Réussite client
Des identités complexes, simplifiées
Un centre hospitalier universitaire gouverne des dizaines de milliers d’identités cliniques et académiques qui se chevauchent, et donne aux résidents leurs accès le jour où leur stage commence.
- Des dizaines de milliers
- d’identités gérées à la fois: personnel, médecins, patients, fournisseurs, chercheurs, étudiants, stagiaires et résidents
- Des milliers
- de portes et de locaux à accès physique contrôlé dans le nouvel hôpital

La situation
Le client est un grand centre hospitalier universitaire, l’un des principaux établissements de santé de sa région. Il regroupe de nombreux hôpitaux, cliniques et autres entités, et c’est là que la difficulté commence.
Plusieurs dizaines de milliers d’identités doivent être gérées en parallèle: employés, médecins, patients, fournisseurs, chercheurs, invités, étudiants, stagiaires et résidents.
Le défi
Les stagiaires et les résidents universitaires forment une part importante de cette population, et la plus exigeante. Les accès doivent être prêts au début du stage et retirés rapidement à la fin, ce qui générait un très grand volume d’opérations manuelles, avec les coûts, les délais et les risques d’erreur que cela suppose.
Le centre avait aussi une échéance. Il se préparait à emménager dans un nouvel hôpital où l’accès physique à des milliers de portes et de locaux serait strictement contrôlé.
L’objectif
Le premier objectif était de retirer les délais, les erreurs et le travail manuel du début de chaque session, quand les résidents et les stagiaires doivent être accueillis et retirés en bloc.
Le second était de voir clairement la population d’identités: quels comptes servaient vraiment, lesquels n’avaient plus besoin d’accès, et à quelle vitesse ces derniers pouvaient être nettoyés. La question avait un budget rattaché. Des licences logicielles étaient encore payées pour des utilisateurs qui n’en avaient plus besoin, et leur récupération a aidé à financer le projet lui-même.
Ce qui a été bâti
RAC/M Identity a été intégré aux multiples sources d’identités du centre pour obtenir un référentiel unique et synchronisé, puis à son portail libre-service afin que gestionnaires et super-utilisateurs puissent créer des identités et demander des accès sans passer par les TI.
La solution a aussi été branchée au processus des résidents universitaires. Les universités produisent les listes de résidents entrants avec leurs départements et leurs dates de stage; à partir de ces listes, les comptes et les accès sont créés automatiquement, puis retirés et désactivés à la fin du stage.
Le résultat
La gestion des identités a été simplifiée dans un environnement réellement complexe, et le référentiel synchronisé a réduit les coûts de licences assez pour financer une partie du déploiement.
- Les arrivées et les départs des stagiaires et des résidents sont automatisés de bout en bout.
- Les cartes d’accès physique sont émises et gérées depuis le même système.
- Les obligations réglementaires de sécurité et de confidentialité des données sont plus faciles à démontrer.
- Le travail manuel sur les identités, et les délais et erreurs qui l’accompagnaient, sont nettement réduits.
