Face aux fuites d'identité dans le cloud, l'entreprise doit adopter le rôle de fournisseur d'identité

Évaluer cet élément
(0 Votes)

Un grand nombre d'internautes a déjà utilisé les boutons Facebook, Twitter ou Google Apps, disponibles sur les sites Web, pour se connecter à des services tiers. Particulièrement utile dans le cadre de l'informatique grand public, cette fonctionnalité permet à l'utilisateur d'accéder à une palette de services à l'aide de ses mots de passe Facebook, Twitter ou Google Apps, sans avoir à configurer plusieurs comptes sur différents sites internet. Cette tendance s'est également propagée à l'univers de l'entreprise, où les employés ont pris l'habitude de se connecter à des sites professionnels ou à des environnements B2B grâce à leur compte Facebook ou Twitter.

 

 

Si la commodité de cette pratique est appréciée des employés, elle pose cependant de nombreuses questions à l'entreprise quant aux répercussions éventuelles...
 
Fuites d'identité dans le cloud
La connexion à des services professionnels en utilisant des identifiants personnels peut s'avérer une pratique à risques pour l'entreprise. Celle-ci ne pourra en effet pas suivre les activités de son employé s'il se connecte à un site professionnel, ou à un environnement B2B, comme Salesforce ou ADP, par le biais de ses identifiants sociaux personnels (compte Facebook, compte Google, etc.). Il sera impossible pour entreprise de vérifier l'identité de l'utilisateur, de contrôler ses actions ou de piloter son accès. Si l'employé vient à quitter l'entreprise, celle-ci ne pourra l'empêcher d'accéder aux services précités, il y restera connecté sous son identité personnelle.
 
L'organisation IT de l'entreprise et les responsables de la sécurité doivent regagner le terrain perdu
Actuellement, la majorité des employés accède à des services tiers par le biais de ses identifiants utilisés sur les réseaux sociaux. Cela signifie que le contrôle de l'identité de ces utilisateurs, de même que les capacités de provisionnement et de gestion des comptes associées, sont transférées à Google, Twitter ou Facebook. Dans ces conditions, l'organisation IT interne risque de devenir inadaptée et d'être considérée comme un frein pour l'employé, qui fera alors en sorte de la contourner. L'organisation IT peut répondre à cette problématique et amener les salariés à utiliser leur ID professionnelle pour accéder aux services tiers, via une procédure extrêmement simple.
 
Le défaut de contrôle sur les identités des employés se trouve également au cœur des préoccupations des responsables de la sécurité. Ceux-ci doivent savoir comment les utilisateurs gèrent leurs mots de passe, connaître le type de services auquel ceux-ci accèdent et être en mesure d'évaluer le risque de piratage de leur identité. Dans la plupart des cas, les responsables de la sécurité pallient ce problème en appliquant des politiques de mots de passe. Néanmoins, si les utilisateurs contournent les règles de connexion interne et accèdent à des systèmes tiers via Gmail, les politiques mises en place deviennent de fait redondantes et inadaptées.
 
Fournisseurs d'identité
L'entreprise doit pouvoir exercer un contrôle sur la façon dont ses employés utilisent leur identité dites « sociale » pour accéder à des sites et environnements professionnels. Twitter, Facebook et Google sont alors considérés comme des fournisseurs d'identité pour l'utilisateur (IdP- Identity Provider - fournisseur d'identité). Par exemple, l'utilisateur se connecte au service à l'aide du nom d'utilisateur et du mot de passe Facebook. Puis Facebook connecte ensuite l'utilisateur et se porte garant de son identité auprès des autres systèmes utilisés.
 
Si Facebook, Twitter et Google ont pu devenir des IdP, c'est grâce à des technologies telles que OAuth et OpenID. Une entreprise qui désire devenir son propre fournisseur d'identité peut également exploiter ces technologies.
 
Afin de maîtriser l'identité de ses employés, l'entreprise devient fournisseur d'identité en amenant les utilisateurs à se connecter aux services tiers via Intranet. Ainsi, l'entreprise se porte elle-même garante de l'identité de ses employés et leur fournit, en guise de point d'accès, ses propres liens vers les différents services tiers utilisés.
 
Une entreprise peut également devenir fournisseur d'identité via le développement d'un portail interne dédié à ses employés. Néanmoins, cette approche nécessite la maîtrise de standards d'identité nombreux et complexes. Autre alternative, les produits de médiation d'identité constituent une passerelle qui fait office de point d'accès de l'identité professionnelle aux services tiers.
 
La question de la propriété
En conclusion, il est important de rappeler que les fournisseurs d'identité tels que Google, Facebook et Twitter sont propriétaires des identifiants de l'utilisateur et, en finalité, de son identité numérique. Par exemple, un utilisateur qui supprime le compte Gmail affilié à des services tiers se verra dans l'impossibilité d'accéder à ces services par la suite... Dans ce contexte, l'identité d'un employé présente des liens de plus en plus étroits avec les plateformes de réseaux sociaux. Pour contrer cette tendance, les entreprises doivent exercer un contrôle sur l'accès de leurs employés à ces services et leur proposer une alternative : la connexion interne, qui doit être définie par une politique mise en place par le service informatique de l'entreprise. Se connecter via internet doit être très facile d'utilisation, faute de quoi les employés continueront à utiliser leurs identifiants personnels pour accéder à des sites tiers, exposant l'entreprise à des risques potentiels et à un défaut de gouvernance.

 

Par Jean-Claude Bellando, Directeur Marketing Solution chez Axway

Lu 4733 fois Dernière modification le lundi, 01 juin 2015 13:28
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts