Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

CPSure Directory : mieux qu'un annuaire, un référentiel Interopérable

27 nov. 2012 - 01:00,
Actualité - DSIH
Enovacom se place comme un acteur incontournable pour les solutions de sécurité. Sébastien Wetter, Ingénieur Produit nous présente CPSure Directory, une solution de gestion des identités qu'il décrit comme un référentiel fédérateur pour les établissements de santé.

DSIH : Pouvez-vous nous retracer l'évolution des solutions de sécurité d'Enovacom ?

Sébastien WETTERSébastien Wetter : Nous sommes positionnés sur les outils sécurité depuis 2004, avec CPSure web SSO qui donne la possibilité de s'authentifier sur un portail Web avec la carte CPS. En 2006, nous avons lancé une offre de  messagerie sécurisée, avec Easycrypt puis CPSure Proxy permettant de chiffrer et de signer les emails échangés. En 2011, la gamme Identity and Access Management (IAM) fait son apparition avec Event, qui garantit l’audit et la traçabilité des accès au système d’information, CPSure eSSO pour la gestion des accès, et CPSure Directory, le référentiel des identités.

DSIH : Quelles sont les caractéristiques essentielles de l'annuaire CPSure Directory ?

S. W : Il ne s'agit pas que d'un annuaire, comme il est souvent appelé, mais d’un référentiel, pour la gestion des identités, de personnes, de structures et d'équipements.

CPSure Directory intègre un moteur de règles permettant de calculer automatiquement les habilitations d’un agent, en déterminant les applications auxquelles il aura accès ainsi que le profil avec lequel il pourra s’y connecter.

Ce référentiel va pouvoir communiquer avec les autres applications du système d’informations via le moteur de jointure intégré qui n’est autre que notre EAI, Antares V2. La solution va donc permettre d’automatiser la création d’une personne dans les différentes applications du SIH : logiciels métiers, applications techniques, bases de données, ou messageries.

L'idée est de saisir toutes les informations touchant l'identité d’un agent ainsi que les caractéristiques spécifiques de celui-ci une fois pour toutes, le plus souvent au niveau de l’application RH, pour que cet agent ait accès automatiquement à son environnement de travail en lien avec sa fonction et ses missions.

DSIH : Comment le paramétrage est-il réalisé ?

S. W : CPSure Directory ainsi que son moteur de jointure sont totalement paramétrables via une interface Web. Le travail de base consiste dans l’alimentation et la consolidation des différentes sources de données en termes de structures et de personnes, et ensuite, dans l’intégration de la matrice des rôles applicatifs prenant en compte notamment, la profession et le lieu d’exercice. Ainsi, par exemple, la saisie d'un nouvel agent, avec ses compétences propres et ses informations personnelles dans le logiciel RH arrivera directement dans l'annuaire qui lui calculera automatiquement ses droits, ouvrira sa messagerie, etc. De même, dans le cas d'un changement de service, d'une évolution professionnelle ou d’un départ, CPSure Directory récupèrera les modifications depuis l’application RH et sollicitera le moteur de règle afin de répercuter les changements d’habilitations nécessaires dans tout le SI.

DSIH : Quelles sont les pistes d'évolution de CPSure Directory ?

S. W : Nous réalisons environ une nouvelle version par mois. Les développements récents se concentrent notamment sur la mobilité avec des applications Android et Ipad/IPhone. Ces applications permettent la consultation et la recherche interactive, en temps réel, de l’annuaire directement depuis son mobile. Toutes les informations sont accessibles en fonction des profils connectés, comme par exemple la liste des applications auxquelles un utilisateur a accès.

DSIH : Une présentation de votre outil et de ses nouvelles fonctionnalités est-elle prévue prochainement ?

S. W : Oui, nous serons présents, l’équipe commerciale et moi-même au Congrès APSSIS, dédié à la sécurité, qui se tiendra début décembre au Mans. Une ville que nous connaissons bien, puisque CPSure Directory est déployé depuis plus d’un an au CH du Mans. Nos solutions sont d'ailleurs également implantées dans des structures comme le GCS eSanté Bourgogne et bientôt la Fondation Rothschild.

Plus d'informations  

PC/DSIH

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.