Juniper Square développe la maturité de son IA Fintech en faisant appel à Okta pour assurer la gouvernance continue des identités

100 %

authentification résistante au phishing dès le premier jour grâce à Okta FastPass

+ de 260k

actions du cycle de vie des identités automatisées chaque mois avec Okta Workflows

+ de 175

applications SSO centralisées et sécurisées pour plus de 1 300 collaborateurs en télétravail

1 150

heures gagnées par l’équipe IT grâce à l’automatisation des demandes d’accès

« OIG me rappelle d’effectuer l’évaluation des accès. L’interface conviviale indique clairement le rôle, l’utilisateur, ainsi que la date d’octroi de l’accès, ce qui m’évite d’avoir à passer en revue l’historique de mes conversations Slack et les tickets Jira. Lorsque je présente les preuves aux auditeurs, tout est documenté. »

Shen Ming Mah,

Staff IT Systems Administrator, Juniper Square

Dans le secteur des technologies financières, une seule brèche de sécurité peut ruiner la confiance des clients en un instant. Juniper Square, une plateforme qui propose des services technologiques, de données et d’administration pour le secteur des fonds privés, comprend parfaitement ces enjeux. Face à l’augmentation rapide de ses effectifs — plus de 1 300 collaborateurs en télétravail complet, chargés de la gestion d’états financiers sensibles —, l’entreprise se devait d’obtenir sa certification de conformité SOC 2 et de remplacer ses pratiques de sécurité manuelles et fragmentées.

« Avant Okta, il semblait impossible à mon équipe d’anticiper tout en gérant les défis existants », explique Shen Ming Mah, Staff IT Systems Administrator chez Juniper Square. « Nous savions qu’il était nécessaire de standardiser la gestion des mots de passe afin de protéger les comptes contre les tentatives de phishing sans pour autant compliquer l’expérience de connexion. »

À l’époque, la petite équipe IT de 12 personnes gérait un processus d’onboarding chronophage, cochant manuellement une checklist de 200 tâches dans Asana pour déterminer quelles applications étaient nécessaires à chaque nouvelle recrue. Misant pleinement sur Okta, Juniper Square a déployé Okta Workforce Identity pour mettre en place un écosystème unifié de sécurité des identités, véritable socle de la sécurité de l’entreprise. Grâce à la centralisation de plus de 175 applications derrière Universal Directory et Single Sign-On, Juniper Square a instantanément modernisé sa posture de sécurité.

« J’ai déployé Okta pour que l’entreprise soit totalement résistante au phishing dès le premier jour », déclare Shen Ming Mah. « Les seules méthodes MFA que j’ai jamais autorisées sont YubiKey et Okta FastPass. »

Gestion du cycle de vie et accès à l’infrastructure AWS automatisés

Pour absorber efficacement sa croissance, Juniper Square a intégré Okta directement à son système RH, HiBob, afin de mettre en place un contrôle d’accès granulaire basé sur les rôles (RBAC). Aujourd’hui, l’équipe exécute plus de 260 000 workflows dans Okta Workflows par mois afin d’automatiser entièrement le cycle de vie de l’onboarding et de l’offboarding.

Cette automatisation s’étend à l’infrastructure fondamentale la plus critique de Juniper Square : Amazon Web Services (AWS). Auparavant, un nouvel ingénieur pouvait recevoir un accès de base à la console AWS, mais pas aux environnements de développement spécifiques nécessaires à son travail, ce qui l’obligeait à soumettre des tickets IT et à attendre des approbations manuelles.

Désormais, Okta Workflows associe les attributs RH — notamment l’entité, le département et la fonction — directement aux groupes push AWS. « Okta ajoute les utilisateurs aux groupes appropriés, et ces groupes push AWS leur attribueront le rôle dont ils ont besoin pour accomplir leurs tâches dès le premier jour », explique Shen Ming Mah. Ensemble, ces automatisations ont permis à l’équipe IT de Juniper Square de gagner plus de 1 150 heures de travail, soit l’équivalent de plus de six mois de travail à temps plein pour un administrateur IT, et ce, dès la première année.

Workflows réduit également les risques de sécurité lors de l’offboarding des collaborateurs. Par exemple, Juniper Square gère des données financières clients ultrasensibles. Si le compte d’un collaborateur qui quitte l’entreprise est simplement désactivé, tous ses fichiers clients partagés deviennent inaccessibles. Okta Workflows transfère désormais automatiquement les fichiers du collaborateur à son responsable, ce qui permet de garantir la continuité de l’activité sans jamais perturber les clients, avant de verrouiller l’appareil.

