{"id":1785,"date":"2017-03-07T20:55:31","date_gmt":"2017-03-07T18:55:31","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=1785"},"modified":"2017-03-07T20:55:31","modified_gmt":"2017-03-07T18:55:31","slug":"okta-stormpath","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2017\/03\/07\/okta-stormpath\/","title":{"rendered":"Okta rach\u00e8te Stormpath"},"content":{"rendered":"<p>La nouvelle est tomb\u00e9e hier, la soci\u00e9t\u00e9 Okta a r\u00e9alis\u00e9 l&#8217;acquisition de la soci\u00e9t\u00e9 Stormpath. Pour ceux qui ne connaissent pas Strompath, la soci\u00e9t\u00e9 propose une solution d&#8217;AUTHentification as a Service \u00e0 destination des d\u00e9veloppeurs Web.<\/p>\n<p>Attention, on ne parle pas ici d&#8217;une solution compl\u00e8te IDaaS comme \u00a0le propose d\u00e9j\u00e0 Microsoft, Centrify ou Okta, mais d&#8217;une brique \u00e0 destination des d\u00e9veloppeurs permettant d&#8217;int\u00e9grer dans des services ou des applications web n&#8217;importe quel type d&#8217;authentification directement au niveau du code de l&#8217;application. Typiquement la solution Stormpath ne propose pas son propre annuaire Cloud (du moins pas du m\u00eame niveau fonctionnel que Microsoft\/Centrify\/Okta) mais va permettre d&#8217;utiliser de nombreuses sources d&#8217;authentification diff\u00e9rentes en int\u00e9grant au passage des m\u00e9canismes d&#8217;authentification forte ou de SSO:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/business\/okta-rachete-stormpath\/attachment\/stormpath_app\" rel=\"attachment wp-att-1786\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1786\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/03\/stormpath_app.png\" alt=\"\" width=\"1127\" height=\"400\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/03\/stormpath_app.png 1127w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/03\/stormpath_app-300x106.png 300w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/03\/stormpath_app-1024x363.png 1024w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/03\/stormpath_app-768x273.png 768w\" sizes=\"auto, (max-width: 1127px) 100vw, 1127px\" \/><\/a><\/p>\n<p>Je m&#8217;\u00e9tais int\u00e9ress\u00e9 \u00e0 cette soci\u00e9t\u00e9 quand elle avait fournie une Gateway permettant d&#8217;utiliser directement dans les applications SaaS un mod\u00e8le d&#8217;authentification bas\u00e9 sur Active Directory ou LDAP:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/business\/okta-rachete-stormpath\/attachment\/stormpath\" rel=\"attachment wp-att-1787\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1787\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/03\/StormPath.png\" alt=\"\" width=\"760\" height=\"454\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/03\/StormPath.png 760w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/03\/StormPath-300x179.png 300w\" sizes=\"auto, (max-width: 760px) 100vw, 760px\" \/><\/a><\/p>\n<p>Un mod\u00e8le technique extr\u00eamement int\u00e9ressant ax\u00e9 sur les d\u00e9veloppeurs mais vraisemblablement un mod\u00e8le trop r\u00e9ducteur pour r\u00e9sister aux points lourds de l&#8217;IDaaS qui commencent \u00e0 proposer ce type d&#8217;API en standard dans leurs propres solutions. Voir par exemple chez Centrify:<\/p>\n<p>Centrify Cloud API Guide: <a href=\"http:\/\/developer.centrify.com\/site\/global\/documentation\/api_guide\/index.gsp\">http:\/\/developer.centrify.com\/site\/global\/documentation\/api_guide\/index.gsp<\/a><br \/>\nCentrify Cloud API Reference: <a href=\"http:\/\/developer.centrify.com\/site\/global\/documentation\/api_reference\/index.gsp\">http:\/\/developer.centrify.com\/site\/global\/documentation\/api_reference\/index.gsp<\/a><\/p>\n<p>Reste \u00e0 savoir la raison de ce rachat de la part d&#8217;Okta. Pour moi la raison majeure n&#8217;est pas au niveau des APIs d&#8217;int\u00e9gration (Okta a commenc\u00e9 \u00e0 travailler sur ses propres APIs depuis quelques mois) mais au niveau de la technologie de gateway avec les \u00e9l\u00e9ments on-premises tels qu&#8217;un annuaire LDAP, Active Directory ou m\u00eame un ADFS. En effet, sur cette brique majeure pour une entreprise d&#8217;une certaine taille, Okta \u00e9tait bien mal \u00e9quip\u00e9&#8230; voulant imposer une vision \u00e0 l&#8217;Am\u00e9ricaine bas\u00e9e sur une approche pure Cloud Public \u00e0 ses clients.<\/p>\n<p>A noter, que la plupart des analystes ne sont pas d&#8217;accord avec moi et mettent en avant la partie API &#8211; voir par exemple:\u00a0<a href=\"https:\/\/techcrunch.com\/2017\/03\/06\/okta-stormpath\/\">https:\/\/techcrunch.com\/2017\/03\/06\/okta-stormpath\/<\/a> &#8211; ceci est normal puisque Stormpath est majoritairement connu pour cela&#8230; Mais pour moi ce n&#8217;est pas la raison principale, \u00e0 moins que les \u00e9quipes interne d&#8217;Okta aient vraiment fait du mauvais travail depuis quelques mois..<\/p>\n<p>Il sera int\u00e9ressant de suivre et comprendre comment les technologies Stormpath vont \u00eatre int\u00e9gr\u00e9es \u00e0 l&#8217;environnement Okta&#8230; Quelles briques technologiques vont \u00eatre abandonn\u00e9es&#8230; A suivre&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La nouvelle est tomb\u00e9e hier, la soci\u00e9t\u00e9 Okta a r\u00e9alis\u00e9 l&#8217;acquisition de la soci\u00e9t\u00e9 Stormpath. Pour ceux qui ne connaissent pas Strompath, la soci\u00e9t\u00e9 propose une solution d&#8217;AUTHentification as a Service \u00e0 destination des d\u00e9veloppeurs Web.<\/p>\n<p>Attention, on ne parle pas ici d&#8217;une solution compl\u00e8te IDaaS comme \u00a0le propose d\u00e9j\u00e0 Microsoft, Centrify ou Okta, mais d&#8217;une brique \u00e0 destination des d\u00e9veloppeurs permettant d&#8217;int\u00e9grer dans des services ou des applications web n&#8217;importe quel type d&#8217;authentification directement au niveau du code de l&#8217;application. Typiquement la solution Stormpath ne propose pas son propre annuaire Cloud (du moins pas du m\u00eame niveau fonctionnel que Microsoft\/Centrify\/Okta) mais va permettre d&#8217;utiliser de nombreuses sources d&#8217;authentification diff\u00e9rentes en int\u00e9grant au passage des m\u00e9canismes d&#8217;authentification forte ou de SSO:<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,7],"tags":[14,37,80,135,167,230],"class_list":["post-1785","post","type-post","status-publish","format-standard","hentry","category-business","category-technique","tag-active-directory","tag-authaas","tag-diraas","tag-ldap","tag-okta","tag-stormpath"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1785"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1785\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}