SlideShare une entreprise Scribd logo
1  sur  27
Télécharger pour lire hors ligne
Merci à tous nos partenaires !
29 octobre 2020
@IdentityDays #identitydays2020
Laurent Szpirglas
29 octobre 2020
Identity Days 2020
AUTH0
Laurent Szpirglas
Laurent Szpirglas a plus de 20 ans
d’expérience dans le monde du
logiciel technique et particulièrement
dans la vente et la mise en place de
solutions innovantes, nécessitant une
forte évangélisation sur le marché
français. Passionné par la data, il a
côtoyé le monde de l’ETL, du système
et du Big Data pour arriver
aujourd’hui à l’authentification
• CIAM : Flexibilité et Evolutivité
• 2020 : L’état des Applications
• Build vs Buy
• La plateforme Auth0
• TEREGA - Retour d’Experience
AGENDA DE LA CONFÉRENCE
29 octobre 2020
Identity Days 2020
CIAM : Flexibilité et Evolutivité
Identity Days 2020
29 octobre 2020
Identity Days 2020
29 octobre 2020
« Dans l'environnement extrêmement compétitif
d'aujourd'hui, axé sur le Web, la création d'un
système CIAM monolithique inflexible mettra
rapidement l'entreprise sur la voie de l'extinction. »
~ Forrester's Customer-Obsessed IAM Operating Model, April 2020
Identity Days 2020
29 octobre 2020
Pourquoi repenser sa stratégie sur
L’Authentification?
• Maintenance : Investissement pour construire et
maintenir l'identité interne
• Silos d'identité : App. déconnectées, SSO incohérent,
profils utilisateur en double
• Silos de Sécurité : Posture de sécurité / conformité
incohérente entre les applications
• Friction Utilisateur : Mauvaise connexion client, adoption,
expériences de conversion
• Vision 360° : Capacité limitée à créer un profil client
complet
Identity Days 2020
29 octobre 2020
A quoi ressemble l’IAM de demain?
In-House
Software
Approach
Extensible
Identity
Traditional
ISV
Software
Standard
SaaS
Software SaaS
Flexible
Rigid
-Extensible
-Rapide
-Ouvert
-Optimisé
-« Friendly »
-1 plateforme
- Evolutif
2020 : L’état des Applications
Identity Days 2020
29 octobre 2020
Identity Days 2020
29 octobre 2020
Identity Days 2020
29 octobre 2020
Identity Days 2020
29 octobre 2020
Build vs Buy
Se Poser les « bonnes » questions
Identity Days 2020
29 octobre 2020
Normes OpenID, SAML, WS-Federation, Oauth ?
Comment fédérer l’ensemble des comptes utilisateurs ?
Avec mes applications sur des domaines différents, dois-je gérer des connexions séparées ?
Focaliser mes développeurs sur les identités au détriment des applications essentielles?
Suis-je confiant dans mes mécanismes en place pour parer les violations de données ?
Puis-je fournir les certifications industrielles que l’on exige de ma société?
Les avantages d’une Solution ID Saas
Identity Days 2020
29 octobre 2020
Réduction des coûts d’ingénierie (nombre de d’heure de développement…)
Sécurité accrue avec le respect des politiques de conformité et certifications
Adoption plus facile dans l’entreprise comme avec les consommateurs
Augmenter les revenues de l’entreprise en réduisant les frictions avec les consommateurs
Réduire le cycle de vente/de l’Intégration
Prise en charge de fournisseurs d’identités du marché
Identity Days 2020
29 octobre 2020
