Eyebrow Text
GUIDE
Title
Guide d'achat de l'identité cloud
Subtitle
Comment choisir une solution d'identité cloud qui maximise la flexibilité, la sécurité, la rentabilité et l'agilité
title
Table des matières
theme
default

Introduction

La « transformation numérique » est souvent employée comme un terme large et générique pour décrire quelque chose qui est en réalité bien plus complexe. Et pour bien la mener, un effort important de conduite du changement est nécessaire, ce qui peut donner l'impression que la transformation numérique est trop contraignante pour certaines organisations.

Bien que de nombreux aspects d'une transformation numérique présentent des défis, il est indéniable que ce changement offre des avantages qui permettent aux dirigeants de mieux positionner leur organisation pour l'ère numérique. Mais pour bien faire les choses, vous devez disposer d'une solide stratégie de transformation numérique.

La transformation numérique aide les organisations performantes à créer un avantage concurrentiel, en leur donnant la capacité de répondre à la demande croissante des clients en matière de services numériques et d'interactions pratiques. Alors que les effectifs sont devenus plus mobiles et que le travail à distance est là pour durer, la transformation numérique permet également aux entreprises d'offrir aux clients, aux employés et aux partenaires commerciaux un accès sécurisé et fluide aux ressources. Enfin, n'oublions pas les gains de rapidité et d'innovation — ainsi que les économies de coûts — rendus possibles par la transformation numérique.

Le cloud computing et la gestion des identités et des accès (IAM) sont fondamentaux pour concrétiser tout le potentiel de la transformation numérique. Et lorsqu'il s'agit de choisir la bonne solution cloud pour votre organisation, vous devez commencer par déterminer la meilleure stratégie cloud en fonction de vos besoins.

Le cloud de Ping : améliore le TCO, l'évolutivité et la sécurité

Pour les grandes entreprises internationales, migrer vers le cloud avec une approche centrée sur une identité cloud moderne est presque toujours la meilleure option, offrant un maximum de flexibilité, de sécurité, de rentabilité et d'agilité. Migrer vers le cloud de Ping garantira votre capacité à répondre aux besoins complexes et aux priorités changeantes de l'ensemble de votre entreprise, aujourd'hui comme à l'avenir.

Choisir une solution de sécurité de l'identité cloud qui soutient vos objectifs spécifiques de transformation numérique tout en répondant aux exigences nécessaires de migration vers le cloud peut être une tâche ardue. Ce guide d'achat facilitera le processus.

Poursuivez votre lecture pour découvrir :

Ce qu'il faut rechercher dans une solution de sécurité de l'identité cloud

À mesure que les activités deviennent plus numériques, les équipes en charge de l'identité font face à un volume de demandes plus important et doivent répondre à un éventail plus large d'exigences. Cela exerce une pression sur des ressources déjà limitées.

Vous pouvez atténuer ces contraintes en déplaçant l'identité vers le cloud. L'identité cloud peut permettre aux entreprises de réaliser d'importantes économies sur les coûts opérationnels IT et d'accélérer la mise sur le marché, sans compromettre la sécurité ni la prise en charge de cas d'usage complexes.

Une solution moderne d'identité cloud doit également rendre la migration aussi simple que possible pour votre équipe. Une solution offrant les capacités suivantes garantira une transition fluide vers le cloud et vous donnera les moyens de tirer pleinement parti des avantages de l'identité cloud.

L'identité cloud offre des avantages tels que

Flexibilité et pérennité

Les solutions IAM modernes peuvent s'adapter avec souplesse pour protéger n'importe quelle ressource, quel qu'en soit le type. Une solution moderne permet de déployer des applications web, des applications mobiles et des APIs, dans un cloud privé ou dans le cloud public, tout en maintenant le même niveau de contrôle d'accès.

Évolutivité illimitée

Les solutions IAM d'aujourd'hui sont conçues pour les pics d'utilisation afin d'éliminer les interruptions lorsque des niveaux d'échelle extrêmes sont requis.

