Introduction
Les retailers ont rapidement réagi à l’évolution des préférences des consommateurs en faveur des achats en ligne et hybrides avec des initiatives de transformation digitale visant à créer des expériences omnicanales fluides et sécurisées. Mais maintenir la sécurité tout en offrant une expérience d’achat fluide représente un défi que la plupart des retailers doivent relever afin d’inciter les clients à acheter tout en évitant des activités frauduleuses coûteuses. Heureusement, les retailers n’ont pas à opposer sécurité et simplicité d’achat : il est possible d’avoir les deux.
Alors que les tendances digitales continuent de redéfinir les interactions commerciales et sociétales, l’importance d’une gestion robuste des identités et des accès clients (CIAM) ne saurait être surestimée. Le CIAM constitue la porte d’entrée vers des expériences clients sécurisées, pratiques et personnalisées, permettant à votre organisation de prospérer dans un environnement hyperconcurrentiel. Il ne s’agit pas seulement de gérer des identités ; il s’agit d’instaurer la confiance, de renforcer la fidélité des clients et de stimuler la croissance de l’entreprise de manière sécurisée.
Ce guide est conçu pour aider votre organisation à naviguer dans les complexités liées au choix et au déploiement d’une solution CIAM. En comprenant les éléments essentiels du CIAM, votre équipe pourra prendre des décisions éclairées, alignées sur ses objectifs stratégiques et ses ambitions de transformation digitale.
des consommateurs ont cessé d’utiliser un compte ou un service en ligne en raison de frustrations liées à la connexion.
– Enquête consommateurs 2024 de Ping Identity
Le rôle essentiel du CIAM moderne
Alors que vos équipes s’efforcent d’offrir des expériences d’achat exceptionnelles, elles sont souvent freinées par des solutions d’identité héritées et des systèmes développés en interne devenus trop coûteux et incapables de suivre le rythme. Ces systèmes obsolètes ne sont pas équipés pour répondre aux exigences des consommateurs digitaux d’aujourd’hui, qui attendent simplicité, sécurité et personnalisation à chaque point de contact.
Les systèmes IAM traditionnels comme les solutions développées en interne ont été conçus pour la gestion des employés en interne, et non pour la complexité des interactions clients. Ils ne parviennent souvent pas à offrir l’évolutivité, la flexibilité et la sécurité nécessaires à une gestion efficace des identités clients. De plus, des systèmes disparates et hérités peuvent créer d’importantes vulnérabilités de sécurité, accroître les coûts opérationnels et entraîner des expériences clients fragmentées sur les différents canaux.
À l’inverse, les solutions CIAM modernes sont spécialement conçues pour relever ces défis. Elles permettent aux retailers d’unifier la gestion des identités sur l’ensemble des canaux digitaux, offrant une vue client unique et posant les bases d’une personnalisation réussie. En intégrant des mesures de sécurité avancées telles que l’authentification basée sur le risque et la prévention de la fraude, les solutions CIAM garantissent aux entreprises la protection de leurs clients sans compromettre l’expérience utilisateur.
La voie à suivre est claire : pour rester compétitifs et sécurisés, les retailers doivent adopter une approche CIAM flexible, évolutive et capable d’offrir des expériences personnalisées. Le CIAM contribue non seulement à se prémunir contre les menaces, mais joue également un rôle clé dans la construction et le maintien de la confiance et de la fidélité des clients.
Entamer votre parcours CIAM
Démarrer votre parcours CIAM nécessite une approche stratégique. Cela commence par la compréhension des besoins et des défis spécifiques de votre organisation. Cherchez-vous à améliorer l’acquisition et la fidélisation des clients ? Devez-vous renforcer la sécurité pour prévenir la fraude ? Souhaitez-vous offrir une expérience fluide et sans mot de passe sur l’ensemble des canaux digitaux ? Peut-être tout cela à la fois !
Une fois vos objectifs clarifiés, l’étape suivante consiste à choisir la bonne approche CIAM. Cela implique d’évaluer votre infrastructure d’identité actuelle et de déterminer comment une solution CIAM peut s’intégrer ou remplacer les systèmes existants. Il est essentiel de prendre en compte à la fois les aspects fonctionnels et non fonctionnels, tels que les fonctionnalités de sécurité et la capacité à offrir des expériences personnalisées, ainsi que l’évolutivité et les options de déploiement.
