Foire aux questions sur RAC/M Identity
Ce que RAC/M Identity gouverne, comment il s’intègre aux systèmes que vous exploitez déjà et comment se déroule un déploiement.
Apprenez-en plus sur RAC/M Identity
Sur cette page
Qu’est-ce que RAC/M Identity?
RAC/M Identity est une solution de gouvernance et d’administration des identités (GIA) qui aide les organisations à contrôler qui a accès à leurs systèmes, à leurs applications et à leur information. Il réunit l’information sur les identités et les accès pour que vous voyiez qui a accès à quoi, pourquoi cet accès a été accordé et s’il est toujours justifié.
Il automatise aussi les processus du cycle de vie des identités, les demandes d’accès, les approbations, les révisions et le provisionnement.
En quoi RAC/M Identity se distingue-t-il de Microsoft Active Directory ou d’Entra ID?
Active Directory et Microsoft Entra ID offrent des capacités d’annuaire, d’authentification et de gestion des accès. RAC/M Identity ajoute la couche de gouvernance à l’ensemble de votre environnement.
Il relie l’information sur les identités provenant des systèmes RH, des annuaires et d’autres sources aux comptes et aux droits d’accès de vos applications d’affaires et de votre infrastructure. Vous obtenez une vue consolidée des accès, la capacité de mener des révisions d’accès et d’appliquer des règles de ségrégation des tâches, et l’automatisation de processus comme l’arrivée, le changement de rôle et le départ.
RAC/M Identity s’intègre à Active Directory, à Microsoft Entra ID, à Microsoft Graph et à d’autres systèmes plutôt que d’exiger leur remplacement.
RAC/M Identity peut-il gérer les employés, les utilisateurs externes, les identités non humaines et les agents d’IA?
Oui. RAC/M Identity gouverne un large éventail d’identités humaines et non humaines.
Du côté humain: employés, sous-traitants, consultants, étudiants, partenaires, travailleurs saisonniers et autres utilisateurs externes. Il prend aussi en charge les personnes qui détiennent plusieurs identités ou profils à la fois, par exemple quelqu’un qui est à la fois employé et étudiant, ou médecin et chercheur.
Il gouverne également les identités non humaines: comptes de service, machines, robots, charges de travail, outils d’automatisation et agents d’IA. Chacune peut être rattachée à un propriétaire, à des politiques et à des droits d’accès, afin d’être gouvernée et révisée au lieu de devenir un compte non géré, invisible dans l’environnement.
RAC/M Identity peut-il repérer les comptes orphelins, non autorisés et inutiles?
Oui. RAC/M Identity consolide les identités, les comptes, les rôles et les droits des systèmes connectés, ce qui permet d’analyser les accès à l’échelle de l’organisation.
Vous repérez ainsi les comptes orphelins qui n’ont plus de propriétaire valide, les comptes non autorisés ou non répertoriés, les accès inappropriés et les accès qui ne sont plus nécessaires. Ces constats servent à nettoyer les accès existants, à attribuer les propriétaires et à établir des contrôles de gouvernance, avant comme après l’automatisation des processus d’identité.
Cette capacité est particulièrement utile aux organisations qui ont besoin de visibilité et de contrôle des accès, mais qui ne sont pas encore prêtes à entreprendre une transformation GIA complète.
RAC/M Identity peut-il automatiser les arrivées, les changements de poste et les départs?
Oui. RAC/M Identity automatise les processus du cycle de vie des identités afin que les accès suivent les personnes qui arrivent, qui changent de rôle ou de responsabilités et qui quittent l’organisation.
Les accès peuvent être attribués par des rôles et des règles d’affaires, approuvés par des flux de travail configurables et provisionnés automatiquement dans les systèmes intégrés. Lorsque le provisionnement direct n’est pas possible, RAC/M Identity peut aussi acheminer la demande par des mécanismes comme un courriel structuré ou un processus de gestion des services TI.
Les employés peuvent-ils demander leurs accès et les gestionnaires les approuver eux-mêmes?
Oui. RAC/M Identity comprend un portail en libre-service où les utilisateurs demandent leurs accès et où les gestionnaires désignés, les propriétaires d’application ou d’autres approbateurs les révisent et les approuvent.
Le même portail sert aux campagnes de révision des accès: les personnes responsables y confirment périodiquement si les utilisateurs ont toujours besoin des accès qu’ils détiennent. Les flux de travail se configurent selon la sensibilité de l’application ou de la ressource et selon vos exigences de gouvernance.