Point de contrôle unique pour une gouvernance continue, axée sur la sécurité

Avec seulement 12 personnes pour prendre en charge plus de 1 300 collaborateurs, les audits manuels étaient devenus impossibles. Juniper Square a donc déployé Okta Identity Governance (OIG) et Identity Threat Protection (ITP) afin d’offrir un point de contrôle unique pour tous les accès, faisant ainsi de la gouvernance une fonction de sécurité proactive et non plus une simple exigence de conformité.

En plus des cycles d’évaluation trimestriels, Juniper Square évalue les accès en continu. Avec HiBob, OIG déclenche automatiquement des campagnes de gestion des accès utilisateurs dès que l’entité, le département, la fonction ou le groupe d’un collaborateur change.

« OIG me rappelle d’effectuer l’évaluation des accès. L’interface conviviale indique clairement le rôle, l’utilisateur, ainsi que la date d’octroi de l’accès, ce qui m’évite d’avoir à passer en revue l’historique de mes conversations Slack et les tickets Jira », explique Shen Ming Mah. « Lorsque je présente les preuves aux auditeurs, tout est documenté. »

En allant au-delà d’un simple contrôle ponctuel de la conformité, les évaluations continues des accès permettent à l’équipe IT de rechercher et de limiter facilement les accès à privilèges excessifs en temps réel. Le déploiement d’applications telles que Dialpad, Box et AWS derrière des demandes d’accès OIG en libre-service via Slack permet à Juniper Square d’éviter le provisioning inutile de licences logicielles, de supprimer les privilèges permanents et de réaliser des économies.

L’entreprise utilise également ITP pour ingérer en continu les signaux de risque émis par sa pile de sécurité, notamment CrowdStrike et Cloudflare, ainsi que pour transmettre des scores de risque à Omnissa afin de prendre des mesures plus éclairées. Si un événement à haut risque est détecté, par exemple le vol d’un token de session, Okta déclenche une déconnexion Universal Logout et alerte l’équipe IT via Slack. En adoptant une approche globale et consolidée de la sécurité des identités, la petite équipe IT gagne plusieurs heures habituellement consacrées à des évaluations manuelles.

Préparation à un avenir porté par l’IA

Pour l’avenir, Juniper Square envisage d’acquérir la solution Okta Device Access afin de sécuriser les connexions sur les postes de travail, et prévoit de renforcer l’intégration entre ses outils de gouvernance et de protection contre les menaces. Ce projet devrait être facilité par la transition vers une utilisation entièrement biométrique de FastPass au travers d’Okta Verify, ce qui permettra aux collaborateurs d’accéder en permanence à Okta sans craindre les attaques axées sur les mots de passe. À mesure que son écosystème de sécurité des identités gagne en maturité, l’entreprise prévoit d’utiliser les signaux de risque continus d’ITP pour déclencher automatiquement des campagnes de recertification OIG.

Sa priorité immédiate consiste toutefois à sécuriser les identités à l’ère de l’IA. Récemment, Juniper Square a déployé un accès à une suite complète d’outils d’IA dans l’ensemble de l’entreprise. Cela s’est traduit par une forte augmentation des demandes adressées à l’équipe IT pour connecter différents serveurs MCP et applications SaaS aux agents d’IA. Cela a également introduit une faille de sécurité, et plus précisément un manque de visibilité sur l’IA. Lorsque les collaborateurs veulent quelque chose à tout prix, ils cherchent souvent à contourner les mesures de sécurité, et l’équipe de Juniper Square avait besoin d’une stratégie concernant les identités non humaines afin de pouvoir étendre l’IA en toute sécurité, sans freiner le reste de l’entreprise.

Pour combler cette faille et gérer l’explosion des identités non humaines par rapport aux identités humaines, Juniper Square envisage de déployer Okta for AI Agents afin d’offrir une visibilité centralisée et des contrôles d’accès stricts sur les actions que ces agents autonomes peuvent effectuer.

« Cette possibilité de contrôler ce que le compte de l’agent d’IA peut ou ne peut pas faire lorsqu’il interagit avec d’autres applications est vraiment très intéressante », affirme Shen Ming Mah. « Compte tenu du socle déjà mis en place, je suis convaincu que nous pouvons trouver une solution. »

À propos du client

Juniper Square propose une plateforme logicielle et des services d’administration de fonds basés dans le cloud et destinés aux gestionnaires de placements sur les marchés privés, avec un accent particulier sur l’immobilier d’entreprise, le capital-investissement et la gestion de patrimoine. Son logiciel simplifie la collecte de fonds, la rédaction de rapports à l’intention des investisseurs et le CRM, aidant les gestionnaires de fonds à gérer les relations investisseurs, à automatiser les workflows et à améliorer l’expérience des investisseurs.

Continuez votre parcours dans l‘univers de l’identité

Essayez Okta gratuitement, ou contactez notre équipe pour discuter de vos besoins spécifiques.