Une stratégie CIAM réussie consiste avant tout à aligner vos pratiques de gestion des identités sur vos objectifs business globaux — puis à identifier la technologie capable de les concrétiser. Que vous cherchiez à renforcer la fidélité client pour stimuler la rétention et la croissance des revenus, ou à garantir la conformité aux exigences réglementaires, votre solution CIAM doit être un levier clé pour atteindre ces objectifs.
Intégrer de manière transparente l’identité client à vos expériences d’achat en ligne peut vous donner un avantage concurrentiel en créant une bonne première impression lorsque les clients commencent à acheter, puis en les incitant à revenir grâce à la personnalisation afin de renforcer leur fidélité et d’augmenter la valeur vie client.
Commencer par les bases
La première étape du processus consiste à se poser des questions de haut niveau afin de rationaliser la liste des fournisseurs auxquels vous appliquerez les critères d’évaluation plus détaillés présentés dans la section suivante. Évaluez ces questions générales pour démarrer.
Bien entendu, vous devez également évaluer la capacité des fournisseurs à répondre à vos objectifs et exigences spécifiques. Pour vous y aider, nous avons fourni une vue d’ensemble des capacités CIAM, des critères d’évaluation et des explications détaillées sur leur importance.
Les critères sont organisés de manière à maintenir l’alignement entre les initiatives business courantes et les capacités d’identité client, tout en ajoutant d’autres considérations importantes telles que la conformité, la mise en œuvre et les opérations. En définissant vos critères d’évaluation sous cet angle, vous pourrez prioriser les capacités ayant le plus fort impact sur les objectifs spécifiques de votre organisation.
Principales initiatives stratégiques dans le retail
Une solution CIAM conçue pour réussir dans le retail aidera les organisations à atteindre leurs priorités business majeures.
Améliorer l’acquisition de clients
Augmenter le nombre de nouveaux clients ainsi que le nombre de clients qui créent un compte, afin de permettre un marketing et une personnalisation plus efficaces. Le cas échéant, créer une expérience d’achat invité fluide et sécurisée qui minimise l’abandon de panier tout en encourageant la création de compte après l’achat.
Accroître la fidélité client et la valeur vie client
Augmentez la probabilité que les clients reviennent régulièrement acheter chez vous et développez leur fidélité au fil du temps afin de stimuler le chiffre d’affaires.
Réduire la fraude e-commerce
Empêchez les fraudeurs de commettre des actes malveillants sur vos canaux d’achat numériques tout en maintenant des expériences fluides et sans friction pour les acheteurs légitimes.
Maintenir la conformité réglementaire
Respectez les réglementations relatives à la protection des données dans chaque région tout en renforçant la confiance des clients.
Analyse approfondie de l’évaluation : les critères complets
Acquisition de clients
Les critères de cette section portent sur la conversion de nouveaux clients et sur les facteurs clés qui peuvent faire toute la différence entre un prospect inconnu qui crée un nouveau compte chez vous ou qui abandonne le processus par frustration pour se tourner vers l’un de vos concurrents.
L’inscription via les réseaux sociaux permet aux utilisateurs de s’inscrire et de s’authentifier rapidement et facilement à l’aide des informations existantes de leur compte sur un réseau social, tel que Google ou Facebook. Cette fonctionnalité peut augmenter les conversions, car les utilisateurs peuvent saisir peu — voire aucune — information pour finaliser leur inscription, les données étant récupérées depuis leur compte social. Des informations supplémentaires peuvent être collectées ultérieurement (voir le profilage progressif ci-dessous).
Cette fonctionnalité simplifie l’inscription et réduit l’abandon.
Pour offrir des parcours utilisateurs sécurisés et fluides, une solution CIAM doit fournir aux organisations des capacités d’orchestration des identités en no-code/low-code. Grâce à une interface de workflow en glisser-déposer, les administrateurs peuvent facilement assembler et ajuster les étapes des processus d’inscription, d’authentification, d’autorisation, et bien plus encore. Cette fonctionnalité garantit des expériences hautement personnalisées et adaptées aux utilisateurs sur l’ensemble des canaux et des marques.
Cette fonctionnalité accélère l’agilité numérique et réduit les coûts.
L’orchestration des identités en no-code/low-code permet également aux administrateurs de concevoir des workflows d’authentification qui configurent, mesurent et ajustent facilement les parcours de connexion à l’aide d’un large éventail de signaux contextuels. Les administrateurs peuvent aussi exploiter rapidement des mécanismes d’authentification prêts à l’emploi, utiliser des authentificateurs existants et s’intégrer à des solutions de cybersécurité.
Cette fonctionnalité renforce la sécurité.
Même si vous rendez le MFA très pratique, il ajoute toujours une certaine friction. Des politiques intelligentes qui permettent d’augmenter ou de réduire les exigences de MFA en fonction du niveau de risque n’introduisent de la friction que lorsque la demande le justifie.
Cette fonctionnalité renforce la sécurité et améliore l’expérience client.
Vous devez offrir à vos clients des options pratiques qui facilitent l’utilisation du MFA afin que chacun puisse bénéficier de ses avantages en matière de sécurité. Les fournisseurs doivent prendre en charge des méthodes telles que les OTP par SMS et e-mail, les tokens logiciels, FIDO, et plus encore.
Cette fonctionnalité renforce la sécurité et améliore l’expérience client.
Vos clients s’attendent à accéder à l’ensemble de vos applications sans avoir à mémoriser des identifiants uniques pour chacune d’elles. Répondez à leurs attentes en proposant une expérience de connexion cohérente et pratique grâce au SSO fédéré.
Cette fonctionnalité renforce la sécurité et améliore l’expérience client.
FIDO permet aux clients d’utiliser des identifiants stockés sur un appareil de confiance. Il s’agit d’une norme très pratique et sécurisée, de plus en plus adoptée, qui peut à terme remplacer totalement les mots de passe.
Cette fonctionnalité renforce la sécurité et améliore l’expérience client.
La plupart des clients oublieront leur mot de passe à un moment donné. Proposez un processus de récupération de compte sécurisé et simple en appliquant les bonnes pratiques de réinitialisation des mots de passe et des politiques de mot de passe centralisées.
Cette fonctionnalité renforce la sécurité et améliore l’expérience client.
Être contraint de créer un compte est l’une des principales causes d’abandon de panier. Un paiement invité sécurisé, qui se transforme de manière fluide en création de compte en un clic après que le client a finalisé son achat, peut améliorer significativement à la fois le taux d’abandon et l’acquisition de clients.
Cette fonctionnalité réduit l’abandon des prospects.
Revenus et fidélité
Les critères suivants concernent les éléments qu’une solution CIAM peut offrir afin de réduire l’attrition des clients et d’accroître leur fidélité grâce à des méthodes de connexion simples, des expériences personnalisées et des options de libre-service intuitives.
Pour offrir des parcours utilisateurs sécurisés et fluides, une solution CIAM doit proposer des capacités d’orchestration des identités en no-code/low-code. Grâce à une interface de workflow en glisser-déposer, les administrateurs peuvent facilement assembler et ajuster les étapes des workflows pour tous les parcours d’accès. Cette capacité permet d’offrir des expériences utilisateur hautement personnalisées et adaptées sur l’ensemble des canaux et des marques.
Cette capacité accélère l’agilité numérique et réduit les coûts.
Pour améliorer et sécuriser en continu le parcours client, des insights fondés sur les données sont essentiels. Dans le cadre de l’orchestration des identités, les analyses des connexions utilisateurs fournissent des métriques et des indicateurs temporels permettant d’analyser les interactions des utilisateurs finaux et leurs appareils sur l’ensemble des canaux et des lignes d’activité. Ces plateformes doivent permettre aux administrateurs d’optimiser le parcours client en utilisant des analyses contextuelles et comportementales afin d’examiner des facteurs tels que les appareils et navigateurs utilisés, les lieux de connexion et la durée des գործընթացus de connexion au sein de la base utilisateurs.
Cette capacité renforce la sécurité et l’expérience client, tout en réduisant les coûts.
