GUIDE DSI — GESTION DES IDENTITÉS
Choisir une solution IAM engage votre organisation sur plusieurs années
Un document de 3 pages, cinq axes d’évaluation, à utiliser tel quel pendant vos consultations. Posez les mêmes interrogations à chaque fournisseur, puis comparez : une réponse évasive est déjà un renseignement.
Ce que le guide vous aide à vérifier auprès de chaque prestataire IAM
Hébergement et souveraineté
Localiser où sont physiquement hébergées vos données d’identité, mesurer leur exposition aux lois extraterritoriales américaines (Cloud Act, FISA 702), confirmer l’isolation de votre annuaire face à la mutualisation.
Conformité et réglementation
Cerner le périmètre réel des certifications (ISO 27001, HDS, SecNumCloud, SOC 2), réunir les éléments exploitables pour votre dossier NIS2, identifier qui porte les correctifs de sécurité et comment sont suivies les vulnérabilités référencées (CVE).
Disponibilité et sécurité du service
Vérifier ce que recouvre vraiment un niveau de service garanti (SLA), passer en revue les méthodes d’authentification forte (clés d’accès, WebAuthn, élévation step-up).
Réversibilité et standards ouverts
Exiger la récupération des empreintes de mots de passe, imposer l’appui sur des standards ouverts (OAuth 2.0, OpenID Connect, SAML v2), tester la fédération LDAP / Active Directory.
Coût total et modèle tarifaire
S’assurer de la transparence de la grille, clarifier le préavis en cas de hausse, débusquer les frais de sortie éventuels.
À qui s’adresse ce guide
Aux DSI et aux équipes qui évaluent, renouvellent ou internalisent une solution de gestion des identités et des accès, en particulier dans les secteurs régulés soumis à des exigences de souveraineté et de conformité.
Keycloak as a Service par Clever Cloud
Keycloak managé, hébergé en France, avec maintenance et suivi des vulnérabilités assurés par nos équipes. À partir de 47 €/mois.
Inclus dans l’offre : infrastructure dédiée et ressources isolées, monitoring intégré (métriques et dashboards inclus, sans palier payant), filtrage IP (admin, par realm, et dans le flux d’authentification), authentification forte (passkeys, WebAuthn, OTP par email), filtrage à l’inscription par domaine email (whitelist/blacklist), autoscaling, standards ouverts (OAuth 2.0, OIDC, SAML v2, SCIM en preview, LDAP/AD), export de realms (empreintes de mots de passe comprises), provisioning des clusters via Terraform, résiliation sans indemnité.
En option ou offre dédiée : SLA de disponibilité jusqu’à 99,99 %, support 24/7 et garanties d’intervention (Premium) ; zone qualifiée SecNumCloud sur demande via le partenaire Cloud Temple.
Au niveau de Clever Cloud : société française, certifiée ISO 27001:2022 et HDS sur les six activités (hébergement HDS applicable aux services éligibles, sous contrat spécifique). Certification SecNumCloud en cours d’obtention.