RAC/M Identity aide-t-il à mener les révisions d’accès et à démontrer la conformité?
Oui. RAC/M Identity prend en charge les campagnes formelles de certification et de recertification des accès, où les gestionnaires, les propriétaires d’actifs ou d’autres réviseurs désignés confirment si les identités, les comptes, les rôles et les droits d’accès demeurent appropriés.
Une campagne peut viser des systèmes, des populations ou des types d’accès précis, et inclure les violations de règles d’affaires et de ségrégation des tâches. Le processus de gouvernance qui en résulte fournit la preuve que les accès sont révisés et contrôlés périodiquement, ce qui aide à démontrer la conformité aux auditeurs internes et externes.
RAC/M Identity s’intègre-t-il aux systèmes que nous utilisons déjà?
Oui. RAC/M Identity est conçu pour s’intégrer à vos systèmes RH, annuaires, bases de données, services en nuage, applications d’affaires et plateformes de gestion des services TI.
Les connecteurs offerts couvrent des technologies et des applications comme Active Directory, Microsoft Graph, Microsoft 365, Workday, SAP SuccessFactors, PeopleSoft, Salesforce, Dynamics 365, AWS IAM Identity, LDAP, JDBC et les applications compatibles SCIM. Des mécanismes génériques par API, par base de données ou par fichier prennent en charge les systèmes sans connecteur dédié. Tout connecteur dont vous avez besoin peut être développé rapidement en adaptant un connecteur existant.
Devons-nous tout automatiser d’un coup?
Non. RAC/M Identity se déploie progressivement.
Vous pouvez commencer par consolider l’information sur les identités et les accès, repérer les accès risqués ou inutiles, mener des révisions d’accès et établir vos processus de gouvernance, avant d’automatiser le provisionnement.
L’approche d’OKIOK progresse en quatre étapes: découverte et analytique, gouvernance, automatisation et évolution. Vous obtenez des résultats de gouvernance utiles tôt, puis vous élargissez l’automatisation à mesure que votre programme d’identité mûrit.
RAC/M Identity peut-il être déployé dans le nuage ou sur site?
Les deux. RAC/M Identity peut être livré en mode SaaS, hébergé et administré par OKIOK, déployé dans votre propre infrastructure, ou offert en services gérés, OKIOK pouvant alors exploiter pour vous des volets de votre programme de gouvernance des identités.
Le SaaS vous évite d’entretenir l’infrastructure sous-jacente, alors que le déploiement sur site donne aux organisations qui l’exigent la maîtrise de l’environnement complet. Les services gérés peuvent en plus couvrir des activités d’exploitation comme les révisions d’accès, les demandes, les approbations et l’entretien du modèle d’accès.
Combien de temps prend le déploiement de RAC/M Identity?
Cela dépend de l’effort de préparation et d’intégration requis. Les principaux facteurs sont la taille et la complexité de l’organisation, la maturité des processus de gestion des identités en place, la qualité des annuaires et des données d’identité, l’état cible souhaité, ainsi que le nombre et les types de sources d’identités et de systèmes cibles à intégrer.
Comme RAC/M Identity est offert en mode SaaS, un déploiement initial peut commencer à produire des résultats utiles en aussi peu que quatre semaines. Une phase 1 fonctionnelle typique prend environ 20 à 40 semaines. Les programmes plus complexes, comportant une intégration et une automatisation étendues, des fonctionnalités avancées ainsi que la découverte et la modélisation des rôles, peuvent s’étendre sur 50 à 60 semaines.
Combien coûte RAC/M Identity?
La réponse dépend à la fois du nombre d’identités gérées et de la portée du déploiement.
Les frais de licence de RAC/M Identity, pour les deux éditions, reposent sur des paliers d’identités actives. Aucuns frais de licence supplémentaires ne s’appliquent aux connecteurs ni aux identités inactives.
Les coûts de mise en œuvre découlent d’abord de l’effort de préparation et d’intégration décrit ci-dessus. À titre de repère de planification, un déploiement exige généralement l’équivalent d’environ 1,5 à 2 ressources à temps plein pour la durée du projet, ce qui peut varier sensiblement selon la portée et la complexité.
Une courte discussion avec l’un de nos experts suffit habituellement à comprendre votre environnement, à établir la portée probable et à fournir une estimation budgétaire ou une soumission détaillée.
Il vous reste une question?
Parlez-nous de votre environnement et de vos besoins en gouvernance des identités.