La synchronisation bidirectionnelle des données en temps réel permet de consolider des silos d’identités disparates afin de créer un profil unifié. Elle réduit également les risques liés aux mesures correctives et évite les interruptions de service.
Cette capacité renforce l’expérience client et stimule les revenus.
La plupart des grandes entreprises créent une hiérarchie de départements ou de lignes d’activité (LOB) adaptée à leur organisation. Ces hiérarchies déterminent ensuite la manière dont elles délèguent l’administration ainsi que les droits d’accès aux utilisateurs au sein de ces structures. La fonctionnalité de conception organisationnelle hiérarchique, multi-marque et complexe offre aux entreprises la flexibilité nécessaire pour mettre en place des configurations uniques de gestion des identités et des accès, telles que des politiques de mot de passe et des autorisations d’accès, pour différents publics.
Cette capacité renforce la sécurité et l’expérience client, tout en réduisant les coûts.
Pour créer des expériences omnicanales sécurisées et personnalisées, les fournisseurs de CIAM doivent permettre aux organisations d’agréger les données relationnelles entre les personnes et leurs objets IoT afin de créer une vue client unique et complète. Cela est réalisé en établissant un modèle de données client commun, en connectant un large éventail de sources de données, en mettant en œuvre une logique simple de synchronisation et de rapprochement, et en permettant l’accès aux données client dans un format approprié.
Cette capacité renforce l’expérience client et stimule les revenus.
Une vue client unique (une identité) à l’échelle de l’organisation améliore la sécurité, le service client, les initiatives marketing et bien plus encore. Pour que les plateformes CIAM prennent en charge une vue unifiée des identités, elles doivent pouvoir s’intégrer à d’autres systèmes et consolider plusieurs silos de données clients afin de créer une vue d’identité unique à l’échelle de l’organisation.
Cette capacité renforce l’expérience client et stimule les revenus.
Renforcez la sécurité de vos clients en transformant votre application mobile en second facteur grâce à des notifications push sécurisées. Elles sont plus pratiques et plus sûres que de nombreuses autres formes de MFA.
Cette capacité renforce l’expérience client et stimule les revenus.
Chaque utilisateur est unique et doit être traité comme tel. Les organisations disposant de plusieurs marques ou canaux doivent reconnaître chaque utilisateur et offrir une expérience personnalisée, en les orientant vers le point d’accès correspondant à la marque appropriée. Dans les écosystèmes multipartites, les organisations doivent gérer séparément différentes unités commerciales ou groupes d’utilisateurs au sein de leur hiérarchie d’identités, en accordant parfois certains privilèges à des partenaires afin de mieux gérer leurs clients finaux (B2B2C). Une solution CIAM robuste doit proposer un theming d’interface multi-marque, permettant aux organisations de créer des parcours utilisateurs personnalisés alignés sur la marque ou le canal approprié. Elle doit également prendre en charge des niveaux d’utilisateurs hiérarchiques et l’administration déléguée pour une gestion plus efficace.
Cette capacité renforce l’expérience client et stimule les revenus.
Les représentants d’une organisation, tels que les agents de centre d’appels, peuvent occasionnellement devoir « usurper l’identité » d’un utilisateur afin d’effectuer une action définie en son nom. Une fonctionnalité d’usurpation sécurisée permet aux utilisateurs d’accorder un contrôle temporaire de leur compte à une autre partie pour une période déterminée. L’extension des services numériques aux consommateurs vers des tiers nécessite la prise en charge de l’échange de jetons OAuth 2.0.
Cette capacité renforce la sécurité et l’expérience client.
La plupart des clients oublieront leur mot de passe à un moment donné. La mise en place d’un processus de récupération de compte sécurisé et simple, fondé sur les meilleures pratiques de réinitialisation des mots de passe et des politiques centralisées, améliore l’expérience client et réduit les coûts des centres d’appels.
Cette capacité renforce la sécurité et l’expérience client.
En donnant aux clients la possibilité de contrôler avec qui et quand leurs données sont partagées avec des tiers, les organisations peuvent assurer la conformité réglementaire aux lois sur la protection de la vie privée (telles que le RGPD) tout en renforçant la confiance et la fidélité des clients nécessaires pour maximiser la valeur sur la durée de vie.