Même si vous n'avez peut-être pas besoin de cette évolutivité aujourd'hui, la bonne solution IAM vous aidera à résoudre les problèmes existants de performance, de stabilité et de latence généralement associés aux outils hérités. Bien entendu, cela signifie également que vous serez prêt lorsqu'il sera temps d'augmenter ou de réduire l'échelle en fonction de la demande.

Intégration simple des applications en libre-service

La transformation numérique exige une adoption rapide de nouvelles ressources, et l'IAM est essentiel au lancement. L'IAM moderne permet aux experts en sécurité de fournir un ensemble standard de modèles aux utilisateurs métier afin qu'ils puissent lancer leurs propres applications et APIs en toute confiance, accélérant ainsi le rythme de la transformation et la couverture de sécurité à l'échelle de l'entreprise.

Respect strict des standards d'identité

L'utilisation de standards d'identité garantit la transmission sécurisée des attributs d'identité et contribue à l'élimination des mots de passe. Une prise en charge complète de standards tels que SAML, OAuth 2.0, OpenID Connect, LDAP et SCIM garantissent la prise en charge d’un large éventail de cas d’usage.

Intégrations d’entreprise étendues

Les solutions IAM modernes ne nécessitent pas de développement complexe et personnalisé pour s’intégrer aux technologies d’entreprise courantes. Elles vous permettent de tirer parti d’intégrations prêtes à l’emploi avec des applications populaires et de vous intégrer aux solutions de sécurité d’entreprise courantes afin de renforcer rapidement la sécurité et de maintenir la continuité des activités. Mieux encore, de nouveaux services d’orchestration facilitent grandement les intégrations dans l’ensemble de vos flux d’identité et informatiques.

Migration fluide, sans interruption

Les solutions IAM modernes n’ont pas été conçues en vase clos ; elles sont pensées pour prendre en charge une migration vers le cloud depuis des systèmes IAM hérités. Les outils intégrés de migration et de synchronisation, les services professionnels et les partenaires d’intégration éprouvés assurent une période de coexistence stable qui offre aux organisations une flexibilité totale pour migrer par phases gérables.

Prise en charge de tous les cas d’usage

Une plateforme d’identité cloud unifiée capable de servir tous vos utilisateurs – des clients aux employés en passant par les partenaires – vous fera gagner du temps, de l’argent et vous évitera bien des difficultés. Offrez des expériences client fluides dès la première interaction avec vos propriétés numériques afin de transformer les clients en ambassadeurs fidèles grâce à la connexion sociale et aux capacités sans mot de passe. Maximisez la valeur métier des identités des collaborateurs et des partenaires en stimulant la productivité, en améliorant la posture de sécurité de votre organisation et en renforçant l’agilité globale de l’entreprise grâce aux capacités de SSO, MFA, de gestion des risques et de provisioning.

Identifier vos exigences spécifiques en matière d’identité cloud

Une fois que vous avez compris les capacités essentielles à prioriser dans une solution d’identité cloud, vous devez ensuite définir les exigences propres à vos cas d’usage. Pour simplifier ce processus, nous vous recommandons d’aborder votre parcours vers le cloud comme un processus en trois étapes. Grâce à ce parcours en trois étapes, vous pouvez décomposer les exigences nécessaires à chaque étape afin d’assurer une transition fluide vers la suivante.

Diagram showing how a model of establishing, optimizing, and consolidating identity in the cloud

item-1-icon
item-1-icon-alt
item-1-title
Étape 1 :
item-1-description
Établissez votre identité cloud en sécurisant et en contrôlant l’accès aux ressources sur l’ensemble de vos domaines et plateformes, des clouds publics aux clouds privés en passant par les environnements on-premises.
item-2-icon
item-2-icon-alt
item-2-title
Étape 2 :
item-2-description
Optimisez l’identité avec d’autres services et des capacités d’orchestration afin d’offrir les expériences utilisateur les plus sécurisées et les plus fluides possibles.
item-3-icon
item-3-icon-alt
item-3-title
Étape 3 :
item-3-description
Consolidez vos systèmes d’identité hérités dans le cloud, afin de réduire la gestion et les coûts qui leur sont associés, tout en accélérant l’intégration de nouvelles applications.

