L’université de Mayence mise sur la solution IAMaaS d’IAM Factory AG
Gestion sécurisée des identités
avec l’open source et la souveraineté numérique
Une gestion des identités qui évolue au rythme du campus.
En collaboration avec l’université de Mayence, nous vous présentons ce à quoi ressemble aujourd’hui une gestion sécurisée des identités : une solution open source, hébergée en Europe et conçue sur mesure pour le milieu universitaire.
Inhaltsverzeichnis
La souveraineté numérique : une nécessité stratégique
Pourquoi la gestion sécurisée des identités devient-elle un enjeu majeur pour les établissements d’enseignement supérieur ?
Dans un monde de plus en plus numérisé, la gestion sécurisée des identités numériques devient un enjeu majeur pour les organisations de tous types. Les établissements d’enseignement supérieur sont confrontés à des exigences particulières : ils doivent non seulement gérer des milliers d’étudiants, d’enseignants et de collaborateurs, mais aussi interconnecter de manière sécurisée une multitude de systèmes, d’applications et de services, et ce, avec un budget constamment restreint. Lorsque cette gestion s’effectue encore manuellement, elle est chronophage, source d’erreurs et constitue un risque de sécurité considérable. Parallèlement, les menaces liées aux cyberattaques ne cessent de croître : les établissements d’enseignement supérieur allemands sont eux aussi régulièrement la cible d’attaquants professionnels.
Chez IAM Factory AG, nous nous sommes donné pour mission de proposer aux organismes publics, scientifiques et à but non lucratif une solution qui non seulement convainc sur le plan technique, mais qui respecte également les principes de la souveraineté numérique. Forts de plus de 25 ans d’expérience dans le domaine de la gestion des identités et des accès (IAM), d’un engagement clair en faveur des logiciels libres et des valeurs européennes, nous proposons une alternative aux offres des grands groupes internationaux.
Cette étude de cas présente le partenariat fructueux entre IAM Factory AG et l’université de Mayence – un projet qui montre comment mettre en œuvre une gestion moderne des identités de manière rapide, sécurisée et en toute autonomie.
Université de Mayence : portrait d’un établissement d’enseignement supérieur moderne
Qu’est-ce qui rend l’infrastructure informatique d’un établissement d’enseignement supérieur si complexe ?
L’université de Mayence est l’une des principales écoles supérieures de Rhénanie-Palatinat et regroupe trois filières sous un même toit : la technologie, le design et l’économie. Avec environ 5 500 étudiants, 160 enseignants et plus de 400 collaborateurs, elle propose un large éventail de formations, parmi lesquelles figurent des programmes innovants tels que la nouvelle licence en gestion de la cybersécurité, et prépare ses étudiants aux défis de l’avenir numérique.
L’infrastructure informatique d’un établissement d’enseignement supérieur est toutefois souvent très complexe : les étudiants, les enseignants, le personnel administratif et les partenaires externes ont besoin d’accéder à une multitude de systèmes, allant de la gestion du campus aux plateformes d’apprentissage, en passant par les services de messagerie électronique et les services cloud. La gestion de ces accès et autorisations constitue un défi tant sur le plan logistique que sur celui de la sécurité, qui est pratiquement impossible à relever sans un système professionnel de gestion des identités et des accès. Cela est d’autant plus vrai que les établissements d’enseignement supérieur allemands peinent à recruter et à fidéliser du personnel expérimenté.
La souveraineté numérique chez IAM Factory
Le défi : la complexité, le dynamisme et la nécessité d’une solution IAM professionnelle
Pourquoi la gestion manuelle des identités atteint-elle ses limites ?
L’université de Mayence était confrontée à un défi que connaissent de nombreux établissements d’enseignement : un environnement informatique qui s’est développé au fil des années et la nécessité de permettre aux étudiants, aux enseignants et au personnel de travailler partout en toute fluidité. La complexité de cette infrastructure décentralisée et hétérogène rend indispensable une gestion centralisée et unifiée des identités numériques.
