Pour toute entreprise moderne, Salesforce est bien plus qu’un simple CRM : il s’agit d’un centre essentiel de données clients et d’opérations métier. Gérer l’accès des utilisateurs à un système aussi vital à grande échelle représente un défi de taille.
Veiller à ce que les bonnes personnes disposent du bon accès au bon moment constitue un pilier essentiel de la sécurité et de la productivité. C’est pourquoi nous avons récemment lancé une initiative d’envergure : automatiser entièrement le cycle de vie des utilisateurs Salesforce avec Okta Identity Governance.
Aller au‑delà des processus manuels
Notre méthode précédente de gestion des accès à Salesforce reposait sur différents systèmes et des étapes manuelles. Une équipe initiait les demandes dans un système, tandis qu’une autre équipe gérait le provisioning. Ce processus a entraîné plusieurs difficultés :
- Inefficacité : le processus était lent pour les utilisateurs, qui devaient attendre l’accès, et il était chronophage pour nos équipes IT et de support applicatif.
- Lacunes de sécurité : un déprovisioning manuel peut entraîner des retards, laissant des accès permanents ouverts plus longtemps que nécessaire lorsqu’une personne change de poste ou quitte l’entreprise.
- Manque de scalabilité : à mesure que l’entreprise se développait, le volume de demandes manuelles est devenu ingérable.
Notre objectif : créer un workflow automatisé de bout en bout, sécurisé, efficace et évolutif pour l’accès à Salesforce, de l’onboarding à l’offboarding.
Transformation par l’automatisation en quatre temps
Nous avons abordé ce projet non pas comme un simple événement de « bascule », mais comme une évolution. Nous voulions ajouter progressivement des couches d’automatisation afin de créer un système complet et intelligent.
Notre première étape a été de connecter Salesforce à notre plateforme d’identité centrale. À partir de là, nous avons fait évoluer l’intégration :
- Provisioning automatisé : Nous avons commencé par automatiser la création de comptes utilisateur.
- Accès standard : nous avons ensuite mis en place des politiques « standard », ce qui signifie que le système attribue automatiquement un ensemble minimal d’autorisations en fonction du rôle et des attributs de la personne, tels qu’ils sont définis dans notre système RH.
Par exemple, une nouvelle recrue dans l’équipe commerciale obtient automatiquement le profil commercial standard dès le premier jour, sans avoir à soumettre de ticket. - Libre-service et groupes : nous avons transféré les demandes d’accès d’un ancien système de gestion de tickets vers le catalogue Okta Access Requests. Nous avons rassemblé les autorisations courantes en « groupes », ce qui permet aux utilisateurs de demander un ensemble spécifique de droits pour un projet, qui est ensuite transmis pour approbation.
- Gestion intelligente des licences : une évolution majeure a été de s’attaquer aux coûts des licences. Nous avons créé un workflow qui identifie les utilisateurs n’ayant pas ouvert de session sur Salesforce depuis 90 jours et désactive automatiquement leurs comptes, ce qui libère des licences coûteuses tout en conservant leurs données.
Sous le capot : fonctionnement de notre automatisation
Nous avons conçu cette automatisation puissante sur les fonctionnalités clés d’Okta Identity Governance :
- Automatisation basée sur des politiques : nous avons défini des politiques claires qui déterminent qui obtient l’accès à quoi. Par exemple, une politique peut stipuler : « Toutes les personnes employées à temps plein du département Marketing obtiennent un accès à Salesforce avec le profil “Marketing User” » .
- Groupes d’autorisations : les utilisateurs n’ont plus à demander des autorisations granulaires individuelles, ils peuvent demander un groupe « Project Analyst » avec tous les accès nécessaires pour ce rôle. Cela simplifie la démarche pour les utilisateurs ainsi que pour les personnes chargées de l’approbation.
- Workflows automatisés pour le déprovisioning : lorsqu’un changement de statut est détecté pour une personne dans notre système RH (p. ex., en cas de départ), un workflow désactive automatiquement le compte Salesforce de cette personne et révoque ses accès, évitant ainsi toute faille de sécurité.
Accédez à notre guide pratique pour obtenir une méthodologie de configuration étape par étape.
Avantage de l’automatisation
Le passage d’un modèle manuel à un modèle automatisé a apporté des avantages significatifs :
- Sécurité renforcée : en liant étroitement l’accès au statut de l’utilisateur dans notre système RH, nous en garantissons la suppression immédiate lorsque l’accès n’est plus nécessaire. Cela réduit considérablement le risque lié aux privilèges permanents.
- Efficacité opérationnelle : Nos équipes en charge des applications métier et de l’informatique ne sont plus accaparées par le volume important de tâches manuelles de provisioning et de déprovisioning, ce qui leur permet de se concentrer sur des initiatives plus stratégiques.
- Expérience utilisateur améliorée : les collaborateurs et collaboratrices obtiennent plus rapidement les accès dont ils et elles ont besoin, souvent dès leur premier jour, sans files d’attente interminables pour les tickets.
- Pistes d’audit et conformité claires : chaque attribution, modification et révocation d’accès est automatisée et enregistrée, offrant une piste claire et vérifiable pour nos équipes de conformité et de sécurité.
Et ensuite ?
Ce projet a posé des bases solides pour la gouvernance des identités. Notre prochaine étape : ajouter Okta Access Certifications. Cette fonctionnalité nous permettra de planifier des campagnes périodiques au cours desquelles les responsables et les propriétaires d’applications pourront examiner et recertifier les accès de leur équipe à Salesforce, tout en veillant à ce que le principe du moindre privilège soit respecté tout au long du cycle de vie des utilisateurs.
Faites un pas de plus vers un avenir entièrement automatisé et sécurisé avec OIG Access Certifications. Contactez dès aujourd’hui un expert commercial pour discuter de la transformation des processus de votre entreprise.
Accédez à d’autres références Okta utiles ci-dessous :
Transformer l’onboarding grâce à la sécurité sans mot de passe
Notre parcours de sécurité proactif : adopter Okta Identity Threat Protection
Renforcer la sécurité grâce à la vérification des identités pour les nouvelles recrues
Provisioning en masse avec Okta Workflows pour des accès plus rapides