Étape 1 : Établir l’identité dans le cloud

Diagram depicting the step of establishing cloud identity in a three step process

Votre parcours vers le cloud commence par la mise en place d’une solide autorité d’authentification mondiale qui vous donne la capacité de sécuriser et de contrôler l’accès aux ressources déployées où qu’elles se trouvent. Lors de l’évaluation de la capacité d’une solution à simplifier cette étape, examinez attentivement la capacité du fournisseur à prendre en charge le déploiement sur l’ensemble de vos domaines et plateformes – des clouds publics aux clouds privés en passant par les environnements on-premises – ainsi qu’à prendre en charge tous les types d’identités, populations d’utilisateurs, applications et environnements.

Evaluation Criteria
Pourquoi c’est important
Does the vendor enable Zero Trust frameworks across all cloud environments?
L’adoption d’une stratégie de sécurité Zero Trust vous permet d’ouvrir vos applications et vos données à n’importe qui, n’importe où, avec un minimum de friction et une connectivité maximale. Cela renforce la sécurité et aide les utilisateurs à consommer des ressources hébergées dans des centres de données privés et des clouds publics.
Does the vendor support all user populations utilizing a unified cloud identity platform?
La mise en place d’un point de contrôle de sécurité centralisé garantit à vos clients, employés et partenaires un accès sécurisé aux ressources depuis n’importe où. Une plateforme d’identité cloud unifiée vous donne la capacité d’offrir des expériences personnalisées, de réduire les coûts et d’augmenter la productivité.
Does the vendor meet enterprise-grade performance requirements, such as 99.99% uptime and scalability to support demand surges?
La disponibilité est essentielle pour garantir que les utilisateurs aient toujours accès. Une capacité éprouvée à monter en charge est également nécessaire pour prendre en charge les organisations mondiales et la croissance continue de l’entreprise. En plus de demander aux fournisseurs une validation des performances, vous pouvez consulter leur NPS (net promoter score) afin de mieux comprendre dans quelle mesure ils répondent aux besoins des clients.
Does the vendor provide enhanced security and control options to meet data residency requirements?
La capacité à déployer des tenants individuels pour des magasins de données séparés et sécurisés – y compris la capacité à gérer et supprimer les données selon les besoins – donne aux organisations un contrôle total. De plus, la capacité à déployer dans différentes régions favorise la souveraineté des données et d’autres exigences réglementaires.
Does the vendor provide self-service onboarding for any application or resource across your enterprise?
Vous pouvez améliorer la rapidité et l’agilité dans l’ensemble de votre entreprise grâce à un portail en libre-service qui permet aux propriétaires d’applications d’intégrer leurs propres applications et de consommer des services IAM.
Does the vendor support multiple deployment options?
Vous devez pouvoir choisir où déployer l’identité afin de répondre à vos besoins métier spécifiques. Un fournisseur doit être en mesure de vous proposer des options de déploiement, notamment la simplicité d’une solution IDaaS mutualisée, la configurabilité d’une solution gérée à tenant unique ou la personnalisation d’une connexion à une solution on-premises.
Does the vendor offer both multi-tenant and single-tenant identity-as-a-service (IDaaS) deployment options?
De nombreuses organisations accordent la priorité aux déploiements dans des clouds gérés pour leur compte. Pour répondre à ce besoin, il vous faut un fournisseur proposant des options de déploiement IDaaS – qu’il s’agisse d’une IDaaS mutualisée ou d’une IDaaS à tenant privé selon vos besoins – afin de garantir que vous puissiez garder le contrôle de votre environnement.
Can the vendor support a unified identity across multiple environments?
Certaines entreprises doivent déployer leur solution d’identité dans plusieurs types d’environnements. Elles peuvent souhaiter utiliser une IDaaS à tenant unique ou mutualisée pour certaines applications, tandis que d’autres applications critiques se trouvent dans des environnements de cloud privé ou on-premises. Si vous avez ce type de besoins, assurez-vous que votre fournisseur peut maintenir une solution d’identité unifiée lors de déploiements multi-environnements.
Does the vendor provide DevOps resources such as Docker and Kubernetes?
Si votre entreprise ressemble à la plupart des autres, vous avez besoin du contrôle et de la flexibilité nécessaires pour déployer des solutions d’identité dans les clouds privés et publics de votre choix. Cela inclut le besoin d’outils tels que Docker et Kubernetes afin d’automatiser ces déploiements et de les rendre fiables et reproductibles.