Cette capacité renforce la sécurité, l’expérience client et la conformité.
Prévention de la fraude et sécurité
La fraude e-commerce peut se conclure par une transaction, mais elle commence généralement par une usurpation d’identité. Des menaces telles que la prise de contrôle de compte (ATO), la fraude à la création de compte (NAF), les identités synthétiques, les deepfakes et les bots malveillants qui contribuent souvent à ces fraudes peuvent généralement être détectés et empêchés par des systèmes d’identité — à condition qu’ils disposent de fonctionnalités de sécurité modernes. Ces fonctionnalités empêchent les fraudeurs d’accéder au bouton « acheter ». Les critères suivants permettent d’évaluer les solutions de prévention de la fraude et de sécurité en examinant les capacités de détection des risques, de prise de décision et d’atténuation, ainsi que l’impact de ces solutions sur l’expérience client.
Conformité réglementaire
Les systèmes CIAM et les données d’identité qu’ils traitent sont directement impactés par les réglementations relatives à la protection de la vie privée et d’autres exigences de conformité, telles que la résidence et la souveraineté des données. Ce sont des considérations essentielles pour toute solution CIAM — en particulier pour les entreprises opérant déjà à l’échelle mondiale ou envisageant de se développer dans de nouvelles régions.
Les standards ouverts sont des normes techniques établies que les développeurs utilisent pour garantir des capacités et des fonctionnalités cohérentes entre les systèmes. La sécurité des identités repose fondamentalement sur des standards tels que OAuth2, OpenID Connect et SAML. Cependant, les principaux fournisseurs d’identité numérique vont au-delà de ces standards fondamentaux en prenant en charge les tendances émergentes via l’intégration de protocoles avancés. Par exemple, UMA 2.0 permet aux utilisateurs de partager en toute sécurité l’accès à leurs données personnelles avec des tiers. Parmi les autres standards avancés figurent OAuth 2.0 Proof-of-Possession, qui garantit que le détenteur d’un token en est le propriétaire légitime, et OAuth2 Device Flow, conçu pour les appareils clients disposant d’interfaces utilisateur limitées.
Cette capacité renforce la sécurité et la conformité.
Les préoccupations en matière de sécurité, telles que le partage des données et la souveraineté des données, ont conduit de nombreuses grandes organisations à hésiter à adopter des plateformes CIAM entièrement basées sur le cloud. Les fournisseurs SaaS traditionnels utilisent souvent des architectures multi-tenant qui regroupent plusieurs clients (tenants) dans une même instance, augmentant le risque que les actions d’une organisation affectent les autres. Pour répondre à ces préoccupations, la plateforme CIAM SaaS idéale doit offrir une isolation complète des tenants, garantissant que les données et les charges de travail soient totalement séparées. Cette isolation réduit non seulement les risques, mais simplifie également la mise à l’échelle et le stockage des données d’identité sensibles dans le cloud.
Cette capacité renforce la sécurité et la conformité.
Si votre profil unifié ne peut pas évoluer à grande échelle, il risque de tomber en panne, empêchant les clients de se connecter ou d’accéder à leurs données. Les fournisseurs doivent être capables de prendre en charge des centaines de millions d’identités stockées et des milliards d’attributs, même pendant les pics d’utilisation avec des centaines de milliers d’utilisateurs simultanés. Pour s’assurer qu’ils peuvent répondre aux besoins des clients, ils doivent également fournir des références confirmant une haute disponibilité et une faible latence pendant les périodes de forte demande.
Cette capacité renforce les performances et la sécurité.
La scalabilité, les performances et la disponibilité sont essentielles dans une plateforme CIAM, car si la plateforme d’identité tombe en panne, l’activité s’arrête également. Les fournisseurs de CIAM doivent assurer à la fois la « disponibilité du service » et la « disponibilité de session ». La disponibilité du service garantit que les utilisateurs peuvent accéder à un site lorsqu’un serveur tombe en panne. La disponibilité de session préserve et maintient une session active si un serveur tombe en panne. Les fournisseurs de CIAM doivent également prendre en charge divers scénarios de montée en charge. Cela inclut un nombre variable (souvent en millions) d’utilisateurs, d’appareils et d’objets à stocker dans une base de données, ainsi que des fréquences et des durées changeantes de sessions simultanées et concurrentes.