À cela s’ajoute le caractère très dynamique du milieu universitaire : chaque semestre, les effectifs d’étudiants évoluent en raison des nouvelles inscriptions, des désinscriptions et des changements de filière. On observe également des changements de personnel constants parmi les enseignants, le personnel administratif et les partenaires externes. Cette rotation du personnel engendre une charge de travail considérable en matière de gestion des utilisateurs : les accès doivent être créés, modifiés, puis supprimés. Idéalement, ces opérations doivent toujours être effectuées de manière fiable, rapide et cohérente sur l’ensemble des systèmes.
C’est précisément cette problématique structurelle qui a donné lieu à la collaboration avec IAM Factory AG. L’établissement d’enseignement supérieur recherchait une solution permettant de réduire la charge administrative, de garantir la sécurité et d’offrir suffisamment de souplesse pour s’adapter au rythme dynamique de la vie universitaire.
Dans ce contexte, la cyberattaque subie par l’établissement fin novembre 2025 a joué un rôle de catalyseur : cette attaque a paralysé l’ensemble des systèmes informatiques, rendant nécessaire une refonte complète de l’infrastructure et exigeant une intervention immédiate. Ce qui avait d’abord commencé comme une crise s’est transformé en opportunité : l’université a profité de ce redémarrage forcé pour repenser en profondeur son architecture de sécurité informatique.
Cet incident a également mis en évidence des failles dans la gestion des identités telle qu’elle était pratiquée jusqu’alors : qui avait accès à quels systèmes ? Les anciens collaborateurs avaient-ils été entièrement supprimés de tous les systèmes ? Il n’était pas facile de répondre à ces questions. À l’avenir, une solution IAM moderne devrait garantir que de telles ambiguïtés ne surviennent même pas et que tous les droits d’accès soient gérés de manière transparente et traçable.
La solution : IAMaaS d’IAM Factory AG
Pourquoi avoir opté pour l’IAM as a Service ?
Après une discussion approfondie et une analyse minutieuse des différentes solutions, l’université de Mayence a opté pour la solution IAMaaS proposée par IAM Factory AG. Cette décision reposait sur plusieurs facteurs clés :
Disponibilité immédiate : en tant que solution SaaS, IAMaaS était immédiatement opérationnelle. Il n’a pas été nécessaire de mettre en place une infrastructure sur site complexe, ce qui s’est avéré déterminant compte tenu de l’urgence liée à la cyberattaque.
Processus prédéfinis pour les établissements d’enseignement supérieur : la solution proposée par IAM Factory AG est spécialement adaptée aux besoins des établissements d’enseignement supérieur. Les processus standard et les modèles de données courants pour la gestion des étudiants, des enseignants et du personnel ont déjà été préconfigurés.
Préservation des ressources : grâce au modèle SaaS, il n’est plus nécessaire de supporter des coûts élevés liés à l’exploitation et à la maintenance en interne, ni de réaliser des investissements en matériel informatique, ni de rechercher, former et assurer la formation continue d’un personnel spécialisé.
Modèle de location flexible : ce modèle tarifaire tient compte des besoins spécifiques et des structures budgétaires des établissements d’enseignement supérieur, notamment parce que, chez IAM Factory AG, les comptes d’identité nécessaires aux étudiants sont exemptés des frais de location.
La technologie : midPoint comme base open source
Au cœur de la solution IAMaaS se trouve midPoint, une plateforme open source de premier plan dédiée à la gouvernance et à l’administration des identités (IGA). Développée par la société européenne Evolveum, midPoint allie la gestion classique des identités aux exigences modernes en matière de gouvernance des identités.
La plateforme prend en charge tous les cas d’utilisation essentiels et avancés du cycle de vie de l’identité, ainsi que les exigences croissantes en matière de sécurité de l’information et de protection des données. Le code source est soumis à la licence publique de l’Union européenne (EUPL), l’une des licences open source les plus libérales du marché.
