L’enjeu de l’identité
« Pour optimiser nos activités, nous devons comprendre qui sont nos membres et comment nos salles de sport sont utilisées. Cela implique d’octroyer aux équipes pertinentes le bon accès aux bonnes informations. Nous avons par conséquent besoin d’un environnement qui soit sûr du point de vue des données et des opérations. Seulement, nous comptons plusieurs centaines de collaborateurs, dont certains sont peu à l’aise avec la technologie et qui pour beaucoup se déplacent d’un site à l’autre. Cela crée des défis en matière d’identité », avance Jasper. « Il nous fallait créer une couche d’identités qui permette à nos équipes de faire leur travail au mieux et qui soit compatible avec une exploitation vraiment sûre et continue des précieuses ressources dont nous disposons en termes de données et de systèmes. »
Complexité supplémentaire : la conversion en 2015 de The Gym Group en société anonyme l’avait alors conduite à revoir la technologie de chacun de ses domaines d’action. Désormais, elle utilise plusieurs logiciels d’entreprise, dont Microsoft Office 365 et Workday, ainsi que des solutions internes pour ce qui concerne la santé et la sécurité, les services sur site, la gestion des membres et le marketing.
Avant l’adoption d’Okta, l’inscription d’un nouveau membre ou la simple affectation d’un collaborateur à un autre site aurait nécessité un délai de traitement de 3 à 5 jours, avec le risque que des erreurs soient commises. En effet, la création ou la mise à jour d’un utilisateur dans la solution RH Workday requérait ensuite l’intervention d’un tiers pour intégrer manuellement les informations associées dans les référentiels d’utilisateurs. Okta a permis d’automatiser ce processus en reflétant instantanément les différents statuts dans les systèmes IT, sans qu’aucune externalisation ne soit nécessaire. Les collaborateurs figurent ainsi dans les annuaires utilisateurs dès leur premier jour et n’ont pas à attendre pour obtenir leurs accès.
Depuis le déploiement d’Okta, The Gym Group est passé de 500 à 600 collaborateurs et l’ajout des nouveaux utilisateurs à ses annuaires à partir des registres RH a été entièrement automatisé, lui faisant économiser à l’année 25 heures de saisie manuelle de données.
Chaque nouvel utilisateur créé dans les annuaires doit avoir accès aux applications standard ou attribuées par défaut, comme Office 365, Workday, Box, FreshService, PowerBI et Egencia. Cette opération autrefois manuelle, qui demandait 15 minutes par application, a pu être automatisée à l’aide d’Okta. Sans cela, The Gym Group aurait cette année consacré 450 heures au simple provisioning des nouveaux utilisateurs dans ses applications de base, l’équivalent d’un coût annuel de saisie manuelle de 17 000 £. Okta a permis d’automatiser entièrement le provisioning dès le premier jour dans 6 applications standard, avec à la clé des économies de temps et d’argent.
Grâce à cette automatisation de la gestion des accès, The Gym Group peut effectuer facilement et rapidement l'onboarding/offboarding des collaborateurs, en n’octroyant l’accès à chaque plateforme qu’aux effectifs autorisés. « À mesure que le groupe s’est développé et que nos établissements ont gagné l’ensemble du Royaume-Uni, il est devenu courant pour nos responsables de se déplacer d’une région à une autre. Par conséquent, l’accès à l’information qu’ils requièrent sur les différents sites peut changer rapidement », ajoute Jasper McIntosh. Aujourd’hui, plus de 10 applications principales de The Gym Group, dont Workday, Salesforce et Office 365, ont été intégrées à la plateforme Okta Workforce Identity Cloud. Pour s’y connecter rapidement et en toute sécurité, les équipes utilisent la solution d’authentification unique Single Sign-On (SSO) associée.
Adaptive MFA : un atout de taille
Début 2022, The Gym Group a également adopté la solution Adaptive Multi-Factor Authentication (MFA), qui a immédiatement facilité la vie de ses collaborateurs géographiquement dispersés, dont beaucoup changent régulièrement de site.
« Adaptive MFA est pour nous un immense atout. Cet outil nous permet dorénavant d’intégrer l’ensemble de nos différentes applications, et de gagner un temps considérable. En le couplant à Workday, nous pouvons rapidement affecter nos collaborateurs aux différents sites, les ajouter aux groupes et aux plateformes ou les en supprimer, et modifier leur rattachement hiérarchique », explique Jasper McIntosh.
Pour contrôler la connexion à ses différents systèmes, The Gym Group utilise aussi Okta Verify, qui permet aux utilisateurs d’accéder en toute sécurité à leurs applications via un processus de vérification en deux étapes basé sur des notifications push, un code temporaire à six chiffres ou la biométrie. « Okta Verify est un outil MFA fantastique », précise Jasper McIntosh. « Vous pouvez le configurer à votre convenance, en fonction de vos utilisateurs et de vos profils. Cette solution puissante nous est vraiment précieuse. Elle nous permet de créer le meilleur dispositif de sécurité possible, sans nuire à l’expérience de nos effectifs. Ils reçoivent simplement un SMS sur leur téléphone ou leur montre, ou peuvent utiliser l’application Okta Verify. »
Avant l’adoption d’Okta, une seule des principales applications de The Gym Group prenait en charge le MFA. Si cette approche avait été maintenue, chaque application principale aurait alors généré une demande MFA quotidienne pour ses utilisateurs. Le regroupement des authentifications de 10 applications en une seule avec Okta évite ainsi 9 autres invites MFA par jour, soit une réduction de 90 % des potentielles demandes. Cela représente 16 875 heures cette année, soit 513 000 £ générées par nos effectifs généraux.
Récemment, The Gym Group a également mis à niveau sa solution de gestion des identités et des accès clients avec Customer Identity Cloud. « La migration des quelque 800 000 membres de notre système propriétaire vers Customer Identity Cloud s’est déroulée sans encombre. Ceux-ci bénéficient ainsi du SSO pour toutes nos applications grand public. Nous n’avons pas encore exploité tout le potentiel de cette solution, mais cela est prévu pour les prochains mois », déclare Jasper McIntosh.
Okta et Auth0, deux alliés dans la création de rapports sur la gouvernance
Désormais cotée en bourse, The Gym Group doit s’assurer de respecter les exigences de conformité. Une tâche qui lui semble plus facile à présent qu’elle utilise plusieurs solutions Customer Identity Cloud. Jasper McIntosh explique : « Grâce à Okta et à Customer Identity Cloud, nous disposons d'une visibilité plus granulaire sur notre environnement d’entreprise. Il nous est beaucoup plus facile d’auditer notre sécurité afin de satisfaire nos obligations en matière de conformité et de réglementation ».
À terme, The Gym Group envisage d’obtenir la certification ISO 27001 et Jasper McIntosh est persuadé que la conformité des solutions d’Okta à cette norme de sécurité accélérera le processus. « Pouvoir démontrer que nous utilisons la plateforme d’identité Okta pour gérer la sécurité de nos informations rassure toutes nos parties prenantes et nous aide à respecter le cadre réglementaire », explique-t-il. « Cette solution répond à tellement d’exigences. Savoir que nous disposons d’une plateforme de gestion des identités et des accès de qualité est un gage de sérénité pour moi. »