Les dernières innovations d’Okta comblent les lacunes en matière de gouvernance et éliminent les privilèges permanents pour sécuriser l’entreprise agentique

Okta étend son écosystème de sécurité des identités, indépendant et neutre, en y intégrant de nouvelles fonctionnalités dans les domaines de la gouvernance, de la gestion des accès à privilèges (PAM) et de la détection et réponse aux menaces d’identité (ITDR), permettant ainsi aux entreprises de protéger les identités humaines, les agents d’IA et les autres identités non humaines.

À propos d'Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

09 septembre 2026 Temps de lecture: ~

Aujourd’hui, Okta annonce une série de nouvelles innovations pour Okta Identity Governance (OIG) et Okta Privileged Access (OPA), ainsi qu’un renforcement des fonctionnalités de détection et réponse aux menaces d’identité grâce à Permiso Security. Désormais, les DSI, les RSSI et les responsables de l’IA peuvent automatiser la conformité, réduire les privilèges permanents et permettre un contrôle en temps réel des identités dans leur entreprise, afin d’accélérer l’adoption de l’IA sans compromettre la sécurité.

Les autorisations statiques et les coffres-forts d’identifiants traditionnels laissent des failles critiques que les attaquants exploitent régulièrement via des personnes, des comptes de service et des workflows autonomes. Ces failles s’élargissent lorsque les approbations sont systématiques et que les évaluations prennent du retard. Des décisions d’accès automatisées et en temps réel peuvent offrir aux équipes sécurité un contrôle continu, tout en permettant à l’ensemble de l’entreprise de déployer l’IA rapidement et en toute sécurité.

« Personne ne souhaite freiner l’IA, mais il n’est pas possible d’accorder l’accès sans précaution en espérant que tout se passe bien », déclare Ely Kahn, Chief Product Officer chez Okta. « Les entreprises ont besoin d’une solution centralisée pour gouverner, sécuriser et surveiller chaque identité : les personnes, les agents d’IA et les workloads non humains. En réunissant la gouvernance, la gestion des accès à privilèges et la détection des menaces sur une seule plateforme indépendante, nous offrons aux responsables de la sécurité un contrôle dynamique et en temps réel, transformant ainsi l’absence totale de privilèges permanents d’un objectif théorique en une réalité opérationnelle au quotidien. »

Gouverner l’identité à l’échelle de l’entreprise

À mesure que l’adoption du cloud s’accélère, la gestion des accès est devenue un goulet d’étranglement majeur et un risque important pour la sécurité. Les vérifications manuelles, les chevauchements complexes d’autorisations et l’accumulation des demandes d’approbation obligent les entreprises à choisir entre agilité métier et conformité, un compromis difficilement tenable.

Une approche unifiée change la donne : une étude menée par Forrester Consulting révèle que la plateforme unifiée d’Okta permet aux clients d’intégrer de nouvelles applications 75 % plus rapidement et d’atteindre un ROI global de 216 %, démontrant ainsi qu’une gouvernance solide favorise l’accélération de l’activité au lieu de la freiner.

De nouvelles innovations à venir dans Okta Identity Governance offrent un contrôle automatisé et contextuel afin de réduire les charges opérationnelles :

  • Gestion avancée des droits pour AWS : centralisez le suivi granulaire des autorisations pour les développeurs, les workloads et les agents d’IA, afin de permettre aux équipes ingénierie de déployer du code plus rapidement tout en maintenant la séparation des tâches. 

  • Recommandations intelligentes pour les demandes : Bénéficiez d’analyses intelligentes basées sur l’IA, s’appuyant sur l’historique des demandes, les modèles d’utilisation et les données de sensibilité des ressources, à destination des personnes chargées d’approuver les demandes d’accès. Ces informations peuvent contribuer à automatiser les demandes d’accès à faible risque, à réduire la lassitude liée aux validations et à signaler les anomalies pour un examen humain.

  • Détection automatisée des dérives et correction : identifiez rapidement les modifications d’accès non approuvées et révoquez instantanément les autorisations non conformes, en passant d’audits de conformité ponctuels à une maîtrise continue.

