Lexique d'exploitation Zscaler & Zero Trust · Produits & plateforme

Qu'est-ce que ZIdentity ?

Définition

ZIdentity est le service d'identité de Zscaler au sein du Zero Trust Exchange. Il fournit l'identité des utilisateurs et des appareils sur laquelle s'appuient les policies ZIA, ZPA et ZDX, et se connecte pour cela en général à un fournisseur d'identité existant de l'entreprise, par exemple un service d'annuaire ou une solution cloud identity. Comme les décisions zero trust reposent sur qui fait une demande et dans quel contexte, une identité fiable et à jour est la condition de base de toute décision d'accès basée sur le risque, à travers tous les services Zscaler.

ZIdentity en détail

ZIdentity synchronise les données d'utilisateurs et de groupes issues des sources d'identité existantes et les rend exploitables pour ZIA, ZPA et ZDX, au lieu de faire fonctionner en parallèle une gestion des utilisateurs entièrement autonome. Cette base d'identité commune permet d'appliquer les policies de façon cohérente au même utilisateur, quel que soit le service concerné. Zscaler exploite désormais ce service sous le nom Authentication Service (anciennement ZIdentity) ; les fournisseurs d'identité y sont typiquement rattachés via SAML avec provisionnement Just-in-Time ou SCIM, l'authentification multifacteur étant prévue par défaut.

Pour l'accès technique aux données d'identité depuis des systèmes externes comme CentaurNexus, c'est l'interface Zscaler OneAPI qui sert, en fournissant de façon structurée les données d'identité, de policy et de statut.

Pourquoi ZIdentity compte-t-il dans l'exploitation Zscaler ?

Parce que l'identité est le socle commun de ZIA, ZPA et ZDX, un problème d'identité se répercute la plupart du temps sur plusieurs services à la fois. Un utilisateur qui, soudainement, n'accède plus ni aux sites Internet ni aux applications privées, a souvent un problème d'identité en arrière-plan, et non un problème isolé d'un seul service.

Pour le helpdesk, cela signifie que qui ne peut pas consulter le statut d'identité d'un utilisateur perd, dans de tels cas, un temps précieux à vérifier isolément chaque service, au lieu d'identifier la cause commune.

Sources d'erreur courantes

ZIdentity en pratique : ce qu'apporte CentaurNexus

CentaurNexus réunit le statut d'identité d'un utilisateur via Unified Support Center avec le statut ZIA, ZPA et ZDX ainsi que d'autres signaux comme PRA et EASM, dans une vue à 360 degrés élargie. Le helpdesk voit ainsi d'un coup d'œil si un problème signalé a sa cause dans l'identité ou dans un seul service, sans avoir besoin de droits d'administration sur la plateforme Zscaler. Le contexte plus large est décrit dans le guide Support Zscaler sans droits d'administration.

Voyez dans la démonstration en direct comment le statut d'identité s'intègre dans la vue à 360 degrés.Voir la démonstration

Termes associés

Questions fréquentes sur ZIdentity

Qu'est-ce que ZIdentity ?

ZIdentity est le service d'identité de Zscaler au sein du Zero Trust Exchange. Il fournit l'identité des utilisateurs et des appareils sur laquelle s'appuient les policies ZIA, ZPA et ZDX, et se connecte pour cela typiquement à un fournisseur d'identité existant de l'entreprise.

ZIdentity remplace-t-il la gestion des identités existante ?

En général, non. ZIdentity synchronise et exploite les identités d'un système existant comme Microsoft Entra ID ou un autre fournisseur d'identité, plutôt que de remplacer une gestion des utilisateurs entièrement autonome. Le niveau exact d'intégration doit être vérifié selon l'environnement.

Pourquoi le zero trust a-t-il besoin de son propre service d'identité ?

Les décisions zero trust reposent sur qui fait une demande et dans quel contexte, pas sur le segment réseau d'où elle provient. Sans données d'identité fiables et à jour, ZIA et ZPA ne pourraient pas prendre de décisions d'accès basées sur le risque.

Pourquoi ZIdentity compte-t-il dans l'exploitation Zscaler ?

Parce que l'identité est le socle commun de ZIA, ZPA et ZDX, un problème d'identité se répercute souvent sur plusieurs services à la fois. Un utilisateur qui, soudainement, n'a plus ni accès Internet ni accès aux applications privées, a souvent un problème d'identité et non un problème isolé d'un service.

Qui administre ZIdentity dans l'entreprise ?

Ce sont typiquement les équipes IT ou identité qui gèrent de façon centralisée la connexion entre ZIdentity et le fournisseur d'identité existant, tandis que le helpdesk opérationnel n'a généralement besoin que d'un accès en lecture au statut d'identité de chaque utilisateur.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.