La plateforme Auth0
Identity Days 2020
29 octobre 2020
Votre couche
d’Identité
Votre page de
connexion
Votre
Application
Construire une Identité Moderne
« Construire une identité équivaut à
créer une application dans votre
application »
Identity Days 2020
29 octobre 2020
Auth0 : La plateforme ID SaaS Universelle
Identity Days 2020
29 octobre 2020
Auth0 : L’Adoption sociale
Identity Days 2020
29 octobre 2020
Retour d’Expérience
AGENDA
29 octobre 2020
Identity Days 2020
Nicolas Grzeskowiak
Nicolas Grzeskowiak, 15 ans
d'expérience dans l’Architecture des
systèmes d’information dans le
monde des sociétés de services sur
des petits et des grands projets.
Résolument orienté vers les solutions
cloud et les architectures micro-
service, il a rejoint la société Teréga
en 2018 pour contribuer à la
transformation du système
d’information de l’entreprise.
• Présentation de l’entreprise
• Contexte du projet
• Critère de choix
• Accostage avec l'existant
• Etat des lieux
• Reste à faire
Identity Days 2020
29 octobre 2020
FAIRE DU GAZ
UN ACCÉLÉRATEUR
D'AVENIR.
Transport des gaz
● 15,6 % du réseau français de gazoducs
● 123 987 GWH de gaz transporté
Stockage des gaz
● 24,5 % des capacités françaises de stockage
● 2,84 GM³ de volume commercialisable
Le changement de paradigme
Le système d’information au coeur de la transformation
Réorganisation :
Création de la Direction de la transformation, Digital et Performance
Déploiement du modèle BSI, DevOps et agilité
2017 : Transformation de l’entreprise (Impacts
2025)
Identity Days 2020
29 octobre 2020
Identity Days 2020
29 octobre 2020
Contraintes techniquesContraintes Fonctionnelles
● Applications et API
● Conformité & RGPD
● Fonctions essentielles :
Brèche, XBAC, SaTaWaD, …
● Typologie de la population
Critères de choix
● SaaS First
● adapté aux contraintes
actuelles (protocole, …)
● Ouverture : API, intégration
(Logs, webhook, …)
● SaaS
● Prix
● Souplesse
contractuelle
● Exhaustivité
des besoins
● Ouverture
“Le vrai miracle n'est pas de marcher sur les eaux ni de voler dans les airs : il est de marcher
sur la terre.” (Santoka)
Identity Days 2020
29 octobre 2020
Maintenir l’IDP
Profiter des
opportunités
Créer une
dynamique de
succès
Industrialiser,
industrialiser,
...
S’appuyer sur
population
acquise
Identity Days 2020
29 octobre 2020
Fonctionnalités déployées
Q4 2019 Q1 2020 Q2 2020 Q3 2020
72
Applications
2776
Sessions/sem.
400
Utilisateurs actifs
Chiffres clés
Planning
Choix de la
solutions
Contrat -
Expérimentation
Ouverture du
service Gestion des accès
Référentiels
d’entreprise
Exposition des
API
Attributs Règles Contextes Accès Customisation
Identity Days 2020
29 octobre 2020
Meilleurs prise en compte du contexte
Accès XBAC aux application
Intégration avec les outils ITSM
Portail utilisateurs :
GDPR
Self service : API, Mot de passe
Lanceur d’applications
Intégrations avancées avec le SI :
MDM
Conformité
En synthèse
Identity Days 2020
29 octobre 2020
Confier les sujets hors
business à des experts
Maximiser l’utilisation des
standards
Agilité et industrialisation
Merci à tous nos partenaires ! @IdentityDays #identitydays2020

