← Retour au module
Contexte
Lors de ma première année d'alternance, j'ai eu l'opportunité d'être consultant IAM (Identity and Access Management), missionné chez Boulanger un grand groupe de distribution. Vu la taille de l'organisation et les enjeux de sécurité associés, la mise en place d'une fédération d'identité et le raccordement centralisé des applications constituaient un sujet stratégique pour le client.
Démarche
Cette mission représentait un vrai défi d'apprentissage : les sujets IAM/AM ne sont abordés dans le cursus scolaire qu'à partir du milieu de 3ème année, et de façon très théorique, or j'étais en toute première année d'alternance. J'ai donc dû monter en compétence avant de débuter la mission de consulting, sur les protocoles de fédération d'identité (SAML, OAuth 2.0/OIDC), sur ADFS, et sur la suite Sign&Go de l'éditeur Ilex utilisée comme brique centrale de la solution chez le client.
Mise en place
En tant que consultant IAM, j'étais en contact direct avec les Product Owners et les tech leads du client pour cadrer et mettre en œuvre le raccordement de leurs applications à la fédération d'identité. J'ai créé une procédure de raccordement d'application formalisée, destinée à fiabiliser et reproduire ce processus pour les futures intégrations. J'animais également des réunions avec les équipes métier et techniques, en français comme en anglais, sous deux formats : des sessions classiques synchrones, et des sessions asynchrone toujours dans le format de classe inversée, pour transmettre les concepts de fédération d'identité à des interlocuteurs qui n'étaient pas tous familiers du sujet.
Contraintes et difficultés
La principale difficulté a été d'apprendre des concepts avancés de sécurité (IAM, protocoles de fédération) sans base préalable, tout en devant produire des livrables réels pour un client aux enjeux de sécurité élevés, un double apprentissage mené, similaire dans l'esprit à d'autres missions mais ici sur un sujet totalement nouveau pour moi. S'y ajoutait la nécessité de faire dialoguer des interlocuteurs aux profils très différents (Product Owners côté métier, tech leads côté technique), en français et en anglais, ce qui demandait une adaptation constante du discours selon l'audience.
Valeurs ajoutées
Cette mission a contribué à sécuriser l'accès aux applications d'un grand groupe en centralisant l'authentification via la fédération d'identité, tout en laissant derrière moi une procédure réutilisable qui fiabilise les futurs raccordements. Sur le plan personnel, j'ai acquis une compétence IAM/AM solide bien avant qu'elle ne soit enseignée dans mon cursus, et j'ai développé très tôt une aisance à animer des réunions bilingues face à des interlocuteurs variés, une compétence rarement sollicitée en début de carrière.
Type de compétence requise
- Protocole de fédération (SAML, OAuth 2.0/OIDC, ADFS, suite Sign&Go (Ilex)) - Concepts de fédération d'identité et gestion des accès (IAM/AM) - Animation de réunion bilingue (français/anglais) - Pédagogie en format classe inversée - Rédaction de procédure technique - Communication avec des interlocuteurs métier et technique (PO, tech leads).