Dans les environnements informatiques hybrides actuels, de nombreuses organisations continuent de s’appuyer sur un paysage complexe d’applications sur site pour leurs activités principales, tout en investissant massivement dans les technologies cloud. Nous comprenons l’importance essentielle de ces systèmes pour vos activités et nous sommes conscients des défis spécifiques liés à leur sécurisation. En réalité, Bloomberg indique que 48 % des entreprises utilisent encore des systèmes ERP sur site, ce qui souligne la nécessité persistante d’une supervision robuste et modernisée. Cependant, la gestion de la gouvernance de ces systèmes demeure une tâche complexe et exigeante en ressources.
Les systèmes sur site reposent souvent sur des architectures héritées obsolètes, n’offrent pas d’intégration native avec les plateformes d’identité modernes et nécessitent fréquemment des solutions personnalisées coûteuses pour le provisioning et la gouvernance. Ces approches fragmentées engendrent d’importantes vulnérabilités de sécurité, accentuent les inefficacités et augmentent les coûts opérationnels. Sans méthode fluide pour intégrer les applications sur site aux plateformes modernes de gouvernance des identités, Organizations sont exposées à des risques de sécurité croissants, notamment des accès non autorisés et des violations de conformité, ainsi qu’à des obstacles à l’adoption complète des solutions cloud.
Moderniser la gouvernance des systèmes hérités
Le On-prem Connector d’Okta est conçu pour répondre directement à ces challenges. Il s’intègre de manière transparente aux applications sur site avec Okta Identity Governance (OIG), renforçant la sécurité grâce à des contrôle des accès centralisés, un provisionnement automatisé et des processus de certification simplifiés.
En 2025, nous avons introduit ces fonctionnalités dans SAP NetWeaver et Oracle EBS (Early Access). Nous avons le plaisir de vous annoncer que nous avons élargi notre offre avec le On-prem Connector pour bases de données génériques (Early Access). Cette solution low-code permet aux administrateurs de configurer la connectivité à la base de données directement dans l’interface utilisateur Okta, supprimant ainsi la nécessité de compétences approfondies en Java ou d’intégrations personnalisées complexes et fragiles. En utilisant l’Agent Okta Provisioning et le serveur SCIM, vous pouvez désormais gérer les utilisateurs et les droits d’accès sur les principales bases de données relationnelles, notamment :
- Oracle
- MySQL
- PostgreSQL
- Microsoft SQL Server
Une fois l’agent installé, vous le connecterez à votre serveur SCIM Okta On‑prem.
Enfin, vous pouvez établir une connexion directe à votre base de données en saisissant vos identifiants JDBC.
Trois façons de connecter vos données
Pour répondre à différents niveaux de complexité des bases de données, le connecteur propose trois méthodes distinctes pour effectuer des opérations sur vos systèmes sur site :
- Instructions SQL (low-code) : configurez les opérations directement dans l’interface utilisateur Okta à l’aide de commandes standard (telles que SELECT, INSERT, UPDATE ou DELETE) pour extraire ou modifier des données directement. Les espaces réservés dynamiques (représentés par un ?) associent de manière sécurisée les attributs Okta à vos colonnes de base de données lors de l’exécution, ce qui permet aux administrateurs de gérer l’intégration sans écrire une seule ligne de code backend.
- Procédures stockées (low-code) : appelez un ensemble précompilé d’instructions SQL par nom, aussi bien pour les opérations d’import que de provisioning. Cela vous permet d’exploiter la logique existante de la base de données grâce à une configuration simple de l’interface utilisateur, ce qui en fait une solution idéale pour déléguer la logique métier complexe et les transactions multi-tables au moteur de base de données.
- Code personnalisé : pour une logique avancée allant au‑delà du SQL standard, les développeurs peuvent utiliser le SDK SCIM d’Okta afin d’étendre la logique Java native du connecteur. Bien que cette méthode prenne en charge toutes les actions de provisioning sortant (création, mise à jour, activation), des instructions SQL ou des procédures stockées restent nécessaires pour extraire les données des utilisateurs et des droits dans Okta.
Sécurité unifiée dans l’ensemble de votre environnement
En intégrant ces bases de données à l’écosystème OIG, les organisations peuvent désormais automatiser des tâches essentielles de gouvernance qui étaient auparavant manuelles et sujettes aux erreurs. Avec l’On-prem Connector, vous pouvez :
- Automatisez la gestion du cycle de vie : créez, mettez à jour et supprimez automatiquement les comptes utilisateurs avec les droits d’accès dans vos bases de données sur site en fonction du statut Okta.
- Gérez des droits d’accès granulaires : identifiez et administrez des autorisations complexes, telles que des droits spécifiques à une base de données, directement depuis la Okta Admin Console.
- Renforcez la conformité : effectuez des Access Certifications et appliquez la séparation des tâches (SoD) pour vos environnements sur site, afin de garantir que le Principe du moindre privilège soit respecté partout.
Cette cohérence garantit que votre stratégie d’identité reste homogène et hautement sécurisée, que vos ressources se trouvent dans le cloud ou dans une base de données locale héritée. En automatisant le provisioning des utilisateurs et l’importation de données complexes relatives aux droits d’accès, Okta contribue à rendre vos systèmes hérités aussi sécurisés et faciles à gérer que vos applications cloud modernes. Il s’agit d’une avancée majeure dans notre mission visant à offrir une sécurité des identités unifiée et complète sur l’ensemble des environnements.
Vous êtes déjà client Okta Identity Governance ? Le On-prem Connector pour bases de données génériques est actuellement disponible en Early Access (EA). Découvrez comment intégrer vos bases de données sur site et automatiser les workflows de gouvernance dans le Hub produit Okta Identity Governance, ou rendez-vous directement sur Okta Docs pour des instructions détaillées afin de démarrer votre intégration dès aujourd’hui.
Nouveau sur Okta Identity Governance ? Contactez l’un de nos spécialistes pour découvrir comment Okta Identity Governance peut vous aider à gérer les droits sur site et à unifier les données d’accès dans l’ensemble de votre environnement hybride.
Le contenu de ce document revêt un caractère purement informatif et ne constitue pas des conseils juridiques, commerciaux ou en matière de confidentialité, sécurité ou conformité. Pour obtenir de tels conseils, il vous revient de vous adresser à vos propres conseillers professionnels en matière de sécurité, confidentialité ou conformité.
Tous les produits, fonctions, fonctionnalités, certifications, autorisations ou attestations référencés dans cette présentation qui ne sont pas encore disponibles en version GA, qui n’ont pas encore été distribués ou ne sont pas encore gérés, pourraient être distribués à une date ultérieure à la date annoncée, ou annulés. Les roadmaps produits ne représentent en rien un engagement, une obligation ni une promesse d’offre de produit, de fonctionnalité, de certification ou d’attestation, et les clients ne doivent pas se baser sur ces plans pour prendre leur décision d’achat. © Okta, Inc. et ses affiliés. 2026.