Étape 2 : Optimiser l’identité cloud

Diagram depicting the step of optimizing cloud identity in a three step process

Une fois l’identité établie dans le cloud, vous voudrez optimiser vos services d’identité afin d’atteindre le meilleur équilibre entre sécurité et confort d’utilisation. À ce stade, les exigences incluent des capacités telles que la prise en charge de plusieurs méthodes d’authentification, la connexion sans mot de passe, l’inscription à distance des utilisateurs et des services complémentaires tels que l’orchestration, la gestion des risques et la détection des fraudes.

Evaluation Criteria
Pourquoi c’est important
Does the vendor offer identity services that embed directly into your apps via mobile SDK?
Vos clients ne veulent pas télécharger une application d’identité tierce distincte à utiliser en parallèle de votre application. L’intégration directe des fonctionnalités d’identité dans votre propre application offre aux clients une expérience pratique et sécurisée.
Does the vendor support integration of new services with your authentication authority?
Pour répondre aux besoins de l’entreprise, vous devez être en mesure de prendre en charge un déploiement rapide et d’intégrer facilement de nouveaux services. La capacité d’un fournisseur à assurer une intégration rapide et simple de nouveaux services vous apportera la vitesse nécessaire pour être rapidement opérationnel, et générer plus vite de la valeur pour votre entreprise.
Does the vendor support the latest MFA authentication methods and standards?
Vos utilisateurs ont des préférences et des besoins spécifiques. Autoriser plusieurs méthodes d’authentification – notamment l’e-mail, la voix, les SMS, l’application mobile, l’application d’authentification, les jetons OATH, les clés de sécurité et la biométrie FIDO2 – favorisera l’adoption de la MFA dans toute votre entreprise, ce qui renforcera la sécurité.
Does the vendor provide options for passwordless authentication and login?
Qu’ils effectuent un achat sur votre site e-commerce ou découvrent une nouvelle application, se connecter est une contrainte dont vos clients se passeraient volontiers. Vous ne voulez pas les perdre à cause d’une mauvaise expérience. La connexion sans mot de passe offre l’expérience fluide qu’ils attendent, tout en assurant le niveau de sécurité dont ils ont besoin.
Does the vendor enable adaptive authentication through risk factors like user behavior analytics (UEBA) enabled by machine learning?
Vous pouvez aider votre organisation à prendre des décisions d’authentification plus intelligentes en utilisant le machine learning et l’analytique pour détecter les activités malveillantes. En analysant de multiples signaux de risque, l’authentification adaptative vous permet d’identifier les activités anormales afin de bloquer les attaques ou de renforcer les exigences d’authentification pour obtenir un niveau de confiance plus élevé dans l’identité de vos utilisateurs.
Does the vendor provide a suite of identity services and tools that can be easily integrated?
Votre transformation digitale est un parcours continu et, par conséquent, le besoin de nouveaux services et outils ne s’arrête pas. L’objectif principal est de tout gérer depuis un seul endroit et de fournir un ensemble complet de services cloud de gestion des identités et des accès. Choisissez ceux dont vous avez besoin, en partie ou en totalité, sans interdépendance ni dépendance vis-à-vis d’un fournisseur.
Does the vendor provide secure identity verification for new user registration?
En intégrant une vérification d’identité sécurisée lors de l’inscription des utilisateurs, vous pouvez avoir davantage confiance dans le fait que vos clients sont bien ceux qu’ils prétendent être, avec un minimum de friction. Par exemple, vous souhaiterez que votre fournisseur prenne en charge les permis de conduire américains et internationaux, les passeports internationaux conformes aux normes ISO et les cartes d’identité européennes.