Cette capacité renforce l’expérience client, les performances et la sécurité.
La résidence des données et la souveraineté des données sont des concepts essentiels qui déterminent le lieu de stockage des données des utilisateurs et l’autorité juridique qui s’y applique, indépendamment de l’emplacement. La résidence des données exige généralement que les données d’un utilisateur soient collectées, stockées et traitées à l’intérieur des frontières de son pays. Pour se conformer à des réglementations telles que le RGPD, les fournisseurs de CIAM doivent proposer des options flexibles de résidence des données, permettant un stockage des données personnelles conforme aux exigences de confidentialité et une réplication fractionnée des données personnelles entre des centres de données situés dans plusieurs juridictions. Cela garantit que les données des utilisateurs peuvent être traitées dans le respect des exigences juridiques et réglementaires propres à chaque région.
Cette capacité renforce la sécurité, les performances et la conformité.
Lors de la collecte du consentement des clients, vous devez recueillir les données de manière auditable. Votre fournisseur de CIAM doit être en mesure d’enregistrer l’heure de collecte des données, les preuves de collecte (telles qu’une adresse IP) et toute autre information nécessaire aux audits de conformité en matière de confidentialité.
Cette capacité renforce la conformité.
Les réglementations sur la protection des données, telles que le RGPD, exigent que les utilisateurs aient le contrôle de leurs données personnelles, y compris leurs préférences en matière de confidentialité, de sécurité et d’utilisation. Pour garantir une conformité mondiale et régionale, les plateformes CIAM doivent intégrer les principes de Privacy by Design et des mécanismes de consentement basés sur la norme UMA 2.0. Elles doivent également s’intégrer à d’autres outils facilitant le respect des exigences réglementaires. Ces mécanismes doivent offrir aux utilisateurs un contrôle granulaire pour gérer et auditer les données les concernant, ainsi que celles liées à leurs appareils et à leurs objets. Il est tout aussi essentiel que l’interface utilisateur de ces fonctionnalités de confidentialité et de contrôle soit intuitive et conviviale.
Cette capacité renforce la conformité et favorise la confiance des clients.
Les réglementations en matière de confidentialité sont diverses et peuvent varier selon l’organisation, le secteur, la zone géographique, etc. Les solutions CIAM doivent intégrer des politiques de confidentialité gérées de manière centralisée vous permettant d’appliquer le consentement des clients et de régir le partage des données au niveau de chaque attribut pour chaque application.
Cette capacité renforce la conformité et favorise la confiance des clients.
Le single sign-on fédéré (SSO) permet aux utilisateurs, tels que les partenaires, d’accéder en toute sécurité aux propriétés web et aux applications de plusieurs organisations à l’aide d’un seul compte. Ce système de confiance repose sur des relations fédérées entre organisations et permet le SSO en transmettant des jetons d’authentification entre leurs fournisseurs d’identité. Le SSO fédéré s’appuie sur des standards ouverts tels que OAuth, WS-Federation, WS-Trust, OpenID Connect et SAML afin de faciliter une authentification sécurisée entre différentes organisations.
Cette capacité renforce la conformité.
Les capacités d’audit et d’analyse des systèmes sont essentielles à la mission. Les plateformes CIAM doivent être en mesure de réaliser des audits pour la sécurité du système, le dépannage, l’analyse d’usage et la conformité réglementaire. Les journaux d’audit doivent collecter des informations opérationnelles sur les événements survenant au sein d’un déploiement afin de suivre les processus et les données de sécurité, y compris les mécanismes d’authentification, les accès au système, l’activité des utilisateurs et des administrateurs, les messages d’erreur et les modifications de configuration.
Cette capacité renforce la conformité.
Les exigences liées à PSD2 (et bientôt PSR1/PSD3), à la confidentialité et à l’open banking évoluent rapidement dans la plupart des régions du monde. Permettre aux organisations de respecter les exigences réglementaires et de maximiser le ROI de leurs investissements dans l’open banking et la finance ouverte nécessite des solutions modernes de gestion des identités et des accès clients (CIAM) intégrant des capacités complètes d’autorisation granulaire.
