Réussite client
Un seul modèle d’accès pour plus de 100 sites
Comment un grand fabricant a automatisé plus de 90 % de ses processus de gestion des identités dans ses activités canadiennes et américaines.
- 90 %+
- des opérations de demande d’accès automatisées
- 15 min
- pour provisionner un accès, contre cinq jours auparavant
- 100+
- sites au Canada et aux États-Unis

La situation
Le client est un chef de file des pâtes et papiers présent au Canada et aux États-Unis, avec des dizaines de milliers d’employés répartis sur plus de cent sites. Les accès étaient accordés et retirés à la main.
Le parc informatique compliquait les choses. Des systèmes centraux et des mini-ordinateurs hérités côtoyaient des applications classiques sur site, pendant que l’organisation migrait vers une architecture SaaS.
Le défi
Les demandes d’accès manuelles étaient assez lentes pour retarder des gens déjà entrés en poste, et assez inégales pour constituer un problème de sécurité en soi.
- Les identités et leurs droits d’accès étaient dispersés sur de nombreux sites et sujets aux erreurs.
- Accorder et retirer les accès à la main retardait les employés et mobilisait les TI.
- Les pratiques inégales augmentaient le risque d’accès indu à des systèmes sensibles.
- Sans modèle d’accès formel, ni flux d’approbation, ni processus de révision, la conformité ne pouvait pas être démontrée.
L’objectif
Le client s’était fixé un objectif essentiel: automatiser plus de 90 % des opérations de demande d’accès. Il s’agissait de réduire les coûts, les efforts et les erreurs de la gestion manuelle des accès, et d’éliminer les délais qui retardaient les employés.
Au-delà des demandes d’accès, le cycle de vie des identités devait lui aussi être automatisé: arrivées, mouvements latéraux et départs, pour que les transitions soient cohérentes et sans erreur.
Ce qui a été bâti
OKIOK a conçu et implanté un modèle d’accès fondé sur les rôles, à l’échelle de l’entreprise, ajusté à sa structure et à son parc technologique hétérogène.
Des milliers de règles d’affaires ont été définies au passage, dont des règles de séparation des tâches, pour que les accès soient accordés et révisés de façon cohérente tout au long du cycle de vie des identités.
Comment cela s’est fait
Le client a fait appel à OKIOK comme partenaire stratégique plutôt que comme fournisseur, et l’équipe affectée au mandat avait déjà livré des travaux de gestion des accès de cette envergure dans des banques et des services publics.
Le modèle d’accès lui-même est issu de centaines d’ateliers tenus avec les représentants de chaque entité sur plusieurs mois. Il a été livré et implanté progressivement plutôt qu’en une seule bascule, dans les délais et le budget prévus.
Le résultat
Plus de 90 % des demandes d’accès sont maintenant automatisées, de même que les processus du cycle de vie qui les entourent: arrivées, changements de rôle et départs.
- Réduction substantielle des coûts, en retirant l’effort manuel et la mobilisation des TI.
- Arrivées et départs plus rapides, avec moins de délais pour l’employé.
- Moins d’erreurs d’approvisionnement et moins d’exposition liée aux comptes surprivilégiés.
- Les campagnes de révision des accès se tiennent à la granularité et à la fréquence que le risque justifie.
