Contexte
Une compagnie d’assurance du Fortune 500 opère dans plus de 500 agences réparties dans des dizaines de pays, gérant des milliers de dispositifs sur un mix d’infrastructures cloud et sur site. L’organisation est confrontée à plusieurs défis majeurs :
- Systèmes d’authentification fragmentés : les employés corporatifs authentifient leurs dispositifs via des serveurs NPS sur site utilisant 802.1x, tandis que le Wi-Fi Guest des bureaux et événements reste ouvert, exposant l’entreprise à des fuites de données et au non-respect des réglementations comme le GDPR et le CCPA.
- Conformité et souveraineté des données : se conformer aux régulations locales nécessite un stockage de données localisé et des journaux d’audit fiables, avec des sanctions financières en cas de non-conformité.
- Risques de sécurité : les méthodes d’authentification obsolètes, telles que les validations manuelles des sponsors pour les invités et la faible sécurité BYOD, exposent l’assureur aux attaques de phishing et aux accès non autorisés.
- Problèmes d’évolutivité : gérer l’authentification à travers des contrôleurs Wi-Fi divers (Cisco WLC, Meraki, Aruba) crée des incohérences de politique et ralentit le déploiement mondial.
- Accès transparent pour des utilisateurs variés : prendre en charge employés, invités et BYOD avec une authentification multi-facteurs (MFA) cohérente sur IoT et endpoints legacy est complexe et sujet aux erreurs.
Ces enjeux limitent l’efficacité opérationnelle, augmentent les risques de sécurité et compliquent la conformité à l’échelle mondiale.
Comment Cloudi-Fi répond à ces besoins
La plateforme SaaS centralisée et agnostique Cloudi-Fi simplifie l’authentification pour les entreprises internationales et s’intègre parfaitement à l’infrastructure existante. Son workflow répond aux principaux points de sensibles de l’assureur :
- Portail Captif cloud : les invités et utilisateurs BYOD s’authentifient via des méthodes familières comme les réseaux sociaux (LinkedIn), SMS, ou la fédération SAML avec des identity providers tels qu’OKTA, Ping Identity ou Microsoft Entra. Les validations manuelles des sponsors sont éliminées, réduisant le temps d’onboarding.

- Intégration Zero-Touch : Cloudi-Fi se connecte aux contrôleurs existants (Cisco WLC, Meraki, Aruba) sans matériel supplémentaire et prend en charge l’authentification 802.1x via un serveur RADIUS cloud, remplaçant les serveurs NPS sur site pour les dispositifs corporatifs.
- Politiques Zero Trust par niveaux : le système applique un contrôle d’accès granulaire : les invités reçoivent un accès limité dans le temps et en bande passante, les BYOD subissent un profilage des dispositifs, et les dispositifs corporatifs s’authentifient de manière sécurisée via le RADIUS cloud.
- Gestion centralisée : un tableau de bord unique permet aux équipes IT de gérer les politiques globalement, assurant cohérence et déploiement rapide des mises à jour sur tous les sites.
- Audit prêt pour la conformité : Cloudi-Fi fournit des journaux détaillés de tous les événements d’authentification pour garantir la conformité au GDPR, CCPA et autres réglementations sur la souveraineté des données.

Résultats
Grâce au déploiement de Cloudi-Fi, l’assureur bénéficie de :
- Sécurité renforcée : les politiques Zero Trust appliquées à tous les dispositifs réduisent les vulnérabilités au phishing et aux accès non autorisés.

- Conformité réglementaire : les journaux complets et la gestion locale des données assurent le respect du GDPR, CCPA et autres réglementations, limitant les risques financiers.
- Efficacité opérationnelle : l’authentification cloud élimine le matériel sur site et réduit le temps de déploiement des politiques de plusieurs jours à quelques heures.
- Expérience utilisateur améliorée : l’onboarding fluide des invités et BYOD via des méthodes familières augmente la satisfaction dans les bureaux et événements.
- Réduction des coûts : l’intégration Zero-Touch et la gestion cloud diminuent les coûts de matériel et de maintenance.

Authenitification Zero Trust Cloudi-Fin
Articles associés de la base de connaissances
Découvrez les différentes méthodes d’authentification
Introduction à l’authentification 802.1X et NAC avec Cloudi-Fi, RADIUS Cloud