Contenu connexe

Tendances

Le cloud computing au service des objets connectés et de l’IoT
Le cloud computing au service des objets connectés et de l’IoTLe cloud computing au service des objets connectés et de l’IoT
Le cloud computing au service des objets connectés et de l’IoTMARKESS
 
Des reportings efficients pour des analyses pertinentes
Des reportings efficients pour des analyses pertinentesDes reportings efficients pour des analyses pertinentes
Des reportings efficients pour des analyses pertinentesSoft Computing
 
Fidélisation et dématerialisation / Retail & banking symposium 2010
Fidélisation et dématerialisation / Retail & banking symposium 2010Fidélisation et dématerialisation / Retail & banking symposium 2010
Fidélisation et dématerialisation / Retail & banking symposium 2010Uniteam
 
DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...
DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...
DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...ARP-Astrance
 
Accélérer la digitalisation des documents et processus métiers
Accélérer la digitalisation des documents et processus métiersAccélérer la digitalisation des documents et processus métiers
Accélérer la digitalisation des documents et processus métiersMARKESS
 
La néo-géographie : le géospatial par et pour tous
La néo-géographie : le géospatial par et pour tousLa néo-géographie : le géospatial par et pour tous
La néo-géographie : le géospatial par et pour tousBALIZ
 
Synthèse du livre blanc sur la transformation des ESN par Scalead
Synthèse du livre blanc sur la transformation des ESN par ScaleadSynthèse du livre blanc sur la transformation des ESN par Scalead
Synthèse du livre blanc sur la transformation des ESN par ScaleadBenjamin Cernes
 
[CCC] Bilan moral 2016 et programme 2017
[CCC] Bilan moral 2016 et programme 2017[CCC] Bilan moral 2016 et programme 2017
[CCC] Bilan moral 2016 et programme 2017Eric Culnaert
 
Analyse stratégique Free
Analyse stratégique FreeAnalyse stratégique Free
Analyse stratégique Freeclotildeneg
 
Machine Learning et Intelligence Artificielle
Machine Learning et Intelligence ArtificielleMachine Learning et Intelligence Artificielle
Machine Learning et Intelligence ArtificielleSoft Computing
 
Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?polenumerique33
 
Waisso conference Data Management Platform
Waisso conference Data Management PlatformWaisso conference Data Management Platform
Waisso conference Data Management PlatformWaisso
 
La Finance Digitale : Les nouvelles technologies au service de la performance...
La Finance Digitale : Les nouvelles technologies au service de la performance...La Finance Digitale : Les nouvelles technologies au service de la performance...
La Finance Digitale : Les nouvelles technologies au service de la performance...Axys
 
National Retail Federation Debrief By Niji
National Retail Federation Debrief By NijiNational Retail Federation Debrief By Niji
National Retail Federation Debrief By NijiNiji
 
Clés d’une stratégie digitale RH gagnante
Clés d’une stratégie digitale RH gagnanteClés d’une stratégie digitale RH gagnante
Clés d’une stratégie digitale RH gagnanteMARKESS
 
Nous travaillons dur pour éliminer les rappels de produits
Nous travaillons dur pour éliminer les rappels de produitsNous travaillons dur pour éliminer les rappels de produits
Nous travaillons dur pour éliminer les rappels de produitsConnected Futures
 

Tendances (20)

Cci 92 - Club Nelson - Alten - Big data et usages numériques
Cci 92 - Club Nelson - Alten - Big data et usages numériquesCci 92 - Club Nelson - Alten - Big data et usages numériques
Cci 92 - Club Nelson - Alten - Big data et usages numériques
 
Le cloud computing au service des objets connectés et de l’IoT
Le cloud computing au service des objets connectés et de l’IoTLe cloud computing au service des objets connectés et de l’IoT
Le cloud computing au service des objets connectés et de l’IoT
 
Cp documation 2011 bilan
Cp documation 2011 bilanCp documation 2011 bilan
Cp documation 2011 bilan
 
Des reportings efficients pour des analyses pertinentes
Des reportings efficients pour des analyses pertinentesDes reportings efficients pour des analyses pertinentes
Des reportings efficients pour des analyses pertinentes
 
Fidélisation et dématerialisation / Retail & banking symposium 2010
Fidélisation et dématerialisation / Retail & banking symposium 2010Fidélisation et dématerialisation / Retail & banking symposium 2010
Fidélisation et dématerialisation / Retail & banking symposium 2010
 
DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...
DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...
DIGITALSIMI2016 : Haute Qualité Digitale des bâtiments, quelles solutions de ...
 
Accélérer la digitalisation des documents et processus métiers
Accélérer la digitalisation des documents et processus métiersAccélérer la digitalisation des documents et processus métiers
Accélérer la digitalisation des documents et processus métiers
 
La néo-géographie : le géospatial par et pour tous
La néo-géographie : le géospatial par et pour tousLa néo-géographie : le géospatial par et pour tous
La néo-géographie : le géospatial par et pour tous
 
Synthèse du livre blanc sur la transformation des ESN par Scalead
Synthèse du livre blanc sur la transformation des ESN par ScaleadSynthèse du livre blanc sur la transformation des ESN par Scalead
Synthèse du livre blanc sur la transformation des ESN par Scalead
 
[CCC] Bilan moral 2016 et programme 2017
[CCC] Bilan moral 2016 et programme 2017[CCC] Bilan moral 2016 et programme 2017
[CCC] Bilan moral 2016 et programme 2017
 
Analyse stratégique Free
Analyse stratégique FreeAnalyse stratégique Free
Analyse stratégique Free
 
Machine Learning et Intelligence Artificielle
Machine Learning et Intelligence ArtificielleMachine Learning et Intelligence Artificielle
Machine Learning et Intelligence Artificielle
 
Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?Ey étude (Big) data - Où en sont les entreprises françaises ?
Ey étude (Big) data - Où en sont les entreprises françaises ?
 
Waisso conference Data Management Platform
Waisso conference Data Management PlatformWaisso conference Data Management Platform
Waisso conference Data Management Platform
 
La Finance Digitale : Les nouvelles technologies au service de la performance...
La Finance Digitale : Les nouvelles technologies au service de la performance...La Finance Digitale : Les nouvelles technologies au service de la performance...
La Finance Digitale : Les nouvelles technologies au service de la performance...
 
National Retail Federation Debrief By Niji
National Retail Federation Debrief By NijiNational Retail Federation Debrief By Niji
National Retail Federation Debrief By Niji
 
Clés d’une stratégie digitale RH gagnante
Clés d’une stratégie digitale RH gagnanteClés d’une stratégie digitale RH gagnante
Clés d’une stratégie digitale RH gagnante
 
Nous travaillons dur pour éliminer les rappels de produits
Nous travaillons dur pour éliminer les rappels de produitsNous travaillons dur pour éliminer les rappels de produits
Nous travaillons dur pour éliminer les rappels de produits
 
Webinar : Case Study IDEHA
Webinar : Case Study IDEHAWebinar : Case Study IDEHA
Webinar : Case Study IDEHA
 
Starton deck
Starton deckStarton deck
Starton deck
 

Similaire à Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’expérience de Terega

Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...Identity Days
 
Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”Identity Days
 
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days
 
Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...
Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...
Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...Denodo
 
Keynote Valerie Cussac – IoT for Business n°2
Keynote Valerie Cussac – IoT for Business n°2Keynote Valerie Cussac – IoT for Business n°2
Keynote Valerie Cussac – IoT for Business n°2Orange Dev
 
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...Identity Days
 
Le DAM en 2021 : Tendances, points clés et critères d'évaluation
Le DAM en 2021 : Tendances, points clés et critères d'évaluationLe DAM en 2021 : Tendances, points clés et critères d'évaluation
Le DAM en 2021 : Tendances, points clés et critères d'évaluationNuxeo
 
Le Cloud Computing avec Google Apps
Le Cloud Computing avec Google AppsLe Cloud Computing avec Google Apps
Le Cloud Computing avec Google AppsAisne Numérique
 
Cloud saas & innovation forum numérique Poitiers 300611
Cloud saas & innovation forum numérique Poitiers  300611Cloud saas & innovation forum numérique Poitiers  300611
Cloud saas & innovation forum numérique Poitiers 300611SaaS Guru
 
Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...
Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...
Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...IoT Tunisia
 
Objets Connectés (IoT) et Data Science
Objets Connectés (IoT) et Data ScienceObjets Connectés (IoT) et Data Science
Objets Connectés (IoT) et Data ScienceSoft Computing
 
Visiativ Corporate 2014
Visiativ Corporate 2014Visiativ Corporate 2014
Visiativ Corporate 2014Visiativ
 
06/07/17 Table ronde Data Transformation Program
06/07/17 Table ronde Data Transformation Program06/07/17 Table ronde Data Transformation Program
06/07/17 Table ronde Data Transformation ProgramSoft Computing
 
Introduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market ReviewIntroduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market ReviewFranck Besnard
 
Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...
Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...
Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...Agile En Seine
 
Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13
Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13
Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13AnDaolVras
 
Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014
Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014
Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014polenumerique33
 

Similaire à Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’expérience de Terega (20)

Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
Identity Days 2020 - Authentification : Pourquoi dois-je me débarrasser des m...
 
Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”Identity Days 2020 - Azure AD et la collaboration “externe”
Identity Days 2020 - Azure AD et la collaboration “externe”
 
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
 
Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...
Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...
Quels sont les facteurs-clés de succès pour appliquer au mieux le RGPD à votr...
 