Cette capacité renforce la conformité, accélère les revenus et réduit les coûts.
Les organisations de services financiers qui souhaitent développer leurs offres d’open banking doivent s’assurer que les APIs externes permettant aux applications d’accéder aux comptes financiers des clients, aux données qui y sont stockées et aux paramètres de confidentialité sont sécurisées et conformes aux standards du secteur. Les spécifications FAPI 2.0 constituent la base pour y parvenir.
Cette capacité renforce la conformité, accélère les revenus et réduit les coûts.
Les fournisseurs d’open banking doivent proposer aux clients un large éventail d’options SCA afin d’introduire le niveau approprié de friction et de sécurité nécessaire pour protéger les données des clients. Un niveau de vérification plus élevé peut également être requis pour finaliser des transactions de grande valeur.
Cette capacité renforce la sécurité, l’expérience client et la conformité.
Considérations relatives à la mise en œuvre et à l’exploitation
Les considérations relatives à la mise en œuvre et à l’exploitation peuvent faire le succès ou l’échec d’un programme CIAM. Le choix des options de déploiement, telles que le cloud mutualisé, le cloud privé, le déploiement logiciel ou une combinaison hybride, n’est que la partie émergée de l’iceberg. Lors de l’évaluation d’une solution CIAM, il est essentiel d’examiner des éléments tels que : la manière de migrer depuis des solutions existantes sans perturber les clients ; la facilité avec laquelle les administrateurs IT et les développeurs de votre organisation pourront administrer et intégrer les applications. Bien que certains critères d’évaluation de cette section concernent des exigences non fonctionnelles, accordez-leur autant d’attention qu’aux autres catégories de ce document.
Le modèle API First est une méthode de création de solution centrée sur les développeurs. Dans ce modèle, un fournisseur crée d’abord l’API, puis construit la plateforme autour de celle-ci. Cela réduit la complexité pour les développeurs externes et les organisations. Pour garantir simplicité d’utilisation, évolutivité et flexibilité, les fournisseurs d’identité numérique doivent adopter ce modèle de développement API-first afin de créer un cadre REST API commun sur l’ensemble de la plateforme et offrir une méthode unique et standardisée pour invoquer tout service d’identité. Le résultat doit être un moyen simple et sécurisé d’étendre l’identité à tous les environnements, y compris les réseaux sociaux, le mobile, le cloud et l’IoT.
Cette capacité génère des revenus.
Bien que votre plateforme doive prendre en charge les standards, nombre de vos applications orientées client peuvent ne pas le faire. Votre fournisseur doit être capable de se connecter à ces applications et de fournir un accès simple à toutes les propriétés numériques de votre portefeuille.
Cette capacité accélère l’agilité et réduit les coûts.
Les solutions CIAM les plus performantes sont celles qui fonctionnent efficacement avec une grande variété d’autres technologies, logiciels et leaders du secteur afin de répondre aux objectifs spécifiques de chaque organisation. Ainsi, les fournisseurs de CIAM doivent disposer d’un solide écosystème de partenaires reconnus en conseil, technologie et intégration. Cet écosystème doit inclure des intégrations préconfigurées, testées et constamment mises à jour, prêtes à être utilisées facilement.
Cette capacité accélère l’agilité, réduit les coûts et génère des revenus.
Vous devez offrir à vos clients des expériences sécurisées et fluides. Les fournisseurs de CIAM doivent faciliter cet objectif en proposant des outils et des ressources pour garantir votre réussite, notamment une documentation API complète, des applications exemples et des kits d’intégration prêts à l’emploi pour un déploiement rapide.
Cette capacité accélère l’agilité, réduit les coûts et génère des revenus.
Les protocoles hérités comme LDAP sont nécessaires pour communiquer avec des annuaires existants afin de créer un profil unifié, mais les applications modernes privilégient les APIs pour accéder aux données clients. Un profil unifié doit fournir ces APIs.
Cette capacité accélère l’agilité.
Vous devez pouvoir choisir où déployer l’identité client afin de répondre à vos besoins métiers spécifiques. Un fournisseur de CIAM doit proposer différentes options de déploiement, notamment la simplicité d’une solution SaaS multi-tenant, la configurabilité d’une solution managée single-tenant ou la personnalisation d’une solution on-premises.
