Extensibility
Sécurisation fluide des identités à travers tous les systèmes
Élargir le périmètre de la sécurité des identités aux systèmes RH, ITSM, IaaS et SIEM via des API et des déclencheurs d’événements.
Défi et solution
Les plateformes rigides de gestion des identités limitent l’évolutivité
Les équipes responsables des identités rencontrent des difficultés à élargir la gouvernance au-delà des intégrations standards. Les besoins spécifiques nécessitent des scripts, des solutions ponctuelles ou des interventions manuelles, créant des processus instables, des réactions tardives au changement et des lacunes entre les systèmes d’identité, de sécurité et métier.
Élargir le périmètre de la sécurité des identités à l’échelle de l’entreprise
Une architecture pilotée par événements et des API ouvertes et pour une intégration fluide
Des workflows low-code permettant d’élargir les processus d’identités sans avoir recours aux scripts
Des signaux en temps réel provenant des systèmes de sécurité et du système d’information
Des actions et une logique personnalisées et adaptées aux besoins de l’entreprise
Une extensibilité à grande échelle, prenant en charge tous les types d’identité
Cas d’usage
Étendez la protection à l’ensemble de votre écosystème d’identités
L’extensibilité permet aux entreprises d’ancrer la sécurité des identités dans leurs systèmes et processus existants. En s’appuyant sur des API, des mécanismes événementiels et des workflows, les équipes intègrent le contexte d’identité aux outils informatiques, de sécurité et métiers pour automatiser les opérations, maîtriser les risques et permettre une montée en charge sécurisée.

Personnalisez l’utilisation de nos API et déclencheurs d’événements selon vos besoins
Exploitez les API et les déclencheurs d’événements SailPoint pour adapter la gouvernance des identités à vos processus métiers spécifiques. Intégrez-la de manière fluide aux systèmes existants, automatisez les actions du cycle de vie et réagissez en temps réel aux événements liés aux identités. En personnalisant les appels d’API et les workflows événementiels, les équipes étendent les capacités de SailPoint Identity Security Cloud, réduisent les tâches manuelles et garantissent des décisions d’identité plus rapides et plus fiables à l’échelle de l’entreprise.
Intégrez nativement les agents d’IA aux mécanismes de sécurité des identités.
Interface compatible avec l’IA qui modernise la gestion des accès en connectant de manière sécurisée les applications d’IA à SailPoint Identity Security Cloud via le SailPoint Model Context Protocol (MCP). Faisant office de passerelle normalisée, elle permet aux agents IA de solliciter, administrer et appliquer des droits d’accès dans un cadre gouverné, en convertissant leurs actions en instructions tenant compte du contexte d’identité. Les mécanismes de contrôle d’identité sont directement intégrés aux échanges avec l’IA pour améliorer la productivité, alléger les opérations IT et maintenir des décisions d’accès fiables, traçables et alignées sur les politiques de gouvernance.


Fusionnez les informations contextuelles des identités et de la sécurité grâce à des signaux partagés en temps réel
Intégrez nativement l’échange en temps réel de signaux d’identité et de sécurité dans SailPoint Identity Security Cloud, afin de simplifier et d’automatiser les déploiements sans intervention manuelle complexe. Intégrez facilement les signaux en provenance d’outils tels que XDR, SIEM, SOAR, ITDR et les systèmes de gestion des endpoints pour orchestrer la sécurité de manière dynamique via les workflows SaaS. Le rôle des identités numériques évolue du simple contrôle des accès à une véritable couche de défense réactive et consciente des risques, capable d’ajuster les accès en temps réel, en fonction des conditions de sécurité.
Related resources
Learn more about Extensibility
Commencez dès aujourd'hui votre parcours de sécurité des identités
La solution Identity Security Cloud de SailPoint permet aux entreprises de gérer et de sécuriser l'accès en temps réel aux données et aux applications critiques pour chaque identité d'entreprise grâce à une approche intelligente et unifiée.
Fonctionnalités avancées
Poussez encore plus loin votre solution de sécurité des identités
SailPoint Identity Security Cloud va au-delà des fondamentaux pour relever les défis complexes liés aux identités. Ces modules additionnels spécialisés apportent un niveau de contrôle supérieur et des analyses approfondies afin de limiter les risques et de garantir la conformité.
faq
Comment fonctionne l’extensibilité ?
Pourquoi l’extensibilité est-elle importante pour la sécurité des identités ?
L’extensibilité dynamise les workflows de SailPoint en leur permettant d’interagir avec des systèmes externes et de réagir en temps réel aux événements. Les workflows, puissants outils d’automatisation sans code pour orchestrer les processus d’identité, peuvent utiliser l’extensibilité pour appeler des API de plateformes externes, comme la création d’un ticket dans ServiceNow ou l’envoi d’une notification sur Slack. Inversement, ces workflows peuvent être déclenchés par des événements provenant de systèmes externes, comme l’alerte d’un outil de surveillance de la sécurité. Cette communication bidirectionnelle permet d’orchestrer des actions d’identité complexes entre les différentes plateformes, telles que la désactivation automatique des accès en réponse à un signal de risque ou l’attribution de ressources suite à une mise à jour d’un système RH. Cette capacité transforme votre plateforme d’identité en un hub central capable automatiser et gouverner les tâches liées aux identités, à l’échelle de toute l’entreprise.
