Le marché de l’IAM a considérablement gagné en maturité sur la couverture des cas d’usage classiques « employés » mais aussi de plus en plus sur le périmètre « client », que ce soit du côté des éditeurs de solutions IAM ou des entreprises qui les déploient. Mais depuis quelques années de nouveaux cas d’usage qui peuvent difficilement rentrer dans une de ces deux catégories émergent, fruit d’une ouverture des SI grandissantes vers différents types de partenaires (fournisseurs, sous-traitant, etc.). Les acteurs du marché englobent ces nouveaux cas d’usage sous la dénomination d’Entreprise Etendue.
Les solutions IAM du marché ne couvrent pas toujours correctement ce genre de besoins émergeants et les entreprises n’ont pas encore trouvé les bonnes démarches et modes de gouvernance à mettre en œuvre pour les adresser. Le plus souvent, ces cas d’usage sont gérés au cas par cas sans solution IAM ou gouvernance globale commune.
Qu’est-ce que l’entreprise étendue ?
L’entreprise étendue est un ensemble d’entités et d’acteurs économiques associés pour la réalisation de projets communs. Les entreprises ont toujours eu besoin de collaborer entre elles en partageant des ressources et en échangeant des données. Pour ce faire, les collaborateurs de chacune de ces entreprises doivent pouvoir interagir en toute sécurité avec des utilisateurs externes.
Ces utilisateurs externes peuvent être des fournisseurs, des sous-traitants, des clients B2B, des filiales qui ne partagent pas le même SI, etc. La collaboration peut prendre différentes formes et peut ou non être limitée dans le temps.
Du fait de cette diversité de cas figures, il n’est pas possible ni pertinent de définir une réponse unique à tout projet IAM pour l’entreprise étendue. La stratégie à adopter par tout entreprise voulant adresser ce sujet va dépendre de son contexte propre et de ces cas d’usage spécifiques.
Une stratégie IAM entreprise étendue pourra être initiée en répondant à deux questions primordiales : quel mode de gouvernance IAM et de délégation cible avec les différents partenaires ? Et quel type de solution du marché couvre le mieux ses cas d’usage ?
Quelle mode de gouvernance ?
4 grandes approches de gouvernance IAM peuvent être envisagées en entreprise étendue, le choix d’une de ces approches va dépendre principalement de deux critères : le niveau de maturité IAM des différentes parties-prenantes et le niveau de sensibilité des ressources accédées.
Quelle solution éditeur ?
Un certain nombre de fonctionnalités distinguent clairement les solutions éditeur CIAM (périmètre client) des solutions Workforce IAM (périmètre employés). Ces deux types de solutions se situent aux extrémités opposées du spectre par rapport aux critères analysés dans le diagramme ci-dessous.
Les cas d’usage entreprise étendue (B2B) peuvent être positionnés sur une large gamme de ce spectre pour chaque critère selon les contextes. Il est donc difficile d’y répondre avec des solutions classiques workforce IAM ou CIAM mais de plus en plus d’éditeurs proposent de nouveaux modules dédiés pour répondre à ces nouveaux besoins.
Quelles nouvelles technologies pour faciliter la mise en œuvre ?
Un des facteurs clés de réussite d’un projet Entreprise Etendue réside dans la capacité de décentralisation des process et mécanismes IAM. Les avancées technologiques présentées dans le tableau ci-dessous permettent de repenser les approches traditionnelles de gestion des identités et des accès sous cet angle. Elles offrent des solutions plus flexibles, adaptées à la diversité des cas d’usage rencontrés, en permettant donc plus de décentralisation, notamment avec des partenaires peu matures grâces aux wallets d’identité et au passkeys:
Dans cette quête de solutions adaptées à la pluralité des use cases, il est impératif de rester à l’affût des développements du marché et d’évaluer en permanence la pertinence des solutions proposées par rapport aux besoins spécifiques de chaque contexte.