Résumé
L’Identity as a Service (IDaaS) est un modèle basé sur le cloud dans lequel un prestataire tiers gère l’authentification et l’identité pour les entreprises. Elle prend en charge des fonctionnalités telles que l’authentification multifacteur adaptative, l’authentification unique et des annuaires utilisateurs centralisés. Par rapport à une infrastructure d’identités on-premise, l’IDaaS permet de réduire les coûts, d’améliorer la sécurité et de simplifier l’administration, offrant ainsi une solution évolutive et adaptée aux besoins futurs des entreprises de toutes tailles.
Qu’est-ce que l’IDaaS ?
L’IDaaS (Identity-as-a-Service) est une authentification cloud conçue et gérée par un fournisseur tiers. Les fournisseurs IDaaS offrent une authentification ou une gestion des identités cloud aux entreprises qui s’abonnent à leurs services.
Le modèle XaaS (X-as-a-Service) en IT est facile à comprendre. Il s’agit d’une fonctionnalité fournie à une entreprise via une connexion distante par un prestataire externe, contrairement à une fonctionnalité gérée sur site et par du personnel interne uniquement. Pensez aux clients de messagerie locaux, comme Microsoft Outlook ou Thunderbird, qui s’exécutent principalement sur l’ordinateur de l’utilisateur, contrairement aux messageries cloud, telles que Gmail, qui sont fournies aux utilisateurs sous forme de service par le biais de connexions web. L’identité, la sécurité et d’autres fonctionnalités peuvent être fournies sous forme de services.
Quel est l’objectif d’un service d’identité ?
L’objectif d’un service d’identité est de contrôler que les utilisateurs sont bien ceux qu’ils prétendent être et de leur accorder les types d’accès appropriés à des applications logicielles, fichiers et autres ressources au moment opportun. Si l’infrastructure requise pour y parvenir est déployée sur site, l’entreprise doit déterminer la marche à suivre chaque fois qu’un problème surgit. Dans les entreprises ayant adopté des modèles BYOD (Bring Your Own Device), lorsque les collaborateurs changent de types de téléphones, par exemple, le provisioning des identités locales doit s’adapter immédiatement. Il est beaucoup plus simple d’implémenter un système cloud centralisé, créé par des experts en identité qui ont déjà résolu des problèmes similaires pour des centaines d’entreprises.
Quelles sont les principales applications de l’IDaaS ?
L’IDaaS peut être utilisé pour différentes applications.
- Authentification multifacteur adaptative (MFA) : L’ authentification multifacteur adaptative est une fonctionnalité qui exige des utilisateurs qu’ils soumettent plusieurs facteurs pour accéder au réseau (ce qui renforce la sécurité par rapport à l’authentification à un seul facteur), l’accès étant accordé de manière dynamique selon le niveau de risque présenté par les utilisateurs.
- Authentification unique (SSO) : l’ authentification unique permet aux utilisateurs de se connecter une seule fois au niveau du périmètre réseau, et ainsi d’obtenir un accès aux programmes et ressources autorisés de l’entreprise.
- Universal Directory : le Universal Directory d’Okta est un système centralisé, basé sur le cloud, permettant aux entreprises de veiller à ce que seules les personnes disposant des autorisations de sécurité appropriées puissent accéder aux données restreintes.
Voici seulement trois exemples d’utilisations possibles de l’IDaaS.
Quels sont les avantages de l’IDaaS ?
Un avantage majeur de l’IDaaS réside dans les économies réalisées. Le provisioning de l’identité sur site, avec des logiciels tels qu’Active Directory Domain Services, peut engendrer de nombreux coûts. Votre équipe doit :
- Maintenir les serveurs en fonctionnement
- Acheter, mettre à niveau et installer des logiciels
- Sauvegarder régulièrement les données
- Payer les frais d’hébergement
- Surveiller les zones supplémentaires sur site pour la sécurité du réseau
- Configurer des VPN
Avec l’IDaaS, les coûts se limitent aux frais d’abonnement et d’administration. C’est tout.
Quel ROI les entreprises peuvent-elles attendre de l’IDaaS ?
Outre les économies, le Roi de l’IDaaS inclut :
- Cybersécurité améliorée
- Gain de temps grâce à des connexions plus rapides
- Moins de réinitialisations de mots de passe
Qu’une personne se connecte depuis un réseau WiFi public à l’aéroport ou depuis un poste de travail au bureau, le processus reste fluide et sécurisé. La sécurité renforcée peut éviter aux entreprises de faire face à un piratage ou à une brèche susceptible de mettre en péril leur activité.
Pourquoi l’IDaaS est-il considéré comme l’avenir de la gestion des identités ?
Fondamentalement, le cloud offre des économies, une expertise et une efficacité accrue. Tout comme la surveillance de la sécurité réseau ou la recherche d’e-mails, l’identité peut être migrée vers le cloud.
Vous souhaitez des exemples concrets ? Découvrez les témoignages d’entreprises qui ont adopté Okta, comme Adobe, News Corp et Flex.
Foire aux questions (FAQ)
Que signifie IDaaS ?
IDaaS signifie « Identity as a Service ». Il s’agit d’une authentification cloud conçue et gérée par un fournisseur tiers, qui fournit une authentification ou une gestion des identités cloud aux entreprises qui s’abonnent.
En quoi l’IDaaS se distingue-t-il de la gestion des identités on-premise ?
Avec la gestion des identités on-premise, une entreprise doit maintenir des serveurs, acheter et installer des logiciels, sauvegarder les données, payer des frais d’hébergement, surveiller la sécurité du réseau sur site et configurer des VPN. Avec l’IDaaS, les coûts se limitent aux frais d’abonnement et au travail d’administration, ce qui supprime la complexité liée à la gestion en interne de l’infrastructure d’identités.
Qu’est-ce que l’authentification multifacteur adaptative dans le contexte de l’IDaaS ?
L’authentification multifacteur adaptative est une fonctionnalité qui exige des utilisateurs qu’ils soumettent plusieurs facteurs pour accéder au réseau, ce qui renforce la sécurité par rapport à l’authentification à un seul facteur. L’accès est octroyé de manière dynamique, selon le niveau de risque représenté par les utilisateurs.
Qu’est-ce que l’authentification unique (SSO) et comment l’IDaaS la prend-il en charge ?
L’authentification unique permet aux utilisateurs de se connecter une seule fois au niveau du périmètre réseau, et ainsi d’obtenir un accès aux programmes et ressources autorisés de l’entreprise. Les fournisseurs d’IDaaS proposent l’authentification unique (SSO) dans le cadre de leurs services d’identité basés sur le cloud.
À quelles économies les entreprises peuvent-elles s’attendre en adoptant l’IDaaS ?
Les entreprises qui adoptent l’IDaaS peuvent éliminer les coûts liés à la gestion des identités on-premise, notamment la maintenance des serveurs, l’achat et la mise à niveau des logiciels, la sauvegarde des données, le paiement des frais d’hébergement, la surveillance de la sécurité du réseau sur site et la configuration des VPN. Avec l’IDaaS, les coûts se limitent aux frais d’abonnement et d’administration.
Pourquoi l’IDaaS est-elle considérée comme une solution d’identité adaptée aux enjeux futurs ?
Fondamentalement, le cloud offre des économies, de l’efficacité et un haut niveau d’expertise. À l’instar de la surveillance de la sécurité réseau ou de la recherche dans les e-mails, l’identité peut être transférée dans le cloud, faisant de l’IDaaS une approche évolutive et tournée vers l’avenir pour la gestion des identités.