Étape 3 : Consolider les systèmes d’identité hérités

Diagram depicting the step of consolidating identity in the cloud in a three step process

La dernière étape de votre parcours cloud consiste à consolider l’identité dans le cloud. Les solutions IAM héritées peuvent être rigides, ralentissant l’intégration de nouvelles applications et empêchant la migration vers le cloud. En consolidant sur une plateforme unique spécialement conçue pour prendre en charge des cas d’usage complexes, vous pouvez résoudre ces problèmes tout en réalisant des économies significatives. À ce stade, les critères portent sur l’évaluation de la capacité d’un fournisseur à prendre en charge et à fournir une migration progressive dans le temps, sans les perturbations d’une approche de remplacement complet.

Evaluation Criteria
Pourquoi c’est important
Does the vendor support bi-directional synchronization to enable phased migrations?
La synchronisation des modifications directement depuis les sources de données en arrière-plan permet aux applications de continuer à mettre à jour directement leurs sources de données. Elle élimine également la nécessité de stocker des données provenant des points de terminaison eux-mêmes. Cela réduit à la fois les coûts matériels et administratifs tout en favorisant la modernisation des systèmes hérités.
Does the vendor support a zero-downtime transition to a new directory?
Les solutions d’annuaire modernes doivent offrir les performances nécessaires à l’entreprise d’aujourd’hui, y compris la continuité de service, même pendant la migration. Vous devez pouvoir vous intégrer à des applications propriétaires afin d’améliorer les performances et la fiabilité tout en coexistant avec des annuaires propriétaires pendant la synchronisation ou la migration.
Does the vendor enable policy-based MFA routing in support of phased migrations?
Pour faciliter les déploiements, vous aurez besoin d’intégrations prêtes à l’emploi avec des VPN et des applications comme Office 365, ainsi que d’APIs simples à utiliser. De plus, les fonctionnalités en libre-service pour vos utilisateurs finaux et une administration simplifiée éliminent les efforts généralement nécessaires au déploiement de la MFA.
Does the vendor support integrations with other MFA vendors like RSA SecureID, Symantec VIP and Duo Security?
Pour éviter les pertes de productivité et les failles de sécurité pendant la migration, vous avez besoin d’une solution qui s’intègre à des dizaines de fournisseurs tiers d’authentification forte et à deux facteurs, comme RSA SecureID, Symantec VIP, Safenet et Google Authenticator.
Does the vendor enable automated WAM policy migration tools from other identity providers like Oracle, Broadcom/CA Technologies, IBM and RSA?
Vous souhaitez que votre infrastructure puisse coexister avec des solutions comme CA Single Sign-On (anciennement CA SiteMinder), RSA Access Manager, Oracle Access Manager et IBM Tivoli Access, afin de continuer à tirer parti de votre investissement existant pendant votre montée en gamme vers une solution moderne et sécurisée.
Does the vendor provide custom WAM plugins for products like CA SSO, Oracle AM, RSA AM and others?
Un kit de développement logiciel (SDK) simple permet de créer des plug-ins WAM personnalisés pour d’autres systèmes afin d’assurer des migrations fluides.

Exigences supplémentaires en matière d’identité cloud pour les grandes entreprises

En plus d’évaluer la capacité d’un fournisseur à vous aider à mener votre migration de l’identité vers le cloud et à répondre à vos exigences spécifiques, vous avez également besoin qu’il fournisse un socle de capacités essentielles. Voici quelques critères fondamentaux à inclure, quels que soient vos objectifs spécifiques.

