritage
Supporter :
Platform Roles Tenant Roles Brand Roles
—
Étape 20 — Permissions
Permettre :
Role Based Resource Based Context Based
—
Étape 21 — Politiques
Créer :
Access Policies Conditional Access Security Policies
—
Sprint 40-H
Delegation & Impersonation
—
Étape 22 — Délégation
Permettre :
Temporary Delegation Portfolio Transfer Vacation Coverage
—
Étape 23 — Impersonation
Supporter :
Platform Support Tenant Admin Customer Success
—
Étape 24 — Audit
Tracer :
Who When Why Duration
—
Sprint 40-I
Identity Analytics
—
Étape 25 — Sécurité
Mesurer :
Failed Logins MFA Adoption Provider Usage Access Violations
—
Étape 26 — Risques
Identifier :
Inactive Accounts Privilege Risks Orphan Accounts Policy Violations
—
Étape 27 — Rapports
Produire :
Access Report Security Report Compliance Report
—
Sprint 40-J
Identity Command Center
—
Étape 28 — Route
/platform/identity
—
Étape 29 — Dashboard
Afficher :
Identity Providers Active Users SSO Adoption MFA Adoption SCIM Synchronizations
—
Étape 30 — Santé
Afficher :
Provider Status Sync Status Authentication Health Security Health
—
Étape 31 — Administration
Permettre :
Manage Providers Manage Policies Manage MFA Manage Delegations
—
Validation Enterprise
Scénario
Configurer Microsoft Entra ID ↓ Activer SAML ↓ Activer SCIM ↓ Synchroniser utilisateurs ↓ Appliquer RBAC ↓ Activer MFA ↓ Connexion SSO opérationnelle
—
Démonstration
Parcours
Identity Command Center ↓ Identity Provider ↓ SSO Configuration ↓ SCIM Synchronization ↓ RBAC Policies ↓ MFA Activation ↓ Identity Analytics
Durée cible :
10 minutes
—
Cas d'usage réel
Groupe Hôtelier
500 employés 8 pays 35 marques Microsoft Entra ID
Les utilisateurs :
Sont créés dans Entra ID ↓ Synchronisés automatiquement ↓ Affectés aux rôles ↓ Authentifiés en SSO ↓ Protégés par MFA
sans administration manuelle dans la plateforme.
—
Définition de terminé
Le Sprint 40 est terminé lorsque :
✓ Identity Providers créés ✓ SSO Engine créé ✓ SAML Federation créée ✓ OAuth/OIDC créé ✓ MFA Platform créée ✓ SCIM Provisioning créé ✓ Advanced RBAC créé ✓ Delegation & Impersonation créés ✓ Identity Analytics créé ✓ Identity Command Center créé
—
Livrables
IdentityProviderFramework SSOEngine SAMLFederation OAuthOIDCPlatform MFAPlatform SCIMProvisioning AdvancedRBAC DelegationEngine IdentityAnalytics IdentityCommandCenter EnterpriseIAMPlatform
—
Valeur Commerciale
À la fin du Sprint 40 :
La plateforme s'intègre nativement aux systèmes d'identité des grandes entreprises.
Elle devient compatible avec :
Groupes hôteliers Réseaux immobiliers Franchises Opérateurs internationaux Entreprises multi-marques
ayant des exigences élevées en matière de :
Sécurité Conformité Gouvernance Gestion des accès