Aperçu de l'intégration de la gestion des identités et des accès (IAM)
Electric s'intègre directement aux principaux fournisseurs de gestion des identités et des accès (IAM) pour automatiser la gestion du cycle de vie des identités. En connectant Electric à votre IAM, les changements d'employés dans Electric déclenchent automatiquement des actions d'identité dans votre répertoire.
Cela garantit :
-
Une attribution précise des accès utilisateurs
-
Une assignation des groupes basée sur les politiques
-
Une réduction de la coordination manuelle en TI
-
Un accueil plus rapide et un départ sécurisé
-
Une gouvernance cohérente des identités
Electric prend actuellement en charge les intégrations avec :
-
Okta
Comment fonctionne l'intégration
Electric agit comme la couche d'orchestration du cycle de vie. Les plateformes IAM demeurent le système de contrôle pour l'authentification, l'application des politiques et l'accès aux applications en aval.
Lorsqu'un employé est intégré ou retiré dans Electric, Electric envoie les actions d'identité appropriées à votre fournisseur IAM.
Intégration Okta
Configuration administrateur dans Electric
Un administrateur active l'intégration Okta dans Electric.
Une fois activée, l'administrateur peut configurer :
-
Les groupes Okta auxquels les utilisateurs doivent être assignés en fonction de leur appartenance aux groupes Electric
-
Le comportement lors du départ (désactivation du compte)
Les correspondances de groupes définissent la façon dont les groupes Electric se traduisent dans la structure d'identité Okta.
Exemple :
|
Groupe Electric |
Groupe Okta |
|---|---|
|
Ventes |
Ventes-Accès-Applications |
|
Ingénierie |
Ingénierie-Essentiel |
|
Finances |
Finances-Sécurisé |
Lorsqu'un employé est ajouté dans Electric
Electric va :
-
Créer l'utilisateur dans Okta
-
Assigner l'utilisateur aux groupes Okta selon les correspondances configurées
Cela permet :
-
L'attribution automatique des accès aux applications
-
L'application des accès basée sur les rôles
-
L'héritage des politiques SSO et MFA
-
La gestion des accès aux applications SaaS en aval
Lorsqu'un employé est retiré dans Electric
Electric va :
Désactiver le compte utilisateur dans Okta.
Cela garantit :
-
La suppression immédiate des accès
-
La fermeture des sessions actives
-
La révocation des accès aux applications
Gouvernance et contrôle
Electric ne remplace pas votre IAM.
Votre IAM demeure la source de vérité pour :
-
L'authentification
-
Les politiques MFA
-
L'accès conditionnel
-
Les règles d'attribution des accès aux applications
-
Les politiques de sécurité
Electric s'assure que les événements du cycle de vie des identités sont déclenchés automatiquement et de manière cohérente, réduisant ainsi les étapes manuelles entre les équipes RH, TI et sécurité.
Avantages de l'intégration IAM
-
Automatisation du cycle de vie Les changements d'employés déclenchent automatiquement des changements d'identité.
-
Réduction des erreurs manuelles Plus de suivi par tableur ni d'attribution des accès par courriel.
-
Accueil accéléré Les utilisateurs reçoivent les bons accès dès leur premier jour.
-
Départ sécurisé Les comptes sont désactivés ou supprimés immédiatement.
-
Accès basé sur les politiques Les règles pilotées par les groupes assurent une application uniforme.
Résumé
En s'intégrant à Okta, Electric relie directement les événements du cycle de vie des employés aux actions du cycle de vie des identités.
Cela élimine la coordination manuelle, réduit les risques et garantit que la gouvernance des identités reste alignée avec les changements de la main-d'œuvre.