Comment la Transformation de la Gestion des Identités Renforce l’Assurance

Pour une des plus grandes compagnies d’assurance de Suisse, garantir la sécurité des accès applicatifs et physiques n’est pas simplement une obligation ; c’est une promesse de confiance envers ses clients et partenaires. L’enjeu ? Créer un environnement où la centralisation, la sécurité et l’autonomie s’entrelacent harmonieusement. 

“Implémenter une plateforme supportant la délégation des identités et des accès, doublée de processus de validation de haute précision.”

“Renforcer la sécurité des accès, tout en équilibrant avec une expérience utilisateur fluide et intuitive.”

“Analyser en profondeur et transcrire les besoins opérationnels en une architecture technologique sur-mesure.”

“Synchroniser de manière fluide diverses applications grâce à l’utilisation d’API REST, établissant une interconnectivité sans faille.”

SmartWave a conçu et déployé une solution de gestion des identités et des accès en s’appuyant sur des composants logiciels de premier plan. La solution répond non seulement aux exigences complexes de sécurité, mais elle transforme également la manière dont les partenaires et clients interagissent avec les services de la compagnie.

  • Portail Red Hat SSO (Keycloak) : Au cœur du système se trouve Red Hat SSO, un service d’authentification qui centralise les processus de connexion sécurisés. Keycloak, par sa nature modulaire et extensible, offre une expérience d’accès simplifiée et protégée par des protocoles cryptographiques avancés. C’est une garantie d’authentification sans faille qui respecte la confidentialité et l’intégrité des données des utilisateurs.
  • ForgeRock IDM : Ce composant est la colonne vertébrale de la gouvernance des identités. Il assure un provisioning dynamique, qui s’adapte en temps réel aux évolutions des effectifs et des besoins des partenaires. La gestion des comptes devient ainsi plus réactive, précise et conforme aux politiques de sécurité. Le provisioning automatisé proposé par ForgeRock IDM permet de gérer les cycles de vie des comptes utilisateurs de manière intelligente, évitant ainsi les redondances et les vulnérabilités potentielles.
  • ForgeRock DS : Comme fondement de cette architecture, ForgeRock Directory Services offre un référentiel sécurisé pour le stockage des identités. Sa robustesse garantit l’intégrité et la disponibilité des informations d’identification, essentielles pour les opérations quotidiennes de la compagnie.

La solution a été intégrée avec l’écosystème applicatif existant de la compagnie, permettant une transition en douceur des anciens systèmes vers cette nouvelle plateforme. En créant des ponts entre les différents systèmes, les identités et les accès sont gérés de façon cohérente et uniforme, réduisant ainsi les risques et optimisant les opérations de sécurité.

La personnalisation était clé dans la mise en œuvre de cette solution. Elle a été façonnée pour s’adapter aux cas d’usage métier spécifiques, allant de la simple authentification à des scénarios d’authentification multi-facteurs complexes. Ces derniers sont configurés pour équilibrer sécurité et convivialité, veillant à ne pas entraver l’accès légitime tout en protégeant contre les intrusions non autorisées.

L’intégration de ces systèmes a été réalisée avec une attention particulière aux détails et aux spécifications uniques de la compagnie d’assurance. Cela a assuré non seulement une concordance avec les objectifs de sécurité, mais également une synergie avec la culture et les pratiques opérationnelles de l’entreprise.

Enfin, tout au long de la mise en œuvre, SmartWave a veillé à ce que le transfert de connaissances soit central, permettant à la compagnie d’assurance d’être autonome dans la gestion et l’évolution de sa plateforme. Des sessions de formation approfondies et des documents d’exploitation détaillés ont été fournis pour assurer une compréhension et une appropriation complètes des solutions par les équipes internes.