Application integration patterns to fast track Identity and Access Management compliance objectives
Télécharger les ressourcesÀ propos de cette session
Sébastien Gagné, architecte de solutions d'identité chez Indigo Consulting, présente des façons pragmatiques d'intégrer des applications secondaires à une plateforme de GIA plus rapidement qu'en construisant un connecteur bidirectionnel sur mesure pour chacune. Sa première stratégie consiste à réutiliser ce qui agrège déjà les données d'accès, comme un gestionnaire d'actifs ou d'inventaire ou un annuaire central comme Entra ID, soit par un extrait unidirectionnel avec une demande manuelle en boucle fermée, soit, quand l'appartenance à des groupes pilote déjà le SSO, par une intégration bidirectionnelle complète. Sa deuxième stratégie transfère la standardisation aux propriétaires d'applications : un format CSV simple, une vue de base de données standardisée, ou SCIM comme contrat d'échange REST, pour que chaque équipe applicative fasse son analyse en parallèle plutôt que l'équipe GIA ne rétro-ingénierie chaque schéma. Sa troisième stratégie forme les administrateurs de plateforme et les spécialistes d'annuaire à générer de nouveaux connecteurs à partir d'un gabarit, libérant les intégrateurs pour le travail vraiment complexe. Sa quatrième est un gestionnaire d'applications par proxy pour les systèmes impossibles à intégrer ou à trop faible volume pour le justifier, qui conserve une copie manuelle, réconciliée périodiquement, des comptes et des accès. Il termine en soulignant que rien de tout cela ne fonctionne sans objectifs de gouvernance clairs et un appui de la direction.
With a large application ecosystem, it can be a challenge to integrate all that is required by your compliance requirements. As an IAM leader, you want to have a clear and complete view of your identity security posture in a timely manner. Knowing that integrating with each and every application is time and resource consuming, this presentation will go over some patterns, strategies and tips to help you and your team get to the finish line faster and be able to apply your governance rules.
À retenir
- Vérifier s'il existe déjà des systèmes qui agrègent les données d'accès (gestionnaire d'actifs, CMDB, annuaire central) avant de construire un connecteur sur mesure; s'y connecter en premier donne rapidement une large visibilité.
- Transférer la standardisation des données aux équipes applicatives en exigeant un export CSV simple, une vue de base de données standardisée ou une interface SCIM, plutôt que de faire analyser chaque schéma par l'équipe GIA.
- Former des administrateurs de plateforme ou des spécialistes d'annuaire (par exemple un responsable Entra ID gérant tout le SSO/SCIM) à générer de nouveaux connecteurs à partir d'un gabarit éprouvé, libérant les intégrateurs pour les cas vraiment complexes.
- Pour les applications réellement impossibles à intégrer ou trop peu volumineuses pour le justifier, utiliser un gestionnaire d'applications par proxy conservant une copie réconciliée manuellement des comptes et des accès, mise à jour selon un calendrier fixe pour détecter les dérives.
- Considérer les objectifs de gouvernance et l'appui de la direction comme des préalables, non des extras; sans eux, aucune justification ne tient pour les ressources qu'exigent ces stratégies d'intégration.
Conférenciers

Sébastien Gagné is an IAM Architect at Indigo Consulting for multiple years. With more than 10 years of experience in the Identity and Access Management (IAM) world, he has delivered many solutions from multiple vendors (ForgeRock, Sailpoint, etc)… Lire la suiteRéduire
Sébastien Gagné is an IAM Architect at Indigo Consulting for multiple years. With more than 10 years of experience in the Identity and Access Management (IAM) world, he has delivered many solutions from multiple vendors (ForgeRock, Sailpoint, etc). He also has played multiple roles from integrator, to analyst, ending with architect, making him suited to talk at multiple levels of details and with a varied audience. Sébastien has a bachelor and a master in Software Engineering, as well as multiple certifications (CISSP, CIDPRO, and vendors).
