Expertises

Tribunes Libres

Sébastien Faivre

Tous acteurs de la gestion de la sécurité et des identités ?

Sébastien Faivre - Directeur avant-ventes Ilex


(12/03/2007)

Le terme gestion des identités résonne comme le Saint Graal au sein des D.S.I des grands comptes français. L'enjeu est en effet de taille : Imaginez une solution capable d'optimiser les cycles de vie des employés et partenaires au sein du Système d'Information (S.I), de telle sorte que l'on puisse en permanence garantir un accès opérationnel et néanmoins sécurisé à l'ensemble des ressources. Un système capable de s'adapter immédiatement à un départ ou une mutation et d'en déduire les nouveaux droits d'accès sur le
S.I. Un système à l'écoute des utilisateurs, permettant à ces derniers de réinitialiser leur mot de passe à loisir et d'effectuer des demandes d'octroi de droits supplémentaires. Un système offrant une visibilité telle
sur le S.I., qu'il diffuse des rapports d'audit sur les événements passés et apporte ainsi une réponse en phase avec la législation existante : Loi de Sécurité Financière(LSF), Sarbanes-Oxley (SOX), ...

La gestion des identités serait donc la réponse ultime aux problématiques d'urbanisation du SI, la solution idéale de gestion centralisée de la sécurité et des accès ? Encore faut-il s'assurer que les bons acteurs soient sollicités afin d'attribuer les droits, sous peine de se retrouver dans un système étatique et rigide. Car les nombreux projets déjà menés en témoignent : une approche purement technique de la problématique, basée sur une automatisation de la circulation des flux entre les différents annuaires
à l'aide d'un méta-annuaire et de sa myriade de connecteurs métiers est loin d'être suffisante et s'avère souvent en parfait décalage avec les résultats attendus. En effet, il s'agit avant tout ici de définir et d'organiser les
différents processus liés au cycle de vie des personnes. Or qui, mieux que les collaborateurs et leurs responsables directs, est à même d'initier ou d'agir sur ces processus ?

L'essentiel se résume donc à cela : mettre à la disposition des acteurs de l'entreprise, ceci quel que soit leur niveau hiérarchique, des outils fonctionnels leur offrant une bonne visibilité métier.
Cela étant, la seule mise en place de ces interfaces métier n'est pas suffisante car appelons-le, l'objectif principal d'un projet de gestion des identités est double : améliorer la sécurité du SI, ce en quoi la délégation d'administration apporte une réponse satisfaisante, mais surtout améliorer la qualité de service globale, de sorte que toutes les demandes soient effectivement traitées. Il s'avère donc nécessaire de modéliser et d'orchestrer ces différents processus métiers à l'aide d'une solution de
workflow, apportant la visibilité requise en termes de qualité de service et d'audit, tout en s'assurant de toujours solliciter les bons acteurs.

La gestion des identités serait-elle ainsi finalement un projet de R.H. ?
En partie oui car il est bien question ici de gérer les cycles de vie des utilisateurs... Mais en partie seulement, car la DSI se trouve rapidement impliquée dès lors qu'il s'agit d'automatiser les actions de gestion des comptes vis-à-vis des différents référentiels. Ces fameux connecteurs «
magiques » ont alors toutes leur utilité pour créer automatiquement comptes de messagerie et autres comptes applicatifs.

Si le besoin de gestion des identités n'a jamais été aussi pressant, poussé par les fusions/acquisitions, par l'ouverture du S.I. aux partenaires et
contraint par une législation naissante sur la traçabilité de tous les accès au patrimoine de l'entreprise (LSF, SOX), que l'on se rassure : les solutions existent. Il s'agit simplement de ne pas se tromper de cible. En effet, est-il plus important d'automatiser la circulation des flux ou de s'assurer que les procédures définies soient bien appliquées par des acteurs rendus responsables de leurs actes ? La réponse est certainement à la croisée des chemins. En tout état de cause, l'avenir de la gestion des
identités se situera bien dans la capacité de ces produits à modéliser et à assurer un suivi des processus au plus près des attentes fonctionnelles des utilisateurs.

Rejoignez cio-online.com, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants



DERNIERES VIDEOS
Bruno Hilaire (DGA) copilote les projets avec les utilisateurs - 1/3

Bruno Hilaire (DGA) copilote les projets avec les utilisateurs - 1/3

La Délégation Générale pour l'Armement est non seulement une « centrale d'achat » de la Défense mais a aussi un rôle dans les conceptions de systèmes d'armes.
3 mn 39''

Bruno Hilaire (DGA) copilote les projets avec les utilisateurs - 2/3

Bruno Hilaire (DGA) copilote les projets avec les utilisateurs - 2/3

Le recours à un cabinet extérieur nous a apporté la neutralité d'un tiers, une méthodologie supérieure et le travail d'une consultante également ergonome.
5 mn 06''

Bruno Hilaire (DGA) copilote les projets avec les utilisateurs - 3/3

Bruno Hilaire (DGA) copilote les projets avec les utilisateurs - 3/3

Nous avons bénéficié d'une amélioration sensible du fonctionnement interne à la S-DSI.
5 mn 38''


SONDAGE
Qu'appréciez-vous le plus sur la nouvelle plate-forme CIO ?


HUMOUR - LE DESSIN DE FIX