What to Look for in Your Identity Cloud Provider
Télécharger les ressourcesÀ propos de cette session
Jeffrey Carpenter, de ForgeRock, décortique les composantes d'un nuage d'identité moderne en partant du client, symbolisé par une chaise vide sur scène : API REST et microservices à la Netflix, serveur d'autorisation OAuth 2.0 épaulé par un service de validation de jetons, moteur d'inscription qui permet le profilage progressif, la connexion sociale et l'identité distribuée, couche d'orchestration faite de flux conditionnels, impersonation sécurisée et CIBA pour les agents de centre d'appels, annuaire de gestion des identités pour la personnalisation, et service d'authentification qui tend vers le sans mot de passe. Il oppose ensuite l'architecture multilocataire partagée, où la pointe de charge d'un client ralentit les autres et où une brèche a un large rayon d'impact, à la location isolée de ForgeRock : points d'accès, base de données et grappe Kubernetes dédiés. Il termine avec cinq critères pour choisir un fournisseur : étendue des capacités, y compris les identités des employés et des objets connectés, soutien de l'informatique hybride, expérience omnicanale, sécurité et conformité, dont la souveraineté des données et Schrems II, et prévisibilité avec sauvegarde dédiée. Une question du public porte sur la confiance des usagers plus âgés.
Identity cloud providers may seem to offer similar services, but they are not the same. And in today's environment of escalating threats and growing regulatory requirements, it’s important to know the difference so that you can make an informed choice. You must consider security architecture, privacy controls, performance, and resilience — all essential ingredients of an identity cloud, and key to achieving your goal of stronger security and a great user experience. Join ForgeRock to unpack the essentials of a modern identity cloud. We will explore various architecture models and their impact on cloud resources. We’ll address data residency and data sovereignty through the privacy lens, and we’ll discuss architectural solutions for better breach protection. You’ll leave this session with a better understanding of the differences in architectural approaches, and you’ll learn what questions to ask identity cloud providers to ensure you get the solution you need.
À retenir
- Garder l'inscription initiale légère et profiler progressivement : demander un courriel ou une province, puis compléter le profil au fil des visites plutôt que d'imposer un long formulaire dès le départ.
- Concevoir l'authentification comme une orchestration, c'est-à-dire des flux conditionnels qui gèrent le mot de passe oublié, le téléphone absent et l'authentification renforcée pour les transactions sensibles sans perdre l'utilisateur.
- Demander au fournisseur si les locataires sont isolés (points d'accès, base de données et calcul dédiés) ou partagés; le partage entraîne des ralentissements causés par les voisins et élargit le rayon d'impact d'une brèche.
- Traiter les objets connectés et les comptes de service comme de vraies identités, avec un propriétaire, un cycle de vie, une authentification et une autorisation, puisqu'ils dépassent désormais le nombre d'employés.
- Vérifier la souveraineté des données et les sauvegardes : les données ne doivent jamais quitter leur région et les copies de sauvegarde doivent être réservées à votre locataire, pas mutualisées.
Conférenciers

Jeff is passionate about securing identities of all types – human and machine. He is a seasoned professional with broad experience in access control, cryptography, biometrics, virtualization, cloud, mobile and network security. Having spent much of… Lire la suiteRéduire
Jeff is passionate about securing identities of all types – human and machine. He is a seasoned professional with broad experience in access control, cryptography, biometrics, virtualization, cloud, mobile and network security. Having spent much of his career in cyber security and identity, he has worked for leading companies in this space including RSA and HID Global. He finds his true calling bringing new and innovative solutions to market that ultimately enable us to interact and do more online. Jeff holds both CISSP and CCSP certifications.
