Le système d’information est au cœur de la vie des entreprises et représente le bien le plus précieux dont les sociétés disposent pour atteindre leurs objectifs de façon productive et efficace.
Pour accéder aux informations et effectuer leurs tâches quotidiennes, les utilisateurs doivent faire appel à des processus s'exécutant sur de multiples plates-formes. L'exposition d'applications et de données à des environnements aussi hétérogènes impose des mesures incitant au respect des politiques de sécurité.
Les permissions et les contrôles peuvent se multiplier au point de devenir ingérables. La multiplication des annuaires et des données utilisateurs compromet également la fiabilité de l’information.
Une gestion efficace des accès garantira la fiabilité et la sécurité, ceci tout en réduisant sensiblement la complexité globale, les coûts d'administration et la charge du centre d'appel.
Les entreprises doivent pouvoir gérer les implications et les relations de leurs employés, partenaires ou clients vis-à-vis de leurs ressources métier, où que celles-ci se trouvent.
La gestion des identités et le provisioning de la sécurité permettent de faire face aux problèmes de gestion des cycles de vie utilisateurs, dans la mesure où elles apportent une réponse aux questions suivantes :
Comment permettre l’octroi et le retrait rapides des droits d'accès des utilisateurs à un grand nombre de ressources ?
Comment protéger les actifs de l'entreprise d'une façon plus cohérente et plus efficace ?
Comment éliminer les processus manuels et les tâches répétitives afin d'épargner du temps et des efforts à l'équipe informatique ?
Il s'agit d'automatiser la gestion de la sécurité où que se trouvent les employés, les partenaires ou les clients. L’entreprise doit permettre d’assurer l’administration et le contrôle des politiques de sécurité pour l’authentification et l’autorisation des utilisateurs. En l’occurrence, la gestion des accès répond aux questions suivantes:
Comment savoir quels systèmes et ressources sont utilisés et par qui ?
Les utilisateurs authentifiés disposent-ils du niveau de sécurité approprié ?
Les données critiques sont-elles protégées contre les accès non autorisés, la fraude ou la contrefaçon?
Les utilisateurs distants peuvent-ils accéder aux informations avec la même sécurité que s'ils se trouvaient sur le site ?