Résumé
Google Enterprise et Okta offrent une sécurité Zero Trust unifiée en associant Okta Identity Threat Protection aux API Chrome Enterprise et Android Enterprise. Cette intégration permet l’évaluation en temps réel de la posture des terminaux, l’association des sessions à un matériel cryptographique (DBSC), la révocation automatisée des sessions en cas de détection des menaces, ainsi que la correction en libre-service par les utilisateurs sur les terminaux mobiles.
L’ancien périmètre de sécurité a disparu. Le champ de bataille essentiel aujourd’hui se situe directement au cœur du terminal et du navigateur, là où résident les workflows SaaS et où les attaques ciblant l’identité, telles que le vol de token, se multiplient.
Ensemble, Google et Okta transforment ces points de contact quotidiens en défenseurs proactifs du Zero Trust sur Android et Chrome. Mais plutôt que de simplement lire ce que nous faisons, venez le découvrir en direct à Oktane.
Pour Oktane, nous avons aménagé un espace dédié, conçu pour de véritables échanges, du networking et un excellent café pour vous accompagner tout au long de la journée. Passez nous voir pour échanger avec nos responsables de l’ingénierie et des produits, découvrir des démonstrations en direct de nos dernières intégrations en action, et assister à notre atelier technique pour comprendre comment cette collaboration ouvre l’accès à de nouveaux services et crée de la valeur pour vos clients.
Voici un aperçu rapide de ce qui vous attend, aussi bien sur notre stand que sur scène.
Transformer le navigateur en un véritable périmètre de sécurité avec Chrome Enterprise
Puisque le navigateur est désormais le système d’exploitation de référence pour le travail en entreprise, sécuriser l’identité au moment de la connexion ne suffit plus. Okta et Google Chrome Enterprise se sont associés pour faire du navigateur un point d’application actif et continu :
- Révocation de session : grâce à Okta Identity Threat Protection, Okta évalue en continu le niveau de risque après l’authentification et communique directement avec les navigateurs Chrome gérés. Lorsqu’une activité suspecte ou un vol de token est détecté, un workflow automatisé purge en temps réel les cookies de session locaux via l’API Chrome Clear Browsing Data, mettant ainsi fin aux sessions détournées au terminal.
- Inscription universelle Chrome Enterprise : disponible dans l’ Okta Integration Network, cette fonctionnalité permet aux équipes IT d’imposer des profils Chrome gérés sur des appareils gérés et non gérés (Bring Your Own Device, ou BYOD), sans synchronisation complexe de l’identité.
- Device Trust du navigateur en temps réel : grâce au Connecteur Device Trust pour Chrome, Okta évalue en temps réel la posture du navigateur et de l’appareil. Chrome peut désormais évaluer les signaux de sécurité locaux, par exemple en bloquant les tentatives de connexion directement au niveau du navigateur si un logiciel antivirus tiers est absent ou inactif.
- Identifiants de session liés à l’appareil (DBSC) : Okta a collaboré avec Google Cloud en tant que partenaire clé de conception sur DBSC. En liant de manière cryptographique les sessions des utilisateurs et utilisatrices au matériel du terminal via Chrome, DBSC est conçu pour empêcher la réutilisation de cookies de session volés depuis la machine d’un attaquant, contribuant ainsi à neutraliser le détournement de session à la source.
- Workflows macOS et FastPass sans friction : la prise en charge du plug-in d’authentification unique (SSO) extensible d’Apple sur macOS permet des connexions fluides sans mot de passe avec Okta FastPass directement dans Chrome.
Renforcer le Zero Trust mobile avec Android Enterprise et Device Assurance d’Okta
Sécuriser l’accès mobile a longtemps impliqué de trouver un équilibre entre les contrôles de sécurité et la fluidité de l’expérience utilisateur, ce qui aboutit souvent à des politiques fragmentées sur les parcs d’appareils détenus par l’entreprise et en BYOD.
Grâce à l’intégration poussée d’Okta avec Device Trust d’Android Enterprise, Okta Device Assurance regroupe plusieurs signaux granulaires de posture de sécurité, transmis en temps réel, directement dans les politiques d’accès. En associant Okta Verify Advanced à Device Trust, les administrateurs peuvent évaluer l’intégrité des appareils avant d’accorder l’accès aux applications sensibles de l’entreprise :
- Intégrité du matériel et du système d’exploitation : appliquer la conformité aux correctifs spécifiques du système d’exploitation et vérifier les niveaux d’intégrité des appareils reposant sur une sécurité matérielle.
- Vérifications proactives des risques : détecter si le débogage USB est activé, si les verrouillages d’écran sont en place ou si Google Play Protect est en cours d’exécution.
- Authentification résistante au phishing : en s’appuyant sur les investissements d’Android dans les passkeys et d’autres technologies, les entreprises peuvent contribuer à protéger les identifiants des utilisateurs contre le phishing et les attaques de type « man-in-the-middle ».
Fait essentiel, cette intégration offre une correction facile à utiliser. Lorsqu’un appareil Android n’est plus conforme, les utilisateurs et utilisatrices reçoivent des instructions claires et concrètes pour résoudre le problème par eux-mêmes, ce qui préserve la disponibilité de l’équipe informatique et permet aux équipes de rester productives et mieux protégées. Ensemble, ces innovations comblent le fossé entre l’identité humaine et les signaux des appareils, offrant une sécurité renforcée des systèmes et une meilleure cohérence avec les investissements dans une infrastructure Zero Trust.
Participez à notre session lors d’Oktane !
Pendant votre visite dans notre espace lounge pour découvrir nos initiatives sur le terminal avec Android et Chrome, ne manquez pas notre session conjointe consacrée à la prochaine évolution de l’identité : les agents d’IA autonomes.
À mesure que les entreprises dépassent les chatbots LLM statiques pour adopter des agents entièrement autonomes capables d’exécuter des workflows, d’interroger des bases de données et de déclencher des actions sur différents systèmes, le périmètre de l’identité doit évoluer rapidement. La sécurisation de cette nouvelle main-d’œuvre agentique exige la même gouvernance conçue pour les entreprises, le même accès selon le principe du moindre privilège et les mêmes contrôles de politiques en temps réel que ceux appliqués aux collaborateurs humains.
Participez à un atelier technique approfondi aux côtés de responsables d’Okta, Google et Databricks pour explorer l’architecture axée sur l’identité, le jeudi 24 septembre, de 12 h à 12 h 30.
Le contenu de ce document revêt un caractère purement informatif et ne constitue pas des conseils juridiques, commerciaux ou en matière de confidentialité, sécurité ou conformité. © 2026 Okta, Inc. et/ou ses filiales.