La gestion des identités et des accès couvre l'annuaire des utilisateurs et des groupes, l'authentification unique, l'authentification multifacteur, la connexion sans mot de passe, le provisionnement et les accès à privilèges. Elle sert à décider qui accède à quelle application et à couper vite un accès. Microsoft Entra ID et Okta sont des points de comparaison connus hors UE.
Un fournisseur d'identité se place devant tous les autres systèmes. Ses clés de signature lui permettent de se porter garant de n'importe quel utilisateur, ses journaux montrent qui a accédé à quoi, et une panne peut exclure toute une organisation. La plupart des intégrations reposent sur des standards ouverts comme SAML, OpenID Connect et SCIM, donc portables ; le reste se déplace difficilement : politiques, accès conditionnel, groupes, connexions applicatives et enrôlements MFA de chaque utilisateur. Un fournisseur hébergé contrôle en outre les clés et secrets derrière ces enrôlements.
Pour une solution européenne, vérifiez comment les clés de signature et les secrets MFA sont générés et stockés, si vous pouvez utiliser vos propres modules de sécurité matériels ou exploiter le service vous-même, et d'où travaillent administrateurs et support. Examinez les standards pris en charge, l'export documenté des utilisateurs et une procédure d'accès de secours testée. Confirmez la prise en charge des clés FIDO2.