Cette capacité accélère l’agilité, réduit les coûts et génère des revenus.
De nombreuses organisations privilégient des déploiements dans des environnements cloud gérés pour leur compte. Si c’est votre cas, vous avez besoin d’un fournisseur proposant des options de déploiement IDaaS adaptées à vos besoins, qu’il s’agisse d’un modèle multi-tenant ou d’un IDaaS privé (private-tenant) offrant le niveau de contrôle nécessaire sur votre environnement.
Cette capacité accélère l’agilité, réduit les coûts et renforce la sécurité.
Certaines organisations souhaitent conserver un contrôle total sur leur solution d’identité en la gérant dans un environnement qu’elles maîtrisent entièrement (qu’il s’agisse d’un cloud privé ou d’un environnement autogéré). Si c’est votre cas, assurez-vous que votre fournisseur peut répondre à cette exigence.
Cette capacité accélère l’agilité, réduit les coûts et renforce la sécurité.
Le DevOps permet au développement et au déploiement logiciels de fonctionner en cycle continu, permettant aux organisations de lancer plus rapidement de nouvelles fonctionnalités en réduisant le délai de mise en production. Les fournisseurs de CIAM doivent proposer une architecture compatible avec le DevOps, capable de tirer parti des outils DevOps, notamment l’automatisation et l’orchestration de déploiements en un clic ainsi que la livraison continue. Ils doivent également utiliser des images conteneurisées pour une automatisation rapide, avec la prise en charge de Docker, et disposer d’une architecture intelligente séparant la configuration des binaires afin d’exploiter facilement le contrôle de version pour les artefacts DevOps.
Cette capacité accélère l’agilité, réduit les coûts et renforce la sécurité.
Les plateformes CIAM doivent inclure des options de consommation flexibles, notamment des déploiements multi-cloud et hybrides. Les environnements multi-cloud sont devenus populaires en raison de leur flexibilité, disponibilité et évolutivité accrues. Ils permettent aux organisations d’éviter l’enfermement propriétaire, d’accélérer la mise sur le marché, de réduire la complexité et d’économiser du temps et de l’argent. Les environnements hybrides combinent des environnements on-premise et cloud. Les environnements cloud répondent aux besoins à grande échelle, tandis que les environnements on-premises sont recommandés pour le stockage de données sensibles afin de renforcer la sécurité.
Cette capacité accélère l’agilité, réduit les coûts et renforce la sécurité.
Pour la plupart des organisations, il n’est généralement pas envisageable d’adopter une approche de remplacement complet lors du passage d’un système existant à une solution CIAM moderne. Lorsque votre fournisseur peut accompagner une migration progressive en permettant la coexistence des systèmes existants et modernes, vous réduisez considérablement les risques d’interruption et autres risques potentiels.
Cette capacité accélère l’agilité, réduit les coûts et renforce la sécurité.
Évaluation des fournisseurs et des solutions
Après avoir défini vos critères d’évaluation, vous devrez les organiser de manière à pouvoir facilement comparer les fournisseurs présélectionnés. Vous pouvez utiliser une feuille Google Sheets ou un tableur Excel. Nous vous suggérons de commencer par créer des lignes pour chacun de vos critères d’évaluation. Ensuite, ajoutez des colonnes pour chaque fournisseur que vous souhaitez évaluer. Vous pourrez alors noter chaque fournisseur en fonction de sa capacité à répondre à vos critères à l’aide d’un système de notation par points comme celui-ci :
- 0 = Ne répond pas à l’exigence
- 1 = Prise en charge très limitée de l’exigence
- 2 = Répond partiellement à l’exigence
- 3 = Répond ou dépasse l’exigence
Prochaines étapes
Choisir une solution d’identité client est une décision importante. La première étape consiste à identifier les objectifs stratégiques de votre organisation et les indicateurs de réussite. Vous pourrez ensuite appliquer votre compréhension des capacités en matière d’identité client, telles que détaillées dans ce guide, afin de prioriser les solutions fournisseurs qui répondent à vos exigences spécifiques.