Keynote Valerie Cussac – IoT for Business n°2
Keynote Valerie Cussac – IoT for Business n°2Keynote Valerie Cussac – IoT for Business n°2
Keynote Valerie Cussac – IoT for Business n°2
 
Cloud club alliances
Cloud club alliancesCloud club alliances
Cloud club alliances
 
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
Identity Days 2020 - SailPoint - Machine Learning et Intelligence Artificiell...
 
Le DAM en 2021 : Tendances, points clés et critères d'évaluation
Le DAM en 2021 : Tendances, points clés et critères d'évaluationLe DAM en 2021 : Tendances, points clés et critères d'évaluation
Le DAM en 2021 : Tendances, points clés et critères d'évaluation
 
Phygital
PhygitalPhygital
Phygital
 
Le Cloud Computing avec Google Apps
Le Cloud Computing avec Google AppsLe Cloud Computing avec Google Apps
Le Cloud Computing avec Google Apps
 
Cloud saas & innovation forum numérique Poitiers 300611
Cloud saas & innovation forum numérique Poitiers  300611Cloud saas & innovation forum numérique Poitiers  300611
Cloud saas & innovation forum numérique Poitiers 300611
 
Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...
Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...
Iot tunisia forum 2017 construire un écosystème de l’innovation de l’internet...
 
Objets Connectés (IoT) et Data Science
Objets Connectés (IoT) et Data ScienceObjets Connectés (IoT) et Data Science
Objets Connectés (IoT) et Data Science
 
Présentation 6 IT 2016
Présentation 6 IT 2016Présentation 6 IT 2016
Présentation 6 IT 2016
 
Visiativ Corporate 2014
Visiativ Corporate 2014Visiativ Corporate 2014
Visiativ Corporate 2014
 
06/07/17 Table ronde Data Transformation Program
06/07/17 Table ronde Data Transformation Program06/07/17 Table ronde Data Transformation Program
06/07/17 Table ronde Data Transformation Program
 
Introduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market ReviewIntroduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market Review
 
Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...
Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...
Comment l’Agilité a accompagné l’amélioration de la culture produit et tech J...
 
Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13
Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13
Vitamin'C "Les outils de gestion sur le cloud" - 25/09/13
 
Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014
Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014
Transformation digitale de l'industrie - CCI Bordeaux - 17 09 2014
 

Plus de Identity Days

Live Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromisLive Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromisIdentity Days
 
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?Identity Days
 
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...Identity Days
 
Passwordless – de la théorie à la pratique
Passwordless – de la théorie à la pratiquePasswordless – de la théorie à la pratique
Passwordless – de la théorie à la pratiqueIdentity Days
 
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...Identity Days
 
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...Identity Days
 
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...Identity Days
 
Gérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant IntuneGérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant IntuneIdentity Days
 
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...Identity Days
 
Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...Identity Days
 
Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...Identity Days
 
Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure ADDémos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure ADIdentity Days
 
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...Identity Days
 
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NGSSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NGIdentity Days
 
Gestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptxGestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptxIdentity Days
 
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...Identity Days
 
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !Identity Days
 
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...Identity Days
 
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NGModes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NGIdentity Days
 
Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Identity Days
 

Plus de Identity Days (20)

Live Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromisLive Action : assistez à la récupération d’un AD compromis
Live Action : assistez à la récupération d’un AD compromis
 
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
Directive européenne NIS2 : Etes-vous concerné ? Comment s’y préparer ?
 
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
Quelle approche préventive adopter pour empêcher les mouvements latéraux au s...
 
Passwordless – de la théorie à la pratique
Passwordless – de la théorie à la pratiquePasswordless – de la théorie à la pratique
Passwordless – de la théorie à la pratique
 
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
L’authentification à l’Ère des grandes ruptures technologiques, un Virage à p...
 
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
Est-il possible de combiner sécurité physique, cybersécurité et biométrie déc...
 
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
SSO as a Service ou comment mettre en oeuvre une architecture SSO DevOps avec...
 
Gérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant IntuneGérer les privilèges locaux en utilisant Intune
Gérer les privilèges locaux en utilisant Intune
 
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
Comment et pourquoi maîtriser les privilèges d’administrateur local sur Windo...
 
Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...Les angles morts de la protection des identités : Les comptes de services et ...
Les angles morts de la protection des identités : Les comptes de services et ...
 
Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...Construire un moteur de workflow modulaire et convivial dans une gestion des ...
Construire un moteur de workflow modulaire et convivial dans une gestion des ...
 
Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure ADDémos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD
 
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
Des outils 100% Open Source pour gérer votre annuaire LDAP et votre Active Di...
 
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NGSSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
SSO et fédération d’identités avec le logiciel libre LemonLDAP::NG
 
Gestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptxGestion de la dette technique – Le tier legacy-2023.pptx
Gestion de la dette technique – Le tier legacy-2023.pptx
 
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
L’iam : au-delà des idées reçues, les clés de la gestion des identités et des...
 
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
Appliquez le modèle Zero Trust pour le Hardening de votre Azure AD !
 
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
Réussir son projet de sécurisation des Identités en 5 commandements (parce qu...
 
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NGModes de raccordement SSO et utilisations avancées de LemonLDAP::NG
Modes de raccordement SSO et utilisations avancées de LemonLDAP::NG
 
Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...
 

Identity Days 2020 - Le CIAM en 2020 – Approches Build vs Buy et retour d’expérience de Terega

  • 1. Merci à tous nos partenaires ! 29 octobre 2020 @IdentityDays #identitydays2020
  • 2. Laurent Szpirglas 29 octobre 2020 Identity Days 2020 AUTH0
  • 3. Laurent Szpirglas Laurent Szpirglas a plus de 20 ans d’expérience dans le monde du logiciel technique et particulièrement dans la vente et la mise en place de solutions innovantes, nécessitant une forte évangélisation sur le marché français. Passionné par la data, il a côtoyé le monde de l’ETL, du système et du Big Data pour arriver aujourd’hui à l’authentification • CIAM : Flexibilité et Evolutivité • 2020 : L’état des Applications • Build vs Buy • La plateforme Auth0 • TEREGA - Retour d’Experience AGENDA DE LA CONFÉRENCE 29 octobre 2020 Identity Days 2020
  • 4. CIAM : Flexibilité et Evolutivité Identity Days 2020 29 octobre 2020
  • 5. Identity Days 2020 29 octobre 2020 « Dans l'environnement extrêmement compétitif d'aujourd'hui, axé sur le Web, la création d'un système CIAM monolithique inflexible mettra rapidement l'entreprise sur la voie de l'extinction. » ~ Forrester's Customer-Obsessed IAM Operating Model, April 2020
  • 6. Identity Days 2020 29 octobre 2020 Pourquoi repenser sa stratégie sur L’Authentification? • Maintenance : Investissement pour construire et maintenir l'identité interne • Silos d'identité : App. déconnectées, SSO incohérent, profils utilisateur en double • Silos de Sécurité : Posture de sécurité / conformité incohérente entre les applications • Friction Utilisateur : Mauvaise connexion client, adoption, expériences de conversion • Vision 360° : Capacité limitée à créer un profil client complet
  • 7. Identity Days 2020 29 octobre 2020 A quoi ressemble l’IAM de demain? In-House Software Approach Extensible Identity Traditional ISV Software Standard SaaS Software SaaS Flexible Rigid -Extensible -Rapide -Ouvert -Optimisé -« Friendly » -1 plateforme - Evolutif
  • 8. 2020 : L’état des Applications Identity Days 2020 29 octobre 2020
  • 9. Identity Days 2020 29 octobre 2020
  • 10. Identity Days 2020 29 octobre 2020
  • 11. Identity Days 2020 29 octobre 2020 Build vs Buy