Evaluation Criteria
Pourquoi c’est important
Does the vendor support open standards?
Il est essentiel qu’une plateforme moderne d’identité client prenne en charge des standards ouverts comme SAML, SCIM, OAuth et OpenID Connect afin de garantir que la solution soit extensible et polyvalente.
Can the vendor connect to custom applications that are not standards-based?
Même si votre plateforme doit prendre en charge les standards, nombre de vos applications orientées client ne le peuvent pas. Votre fournisseur doit être en mesure de se connecter à ces applications et de fournir un accès simple à l’ensemble des propriétés digitales de votre portefeuille.
Does the vendor support strong end-to-end security at every layer?
Pour garantir la sécurité des données sensibles, votre fournisseur doit assurer une sécurité forte lors de l’authentification, au niveau de l’application et des API, ainsi qu’au niveau des données.
Does the vendor provide best practices, sample apps and out-of-the-box (OOTB) UIs?
Vous devez offrir à vos clients et à vos employés des expériences sécurisées et fluides. Votre fournisseur doit vous faciliter la tâche en mettant à disposition des outils et des ressources pour garantir votre réussite, notamment une documentation API complète, des applications d’exemple et des kits d’intégration OOTB pour vous permettre d’être rapidement opérationnel. De nombreux fournisseurs peuvent présenter le stockage de mots de passe ou la « prise en charge de SAML » comme des intégrations, mais vous devrez aller plus loin dans votre évaluation pour vous assurer que votre fournisseur dispose d’une prise en charge robuste des intégrations.
Does the vendor have an extensive list of OOTB integrations?
De nombreux fournisseurs peuvent présenter le stockage de mots de passe ou la « prise en charge de SAML » comme des intégrations, mais vous devrez aller plus loin dans votre évaluation pour vous assurer que votre fournisseur dispose d’une prise en charge robuste des intégrations pour prendre en charge vos environnements et vos cas d’usage.

Présélection et choix d’une solution d’identité cloud

Une fois vos exigences identifiées, vous devrez les organiser de manière à faciliter l’évaluation comparative des solutions. Une feuille Google Sheets ou un tableur Excel convient parfaitement pour cela.

Nous vous suggérons de commencer par créer des lignes pour chacune de vos exigences. Ensuite, ajoutez des colonnes pour chaque fournisseur que vous souhaitez évaluer. Vous pourrez alors noter chaque fournisseur selon sa capacité à répondre à vos critères à l’aide d’un système de notation par points comme celui-ci :

En utilisant ce système, vous attribuez à chaque fournisseur une note de 0 à 3 pour chacun des critères. Faites ensuite le total de chaque colonne fournisseur pour voir lequel arrive en tête.

Prendre la meilleure décision en matière d’identité cloud pour répondre à vos besoins

Choisir des solutions d’identité cloud pour vos cas d’usage clients, collaborateurs et partenaires est une décision importante. La bonne solution vous fournira la base nécessaire pour garantir la réussite de votre transformation numérique et de votre migration vers le cloud, tout en facilitant considérablement votre travail.

Le cloud de Ping améliore l’efficacité opérationnelle afin que vous puissiez répondre rapidement à l’évolution des besoins de l’entreprise. 69 % des entreprises du Fortune 100 font confiance à Ping pour des services d’identité centralisés et flexibles. Nous sécurisons plus de 8 milliards de comptes dans le monde. Grâce à de puissantes fonctionnalités telles que l’authentification dynamique et l’accès adaptatif, elles offrent aux bonnes personnes un accès sécurisé et fluide aux bonnes ressources – et vous pouvez en faire autant.

Ping dispose des outils et de l’expertise nécessaires pour migrer votre identité vers le cloud, sécuriser votre identité cloud et consolider vos services d’identité dans le cloud afin de rationaliser votre efficacité opérationnelle et de réduire votre coût total de possession.

stat
8 Md+
body
de comptes dans le monde sont sécurisés par Ping Identity.
title
Prêt à passer au cloud de Ping ?
body
Pour en savoir plus sur les gains de temps et d’argent, l’accélération de l’innovation et l’amélioration de la sécurité, lisez The Complete Guide to a Ping Cloud Upgrade.
Supporting text
primary-link
https://hub.pingidentity.com/c-s2s/4045-complete-guide-ping-cloud-upgrade
primary-link-text
Obtenir le guide
primary-link-title
Obtenir le guide
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2