SailPoint fournit-il des API ouvertes ?
En effet, SailPoint met à disposition complet d’API REST conçues pour une intégration large et flexible. Ces API ouvertes constituent la base de notre cadre d’extensibilité, permettant à vos équipes d’accéder de manière transparente aux données d’identité, de déclencher des actions de gouvernance telles que des demandes d’accès ou des certifications, et d’étendre facilement les workflows d’identité à d’autres plateformes, sans intégration complexe. Cette approche axée sur les API permet aux développeurs de créer des solutions personnalisées, de se connecter à des applications développées en interne et d’intégrer des processus d’identité dans des outils tiers, garantissant ainsi que votre plateforme de sécurité des identités s’adapte à vos exigences métier et aux spécificités de votre système d’information.
Comment l’extensibilité fonctionne-t-elle avec les workflows SailPoint ?
L’extensibilité dynamise les workflows de SailPoint en leur permettant d’interagir avec des systèmes externes et de réagir en temps réel aux événements. Les workflows, puissants outils d’automatisation sans code pour orchestrer les processus d’identité, peuvent utiliser l’extensibilité pour appeler des API de plateformes externes, comme la création d’un ticket dans ServiceNow ou l’envoi d’une notification sur Slack. Inversement, ces workflows peuvent être déclenchés par des événements provenant de systèmes externes, comme l’alerte d’un outil de surveillance de la sécurité. Cette communication bidirectionnelle permet d’orchestrer des actions d’identité complexes entre les différentes plateformes, telles que la désactivation automatique des accès en réponse à un signal de risque ou l’attribution de ressources suite à une mise à jour d’un système RH. Cette capacité transforme votre plateforme d’identité en un hub central capable automatiser et gouverner les tâches liées aux identités, à l’échelle de toute l’entreprise.
L’extensibilité peut-elle prendre en charge l’automatisation adaptative ou basée sur les risques ?
Oui. Le risque lié aux identités, les changements d’accès et les signaux externes peuvent déclencher des actions automatisées et contextuelles, ajustant les processus de sécurité en fonction des informations en temps réel.
L’extensibilité prend-t-elle en charges tous les types d’identité numérique ?
Oui absolument, l’’extensibilité est un facteur clé pour l’automatisation adaptative et basée sur le risque. En s’intégrant à diverses sources de données, SailPoint peut ingérer des signaux provenant de votre environnement de sécurité global, comme des alertes d’un SIEM ou d’un système de détection des endpoints. Lorsqu’un changement dans le risque associé à une identité est détecté, tel qu’un accès inhabituel à un système sensible, il peut déclencher automatiquement un workflow. Ce flux peut ensuite effectuer une action contextuelle, comme par exemple lancer un processus de double authentification, demander à un manager de re-certifier l’accès ou même suspendre temporairement un compte. Cette capacité à automatiser les réponses en fonction des signaux de risque en temps réel permet de dépasser les politiques statiques et de créer un modèle de sécurité dynamique qui s’adapte aux menaces émergentes.
SailPoint prend-il en charge les intégrations basées sur les événements ?
Oui, SailPoint prend entièrement en charge les intégrations pilotées par événements pour permettre une sécurité des identités en temps réel et adaptative. Grâce à son architecture basée sur les événements, ses API et ses workflows, SailPoint permet de publier et d’utiliser des événements tels que les changements d’identité, les demandes d’accès, les mises à jour des scores de risque, les événements liés au cycle de vie et les signaux de sécurité externes. Ces événements peuvent déclencher automatiquement des workflows et des actions orchestrées sur les systèmes connectés, tels que les systèmes RH, l’ITSM, le SIEM, le XDR, l’ITDR et les plateformes cloud, sans intervention manuelle. Il est ainsi possible de prendre des décisions et d’appliquer des mesures en fonction de l’évolution des conditions, plutôt qu’à date fixe, ce qui permet une réponse plus rapide, une application cohérente des politiques et un alignement plus étroit entre la gouvernance des identités et l’écosystème de sécurité global.
Les entreprises peuvent-elles développer des extensions ou des logiques personnalisées ?
Oui, tout à fait. Les entreprises peuvent créer des extensions et des logiques personnalisées avec SailPoint afin d’adapter la sécurité des identités à leurs exigences métier et à leurs contraintes techniques spécifiques. À l’aide d’API REST ouvertes, de déclencheurs d’événements, de workflows low-code et d’actions personnalisées, les équipes peuvent intégrer SailPoint à des systèmes tiers, appliquer des règles métier spécifiques et orchestrer des actions basées sur l’identité dans l’ensemble de leur écosystème. Cette approche permet aux entreprises d’élargir le périmètre de la gouvernance, d’automatiser les réponses aux incidents et d’intégrer facilement le contexte d’identité dans les processus existants, tout en assurant traçabilité, évolutivité et contrôle centralisé.
Nous contacter
Mettez la sécurité des identités au coeur de votre entreprise



