GUIDE DSI — GESTION DES IDENTITÉS

Choisir une solution IAM engage votre organisation sur plusieurs années

Hébergement, souveraineté, réversibilité, modèle de coût : autant de critères que les prestataires ne mettent pas tous spontanément en avant. Ce guide réunit les questions à poser et les signaux d’alerte à repérer dans les réponses.

Un document de 3 pages, cinq axes d’évaluation, à utiliser tel quel pendant vos consultations. Posez les mêmes interrogations à chaque fournisseur, puis comparez : une réponse évasive est déjà un renseignement.

Ce que le guide vous aide à vérifier auprès de chaque prestataire IAM

souveraineté

Hébergement et souveraineté

Localiser où sont physiquement hébergées vos données d’identité, mesurer leur exposition aux lois extraterritoriales américaines (Cloud Act, FISA 702), confirmer l’isolation de votre annuaire face à la mutualisation.

conformité

Conformité et réglementation

Cerner le périmètre réel des certifications (ISO 27001, HDS, SecNumCloud, SOC 2), réunir les éléments exploitables pour votre dossier NIS2, identifier qui porte les correctifs de sécurité et comment sont suivies les vulnérabilités référencées (CVE).

12

Disponibilité et sécurité du service

Vérifier ce que recouvre vraiment un niveau de service garanti (SLA), passer en revue les méthodes d’authentification forte (clés d’accès, WebAuthn, élévation step-up).

baopen source

Réversibilité et standards ouverts

Exiger la récupération des empreintes de mots de passe, imposer l’appui sur des standards ouverts (OAuth 2.0, OpenID Connect, SAML v2), tester la fédération LDAP / Active Directory.

bafacturation

Coût total et modèle tarifaire

S’assurer de la transparence de la grille, clarifier le préavis en cas de hausse, débusquer les frais de sortie éventuels.

À qui s’adresse ce guide

Aux DSI et aux équipes qui évaluent, renouvellent ou internalisent une solution de gestion des identités et des accès, en particulier dans les secteurs régulés soumis à des exigences de souveraineté et de conformité.

Keycloak as a Service par Clever Cloud

Keycloak managé, hébergé en France, avec maintenance et suivi des vulnérabilités assurés par nos équipes. À partir de 47 €/mois.

Inclus dans l’offre : infrastructure dédiée et ressources isolées, monitoring intégré (métriques et dashboards inclus, sans palier payant), filtrage IP (admin, par realm, et dans le flux d’authentification), authentification forte (passkeys, WebAuthn, OTP par email), filtrage à l’inscription par domaine email (whitelist/blacklist), autoscaling, standards ouverts (OAuth 2.0, OIDC, SAML v2, SCIM en preview, LDAP/AD), export de realms (empreintes de mots de passe comprises), provisioning des clusters via Terraform, résiliation sans indemnité.

En option ou offre dédiée : SLA de disponibilité jusqu’à 99,99 %, support 24/7 et garanties d’intervention (Premium) ; zone qualifiée SecNumCloud sur demande via le partenaire Cloud Temple.

Au niveau de Clever Cloud : société française, certifiée ISO 27001:2022 et HDS sur les six activités (hébergement HDS applicable aux services éligibles, sous contrat spécifique). Certification SecNumCloud en cours d’obtention.