MidPoint offre des fonctionnalités complètes en matière de gouvernance des identités : le logiciel gère les rôles et les droits d’accès pour l’ensemble des processus métier et garantit un niveau de sécurité élevé grâce à diverses options de politique. Un système d’audit complet permet de retracer en détail toutes les interactions. Un mécanisme de retour d’information vérifie en outre la pertinence de toutes les décisions concernées.
Pour l’université de Mayence, cela signifie : une transparence maximale quant au fonctionnement du logiciel, l’absence de « boîte noire », et la certitude que le code est continuellement vérifié et amélioré par une communauté mondiale d’experts. De nombreuses infrastructures critiques – notamment les banques, les administrations et les instituts de recherche – misent sur l’open source, car il constitue la base la plus fiable à long terme.
Souveraineté numérique : bien plus qu’un simple slogan
Que signifie concrètement la souveraineté numérique pour l’enseignement supérieur ?
La question de la souveraineté numérique a constitué un aspect central du choix de s’associer à IAM Factory AG. En cette période d’incertitudes géopolitiques et de dépendance croissante vis-à-vis des groupes technologiques non européens, la question de savoir où les données sont stockées et qui y a accès revêt une importance de plus en plus grande.
IAM Factory AG adopte ici une approche rigoureuse : tous les serveurs sont exclusivement hébergés en Allemagne, dans un centre de données appartenant à un opérateur allemand. Aucune plateforme cloud d’hyper-scalers internationaux n’est utilisée. Un environnement système dédié, avec une séparation totale des données, est mis à la disposition de chaque client.
Pour l’université de Mayence, il s’agissait là d’un argument décisif : en tant qu’établissement d’enseignement public, elle assume une responsabilité particulière vis-à-vis des données de ses étudiants et de ses collaborateurs. La certitude que ces données sont traitées exclusivement dans l’espace juridique européen et ne sont pas exposées à l’accès d’autorités ou d’entreprises non européennes est source de confiance et de sécurité.
La résilience face aux influences extérieures grâce au recours à des solutions européennes constitue un élément clé de la sécurité – non seulement sur le plan technique, mais aussi sur les plans stratégique et politique.
La souveraineté numérique chez IAM Factory
Mise en œuvre : rapide, structurée, accompagnée
Comment se déroule la mise en place de la solution IAMaaS ?
La mise en place de la solution IAMaaS s’inscrit désormais dans le cadre d’un processus éprouvé d’IAM Factory AG, spécialement conçu pour répondre aux besoins des organisations disposant de ressources informatiques limitées.
Ateliers ciblés : la vision d’avenir de l’établissement d’enseignement supérieur est élaborée au cours de plusieurs ateliers techniques et métier menés conjointement. Les éléments constitutifs de la solution sont définis et intégrés à la stratégie globale et à l’architecture informatique.
Conception : le cycle de vie des différents groupes d’identité est pris en compte et l’interaction entre les systèmes source et cible est harmonisée avec l’intégration et l’automatisation grâce à l’IAM.
Mise en œuvre : le système IAM est déployé et configuré, la connexion est sécurisée via un VPN site à site, les systèmes source et cible sont connectés, le flux de données et les processus sont modélisés, et les services en libre-service ainsi que le reporting sont mis en place.
Assistance continue : IAM Factory AG assure un service disponible 24 heures sur 24, 7 jours sur 7, comprenant une surveillance, une extension progressive des fonctionnalités, l’intégration d’autres systèmes cibles et une assistance personnalisée en cas d’erreurs ou de dysfonctionnements.
Grâce aux processus et interfaces prédéfinis, l’université de Mayence a pu mettre la solution en service bien plus rapidement que cela n’aurait été possible avec une implémentation classique sur site. Outre ses fonctionnalités complètes et sa sécurité, cet aspect s’est avéré d’une importance cruciale compte tenu de l’urgence liée à la cyberattaque.
Moins d’efforts, plus de sécurité, un contrôle total
Quels avantages concrets l’IAMaaS apporte-t-il au quotidien dans l’enseignement supérieur ?
