EasytiouDocumentation technique
Architecture publiqueConnecteurs candidatsVersion 0.3

Intégrations

Easytiou s’insère dans un système d’information existant sans remplacer l’identité, la gestion de flotte, le SIEM ou les procédures métier.

Identité vérifiée

Fournisseurs d’identité

Le fournisseur est sélectionné selon le pays, la politique de l’organisation, le niveau demandé et sa disponibilité. Un mapping versionné traduit le niveau externe en niveau Easytiou.

  1. Easytiou crée une demande liée au contexte et redirige l’utilisateur vers le fournisseur autorisé.
  2. Le fournisseur authentifie la personne et retourne une assertion vérifiable.
  3. Le backend contrôle l’émetteur, l’audience, la fraîcheur et le niveau obtenu.
  4. Seuls les attributs nécessaires et leur provenance sont associés au compte.

Un fournisseur alternatif n’est utilisé que s’il est préapprouvé et compatible avec le niveau exigé. Une dégradation reste visible.

Preuve durable

Fournisseurs d’horodatage

L’empreinte du paquet de preuve peut être envoyée à un service d’horodatage afin d’établir son existence à un instant donné. La réponse du fournisseur est archivée avec le rapport.

  • Le document complet n’est pas envoyé lorsque seule son empreinte est nécessaire.
  • Le fournisseur utilisé et la politique appliquée figurent dans le manifeste.
  • Un échec ne devient jamais silencieusement un succès.
  • Le basculement vers un fournisseur alternatif est journalisé.
Système d’information

SSO, annuaire et gestion de flotte

IntégrationButDonnée de confiance
SSO d’entrepriseAuthentifier les administrateurs et collaborateursSession, groupe et méthode d’authentification
Annuaire / SCIMProvisionner les comptes et rôlesIdentifiant stable, appartenance et statut
MDM/UEMÉvaluer un terminal géréPropriété, conformité et fraîcheur
PKI d’entrepriseReconnaître un appareil de flotteChaîne de certificat et preuve de possession
Une AC ne suffit pas à elle seule.

Le certificat doit être valide, non révoqué, lié à une clé détenue par le terminal et, lorsque la politique le demande, recoupé avec le MDM/UEM.

Détection

SIEM et alertes de sécurité

Une organisation peut recevoir des événements de sécurité minimisés via Syslog sur TLS ou, selon l’offre, via un webhook signé. Les familles publiques incluent la révocation d’appareil, la tentative après révocation, l’échec d’attestation, l’anomalie de protocole et le failover d’un fournisseur.

Enveloppe indicativeJSON
{
  "schema_version": "1.0",
  "alert_id": "alt_01J...",
  "category": "DEVICE_REVOKED",
  "severity": "high",
  "event_ref": "evt_01J...",
  "occurred_at": "2026-10-04T09:41:22Z",
  "recommended_action": "Review active sessions"
}

Les messages n’incluent jamais de jeton, de donnée biométrique, de secret de challenge ni d’information permettant de reproduire un signal discret.

Événements sortants

Webhooks

Les webhooks métier candidats notifient un changement de statut sans transférer le paquet de preuve complet. Le consommateur récupère ensuite la ressource autorisée via l’API.

  • Signature du corps et horodatage de livraison.
  • Identifiant d’événement stable pour la déduplication.
  • Livraison au moins une fois : le consommateur doit être idempotent.
  • Retries bornés avec suivi dans la console d’administration.
  • Rotation de secrets sans interruption planifiée.
Ne validez pas une décision sur le seul webhook.

Vérifiez la signature, la fraîcheur puis relisez la ressource auprès de l’API avant toute opération irréversible.

Roadmap

Visioconférence

Les connecteurs Teams, Zoom ou équivalents sont envisagés pour lier une preuve au poste et à l’instance de réunion. Cette capacité nécessite une application ou un plugin approuvé par la plateforme concernée et n’est pas incluse dans le socle actuellement disponible.