Intégrations
Easytiou s’insère dans un système d’information existant sans remplacer l’identité, la gestion de flotte, le SIEM ou les procédures métier.
Fournisseurs d’identité
Le fournisseur est sélectionné selon le pays, la politique de l’organisation, le niveau demandé et sa disponibilité. Un mapping versionné traduit le niveau externe en niveau Easytiou.
- Easytiou crée une demande liée au contexte et redirige l’utilisateur vers le fournisseur autorisé.
- Le fournisseur authentifie la personne et retourne une assertion vérifiable.
- Le backend contrôle l’émetteur, l’audience, la fraîcheur et le niveau obtenu.
- Seuls les attributs nécessaires et leur provenance sont associés au compte.
Un fournisseur alternatif n’est utilisé que s’il est préapprouvé et compatible avec le niveau exigé. Une dégradation reste visible.
Fournisseurs d’horodatage
L’empreinte du paquet de preuve peut être envoyée à un service d’horodatage afin d’établir son existence à un instant donné. La réponse du fournisseur est archivée avec le rapport.
- Le document complet n’est pas envoyé lorsque seule son empreinte est nécessaire.
- Le fournisseur utilisé et la politique appliquée figurent dans le manifeste.
- Un échec ne devient jamais silencieusement un succès.
- Le basculement vers un fournisseur alternatif est journalisé.
SSO, annuaire et gestion de flotte
| Intégration | But | Donnée de confiance |
|---|---|---|
| SSO d’entreprise | Authentifier les administrateurs et collaborateurs | Session, groupe et méthode d’authentification |
| Annuaire / SCIM | Provisionner les comptes et rôles | Identifiant stable, appartenance et statut |
| MDM/UEM | Évaluer un terminal géré | Propriété, conformité et fraîcheur |
| PKI d’entreprise | Reconnaître un appareil de flotte | Chaîne de certificat et preuve de possession |
Le certificat doit être valide, non révoqué, lié à une clé détenue par le terminal et, lorsque la politique le demande, recoupé avec le MDM/UEM.
SIEM et alertes de sécurité
Une organisation peut recevoir des événements de sécurité minimisés via Syslog sur TLS ou, selon l’offre, via un webhook signé. Les familles publiques incluent la révocation d’appareil, la tentative après révocation, l’échec d’attestation, l’anomalie de protocole et le failover d’un fournisseur.
{
"schema_version": "1.0",
"alert_id": "alt_01J...",
"category": "DEVICE_REVOKED",
"severity": "high",
"event_ref": "evt_01J...",
"occurred_at": "2026-10-04T09:41:22Z",
"recommended_action": "Review active sessions"
}Les messages n’incluent jamais de jeton, de donnée biométrique, de secret de challenge ni d’information permettant de reproduire un signal discret.
Webhooks
Les webhooks métier candidats notifient un changement de statut sans transférer le paquet de preuve complet. Le consommateur récupère ensuite la ressource autorisée via l’API.
- Signature du corps et horodatage de livraison.
- Identifiant d’événement stable pour la déduplication.
- Livraison au moins une fois : le consommateur doit être idempotent.
- Retries bornés avec suivi dans la console d’administration.
- Rotation de secrets sans interruption planifiée.
Vérifiez la signature, la fraîcheur puis relisez la ressource auprès de l’API avant toute opération irréversible.
Visioconférence
Les connecteurs Teams, Zoom ou équivalents sont envisagés pour lier une preuve au poste et à l’instance de réunion. Cette capacité nécessite une application ou un plugin approuvé par la plateforme concernée et n’est pas incluse dans le socle actuellement disponible.
Essayez « identité », « MDM » ou « SIEM ».