  • 12. Se Poser les « bonnes » questions Identity Days 2020 29 octobre 2020 Normes OpenID, SAML, WS-Federation, Oauth ? Comment fédérer l’ensemble des comptes utilisateurs ? Avec mes applications sur des domaines différents, dois-je gérer des connexions séparées ? Focaliser mes développeurs sur les identités au détriment des applications essentielles? Suis-je confiant dans mes mécanismes en place pour parer les violations de données ? Puis-je fournir les certifications industrielles que l’on exige de ma société?
  • 13. Les avantages d’une Solution ID Saas Identity Days 2020 29 octobre 2020 Réduction des coûts d’ingénierie (nombre de d’heure de développement…) Sécurité accrue avec le respect des politiques de conformité et certifications Adoption plus facile dans l’entreprise comme avec les consommateurs Augmenter les revenues de l’entreprise en réduisant les frictions avec les consommateurs Réduire le cycle de vente/de l’Intégration Prise en charge de fournisseurs d’identités du marché
  • 14. Identity Days 2020 29 octobre 2020 La plateforme Auth0
  • 15. Identity Days 2020 29 octobre 2020 Votre couche d’Identité Votre page de connexion Votre Application Construire une Identité Moderne « Construire une identité équivaut à créer une application dans votre application »
  • 16. Identity Days 2020 29 octobre 2020 Auth0 : La plateforme ID SaaS Universelle
  • 17. Identity Days 2020 29 octobre 2020 Auth0 : L’Adoption sociale
  • 18. Identity Days 2020 29 octobre 2020 Retour d’Expérience
  • 19. AGENDA 29 octobre 2020 Identity Days 2020 Nicolas Grzeskowiak Nicolas Grzeskowiak, 15 ans d'expérience dans l’Architecture des systèmes d’information dans le monde des sociétés de services sur des petits et des grands projets. Résolument orienté vers les solutions cloud et les architectures micro- service, il a rejoint la société Teréga en 2018 pour contribuer à la transformation du système d’information de l’entreprise. • Présentation de l’entreprise • Contexte du projet • Critère de choix • Accostage avec l'existant • Etat des lieux • Reste à faire
  • 20. Identity Days 2020 29 octobre 2020 FAIRE DU GAZ UN ACCÉLÉRATEUR D'AVENIR. Transport des gaz ● 15,6 % du réseau français de gazoducs ● 123 987 GWH de gaz transporté Stockage des gaz ● 24,5 % des capacités françaises de stockage ● 2,84 GM³ de volume commercialisable
  • 21. Le changement de paradigme Le système d’information au coeur de la transformation Réorganisation : Création de la Direction de la transformation, Digital et Performance Déploiement du modèle BSI, DevOps et agilité 2017 : Transformation de l’entreprise (Impacts 2025) Identity Days 2020 29 octobre 2020
  • 22. Identity Days 2020 29 octobre 2020 Contraintes techniquesContraintes Fonctionnelles ● Applications et API ● Conformité & RGPD ● Fonctions essentielles : Brèche, XBAC, SaTaWaD, … ● Typologie de la population Critères de choix ● SaaS First ● adapté aux contraintes actuelles (protocole, …) ● Ouverture : API, intégration (Logs, webhook, …) ● SaaS ● Prix ● Souplesse contractuelle ● Exhaustivité des besoins ● Ouverture
  • 23. “Le vrai miracle n'est pas de marcher sur les eaux ni de voler dans les airs : il est de marcher sur la terre.” (Santoka) Identity Days 2020 29 octobre 2020 Maintenir l’IDP Profiter des opportunités Créer une dynamique de succès Industrialiser, industrialiser, ... S’appuyer sur population acquise
  • 24. Identity Days 2020 29 octobre 2020 Fonctionnalités déployées Q4 2019 Q1 2020 Q2 2020 Q3 2020 72 Applications 2776 Sessions/sem. 400 Utilisateurs actifs Chiffres clés Planning Choix de la solutions Contrat - Expérimentation Ouverture du service Gestion des accès Référentiels d’entreprise Exposition des API Attributs Règles Contextes Accès Customisation
  • 25. Identity Days 2020 29 octobre 2020 Meilleurs prise en compte du contexte Accès XBAC aux application Intégration avec les outils ITSM Portail utilisateurs : GDPR Self service : API, Mot de passe Lanceur d’applications Intégrations avancées avec le SI : MDM Conformité
  • 26. En synthèse Identity Days 2020 29 octobre 2020 Confier les sujets hors business à des experts Maximiser l’utilisation des standards Agilité et industrialisation
  • 27. Merci à tous nos partenaires ! @IdentityDays #identitydays2020