Pour étendre la gouvernance à l’ensemble de l’écosystème, Okta lance également les intégrations en 48 heures. S’appuyant sur le catalogue d’Okta qui compte plus de 8 000 préintégrations, Okta exploite désormais l’IA pour proposer de nouvelles intégrations dédiées à la gouvernance, aux accès à privilèges et à d’autres usages, en seulement 48 heures (contre un processus manuel qui prenait deux à trois mois auparavant). Les équipes peuvent ainsi unifier et gouverner rapidement les accès des personnes, des machines et des agents d’IA depuis une même interface.

« Nous avons pu automatiser la majorité de nos campagnes d’accès avec Okta Identity Governance. Il suffit désormais qu’une personne de l’équipe consacre une journée de travail, alors qu’auparavant, deux personnes devaient y consacrer un mois entier de leur temps », explique Ashley Taylor, analyste sécurité IT chez Instructure. 

Réduire les risques grâce à l’absence de privilèges permanents

La gouvernance permet aux entreprises de savoir précisément qui doit disposer d’un accès, mais lorsque cet accès concerne l’infrastructure critique de l’entreprise (des bases de données cloud aux équipements réseau), les privilèges permanents deviennent un risque. Aujourd’hui, l’utilisation frauduleuse d’identifiants représente 39 % des brèches, ce qui signifie que les attaquants ne forcent pas l’accès : ils se connectent. 

Ancré dans le même écosystème d’identité qui gouverne les décisions d’accès, Okta Privileged Access comble cette lacune en vérifiant que l’accès ne perdure pas au-delà de sa finalité. De nouvelles fonctionnalités étendent et appliquent l’accès en flux tendu (JIT) pour les personnes, les workloads et les agents d’IA :

  • Sécurité unifiée des bases de données : centralise l’application des politiques sur différents serveurs, comptes SaaS et Active Directory, limite la prolifération des identifiants et gère automatiquement la mise en coffre (vaulting) et la rotation des secrets de bases de données afin de protéger les données sensibles contre les brèches.

  • Protection dynamique de Kubernetes : les équipes qui exécutent des applications à montée en charge automatique n’ont plus besoin d’intégrer en dur des tokens de compte de service ni de renouveler manuellement les secrets lors du lancement d’un pod, ce qui réduit le nombre d’identifiants à longue durée de vie à mesure que les entreprises évoluent.

  • Couverture des équipements réseau : étend la couverture aux actifs historiquement isolés tels que les routeurs, les pare-feu et les commutateurs, en éliminant les portes dérobées oubliées et les difficultés d’audit.

  • Protection des workloads à la vitesse des machines : autorise les identités automatisées, les pipelines CI/CD et les agents d’IA à extraire de manière sécurisée les identifiants mis en coffre, à la vitesse des machines, sans ralentir l’automatisation, tout en vérifiant que chaque action puisse être attribuée à la personne responsable.

Au cœur des innovations : faire progresser la détection des menaces liées à l’identité 

Au-delà de la gouvernance et de la sécurisation des accès, les entreprises doivent également détecter et traiter les risques d’identité dès leur apparition. Suite à l’acquisition récente de Permiso Security par Okta, Okta élargit et renforce ses fonctionnalités existantes de détection et réponse aux menaces d’identité. 

Permiso propose des signaux de risque d’identité, des analyses comportementales et des détections basées sur les menaces pour différents fournisseurs d’identité, environnements cloud et applications SaaS. Ensemble, Okta et Permiso aideront les entreprises à détecter, à surveiller et à répondre aux menaces d’identité sur différents types d’identités humaines, non humaines et d’IA.

Découvrez comment Okta permet une gouvernance continue et l’absence totale de privilèges permanents. Rejoignez-nous à Oktane les 23 et 24 septembre, ou regardez en ligne pour en savoir plus. 

Disponibilité

Toutes les fonctionnalités d’OIG devraient être disponibles en Early Access d’ici le quatrième trimestre.

Toutes les fonctionnalités d’OPA devraient être disponibles en General Availability d’ici le premier trimestre.

Tous les produits, fonctions, fonctionnalités, certifications, autorisations ou attestations mentionnés dans cet article qui ne sont pas encore disponibles en version GA ou n’ont pas encore été distribués pourraient être distribués à une date ultérieure à la date annoncée, ou annulés. Nous déclinons toute obligation de les distribuer et recommandons aux clients de ne pas se baser sur ces plans pour prendre leur décision d’achat.

À propos d'Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Découvrez notre newsletter sur l'identité