La mise en place de l’IAMaaS apportera des avantages mesurables à l’université de Mayence. Ce projet démontre de manière impressionnante comment une stratégie IAM bien pensée permet non seulement de combler les failles de sécurité, mais aussi d’améliorer l’efficacité opérationnelle et de générer des économies à long terme :
Sécurité renforcée : la gestion centralisée et automatisée de toutes les identités numériques et de tous les droits d’accès permet d’améliorer considérablement le niveau de sécurité. Il est désormais possible de savoir à tout moment qui a accès à quoi, et pour quelle raison.
Gain de temps : les tâches administratives manuelles , qui prenaient auparavant beaucoup de temps et traînaient souvent en longueur, sont désormais automatisées. Les changements de paramètres et de personnel ne nécessitent plus d’ajustements manuels des autorisations.
Préservation des ressources : le service informatique peut se concentrer sur des tâches stratégiques, au lieu de consacrer du temps à la gestion d’un système IAM complexe et à des tâches administratives manuelles.
Conformité et fiabilité en matière d’audit : toutes les interactions peuvent être retracées en détail. Cela est important non seulement pour le contrôle interne, mais aussi pour le respect des exigences réglementaires.
Pérennité : grâce à sa base open source et au développement continu assuré par Evolveum et IAM Factory AG, cette solution est pérenne à long terme.
Une approche exemplaire
Pourquoi ce projet est-il plus qu’une simple solution isolée ?
Le projet mené conjointement par IAM Factory AG et l’université de Mayence illustre parfaitement ce à quoi peuvent ressembler les solutions modernes de sécurité informatique : rapidement disponibles, économes en ressources, transparentes et autonomes. La décision de l’université de ne pas se contenter de revenir au statu quo après la cyberattaque, mais de repenser en profondeur son architecture de sécurité informatique, s’est avérée courageuse et visionnaire.
Le choix d’une solution basée sur l’open source, exploitée dans des centres de données allemands et proposée par un fournisseur européen, est bien plus qu’une simple décision technique : c’est un engagement en faveur de la souveraineté numérique et de la résilience. À une époque où la dépendance vis-à-vis des fournisseurs de technologies non européens est de plus en plus perçue comme un risque, ce projet ouvre la voie vers l’avenir.
IAM Factory AG incarne l’identité et l’intégrité, ainsi que la confiance grâce à la technologie – avec conviction et sens des responsabilités. Le partenariat avec l’université de Mayence prouve que ces valeurs ne sont pas que des mots, mais qu’elles sont mises en pratique au quotidien.
« À la suite de la cyberattaque subie par notre établissement d’enseignement supérieur, nous avons dû reconstruire entièrement notre système de gestion des identités dans des délais extrêmement serrés. Ce qui nous a convaincus dès le départ dans notre collaboration avec IAM Factory, c’est la flexibilité dont ils ont fait preuve à tous les niveaux. La solution IAMaaS était immédiatement disponible et proposait des processus prédéfinis adaptés au fonctionnement d’un établissement d’enseignement supérieur ; dans le même temps, elle nous a laissé la marge de manœuvre nécessaire pour intégrer progressivement nos exigences spécifiques. La communication a été exemplaire : des concertations transparentes, des processus décisionnels rapides et une équipe qui a véritablement compris notre situation. En tant que RSSI, il était particulièrement important pour moi que nous n’ayons pas à faire de compromis en matière de sécurité, malgré la rapidité du projet. C’est exactement ce qu’IAM Factory nous a apporté. » – Nicolai Kuntze, RSSI de l’université de Mayence
Gestion complexe des identités, ressources limitées, questions en suspens ? N’hésitez pas à nous contacter : ensemble, nous trouverons une solution adaptée à votre situation. Contactez-nous dès maintenant ou appelez-nous pour nous faire part de vos questions.
Demande de démonstration
Découvrez IAM Factory en action
Lors d’une présentation personnalisée, nous vous montrerons
comment notre solution SaaS modulaire fonctionne dans la pratique.
Découvrez en pratique une solution moderne de gestion des identités et des accès et obtenez des réponses à vos questions.