Probionov sécurise son réseau social avec Trustelem

Le laboratoire lyonnais a retenu la solution de SSO Trustelem pour ses capacités d’authentification forte.

« Nous avons retenu Trustelem à la suite de la mise en place d’un réseau social d’entreprise, à l’automne en 2014 », raconte Matthieu Lavergne, porte-parole de Probionov. Et d’expliquer : « nous voulions que tous les salariés aient le même niveau d’information » en profitant de ce nouvel outil de communication interne. 

Reste qu’un tel niveau de partage « induit des contenus relativement stratégiques. Et comme tous les salariés n’ont pas forcément à leur disposition un PC dans l’entreprise, nous voulions que le RSE soit accessible de l’extérieur ».

En outre, la sensibilité de certaines informations justifiait un effort de sécurisation des accès particulier. Et le fournisseur de Probionov lui a suggéré de se tourner vers Trustelem, une solution qui répondait à ses besoins et à son budget.

Des contrôles plus rigoureux de l’extérieur

Le déploiement s’est fait en toute simplicité, avec l’assistance de Trustelem. Il n’a nécessité que la création d’un utilisateur dédié dans l’annuaire Active Directory, l’ouverture d’un port spécifique au niveau de l’accès à Internet, puis l’interconnexion avec l’annuaire.

Matthieu Lavergne explique que, en interne, les salariés se connectent directement avec leur identifiant, sans contrôle supplémentaire. « Mais en dehors de notre réseau, ils reçoivent une demande de confirmation par SMS ou via Google Authenticator. Tout le monde a ainsi accès au réseau mais l’on renforce la protection des accès extérieurs ».

Dans la pratique, trois utilisateurs exploitent aujourd’hui l’application Google Authenticator pour smartphone ; les autres ont préféré opter pour les jetons d’authentification à usage unique envoyés par SMS.

Des capacités d’intégration en développement

Trustelem propose une solution de SSO assortie de capacités d’authentification forte pour des applications Web. Il supporte ainsi You don’t need a CRM, SugarCRM, Boond Manager, Box, Dropbox, les services Google, Confluence d’Atlassian, Office 365, Salesforce ou encore Zoho. Il indique chercher à s’intégrer avec les outils d’Alfresco et d’ADP et propose même, sur son site Web, de demander directement des connecteurs pour des applications spécifiques.

De son côté, Probionov n’utilise pour l’heure Trustelem que pour sécuriser les accès à son réseau social, YooLinkPro. Mais il compte bien pouvoir, prochainement, compter sur lui pour les accès à son serveur de gestion documentaire – vDocs – « je vois passer les e-mails, les échanges sont en cours », relève Matthieu Lavergne.

Reste que Probionov ne profite pas encore des apports du SSO, notamment en termes d’adhésion des utilisations. Mathieu Lavergne, porte-parole du laboratoire, explique ainsi que les salariés n’ont par forcément soutenu immédiatement projet : « le RSE était initialement ouvert, puis nous avons expliqué devoir en protéger l’accès en raison des contenus sensibles ».

Les utilisateurs – un peu plus de 60 – ont compris et se sont adaptés.

Pour approfondir sur Gestion des accès (MFA, FIDO, SSO, SAML, IDaaS, CIAM)

Close