IDaaS (Identity as a Service)

La gestion des identités et des accès, fournie comme un service cloud.

Identity as a Service est la gestion des identités et des accès, fournie comme un service cloud. D’un point de vue fonctionnel, cela recouvre

  • la gouvernance et la gestion des identités (avec le référentiel/annuaire des utilisateurs et la capacité à déployer (“provisioning”) les comptes et les habilitations dans le système d’information (notamment dans l’annuaire de l’entreprise) ;
  • La gestion des accès et les différentes formes d’authentification (simple, multi-facteurs, fédérative, etc.) pour une authentification unique des utilisateurs aux applications, qu’elles soient gérées par l’entreprise dans son datacenter ou par des fournisseurs de services cloud (“SaaS”).

Souvent, ce type de solution est “hybride”, avec des services cloud et des composants logiciels “on premise” déployés dans le datacenter du client, notamment pour la partie “provisioning”. Ce type de solution permet de gérer à la fois des utilisateurs de la base RH de l’organisation (des collaborateurs) que des personnels chez des clients ou des partenaires (prestataires, fournisseurs, …) de l’organisation, de manière à gérer l’accès aux ressources du système d’information de la manière la plus fine et la plus agile possible. Ce type de solution est souvent mise en place pour mettre en œuvre le “JIT provisioning” et le “zero trust” (la politique du moindre privilège).