Présentation
Création : 2017
Secteur : services informatiques
Emplacement : Pays-Bas
Nombre de licences : plus de 750
Basée aux Pays-Bas, yellow arrow est un fournisseur de services managés (MSP) qui accompagne des organisations des secteurs de l’éducation et de la finance. L’entreprise s’attache à rendre possible un environnement de travail moderne, à favoriser les progrès grâce à l’automatisation des données et des processus, et à renforcer la sécurité afin que ses clients puissent se concentrer sereinement sur leurs objectifs commerciaux.
Situation : une stratégie de gestion des mots de passe fragmentée et incomplète
Même si yellow arrow savait qu’elle devait renforcer sa sécurité interne et protéger ses clients, l’entreprise s’appuyait sur un gestionnaire de mots de passe basique et une MFA par téléphone. Cependant, à mesure que l’organisation grandissait et que les menaces de sécurité augmentaient, il est devenu évident que des améliorations importantes étaient nécessaires. La solution existante n’offrait pas l’exhaustivité ni le niveau de protection recherchés par yellow arrow, tant pour ses opérations internes que pour les environnements de ses clients. « Nous savions que notre entreprise et nos clients méritaient une stratégie de gestion des mots de passe bien plus robuste », a déclaré Tim Krijgsman, responsable de la sécurité des systèmes d’information (CISO) et responsable de l’équipe des services managés chez yellow arrow. « Pour nous aider à faire le tri, nous nous sommes concentrés uniquement sur les solutions clairement conçues dans une optique de confidentialité. »
Solution : des « fonctionnalités remarquables » distinguent Bitwarden de la concurrence
Après avoir étudié les options concurrentes, yellow arrow a choisi Bitwarden pour son infrastructure open source, son architecture à connaissance nulle et ses tarifs compétitifs. Un autre facteur qui a influencé son choix a été la gestion centralisée des jetons d’authentification multifacteur (MFA), qui permet à yellow arrow de gérer l’accès aux environnements clients de manière sécurisée, évolutive et contrôlée.
Krijgsman a également mentionné le besoin d’une méthode sécurisée pour partager des clés d’API et des mots de passe avec les clients, que yellow arrow a trouvée dans Bitwarden Send. Avec Bitwarden Send, les utilisateurs peuvent transmettre en toute sécurité du texte jusqu’à 1 000 caractères chiffrés ou des fichiers jusqu’à 500 Mo (ou 100 Mo sur mobile). Chaque envoi reçoit un lien sécurisé généré aléatoirement, qui peut être partagé avec n’importe qui par SMS, e-mail ou via d’autres canaux de communication.
« La sécurité globale, la facilité d’utilisation et les fonctionnalités remarquables distinguent Bitwarden de la concurrence », a déclaré Krijgsman. « Parmi les exemples concrets figurent l’architecture d’authentification unique (SSO) de Bitwarden, le partage sécurisé de mots de passe, les capacités MFA et la possibilité d’utiliser des politiques de sécurité centralisées de niveau entreprise dans Bitwarden. »
L’intégration SSO avec Microsoft offre un accès fluide
« L’une des nombreuses choses que nous apprécions chez Bitwarden est sa connexion au système de gestion des identités inter-domaines (SCIM), que nous pouvons synchroniser avec Entra ID pour activer le SSO », a déclaré Krijgsman. « Comme nous sommes un MSP et une entreprise axée sur Microsoft, tous nos clients utilisent Entra ID comme fournisseur d’identité de base. »
La connexion avec SSO est la solution Bitwarden pour l’authentification unique. Grâce à la connexion avec SSO, les organisations utilisent leur fournisseur d’identité existant (dans ce cas, Microsoft) pour authentifier les utilisateurs avec Bitwarden. L’intégration SCIM de Microsoft Entra ID peut être utilisée pour provisionner et déprovisionner automatiquement les membres et les groupes au sein d’une organisation Bitwarden. Krijgsman estime que le SCIM de Bitwarden a réduit le temps que les admins informatiques de yellow arrow consacrent au provisionnement et au déprovisionnement des comptes utilisateur, ainsi qu’à l’octroi des autorisations d’accès.
Une adoption interne à 100 % ouvre la voie à l’enthousiasme des clients
« Notre adoption interne de Bitwarden, qui atteint désormais 100 %, s’est déroulée de manière incroyablement fluide », a déclaré Krijgsman. « Nous avons pu régler les petits problèmes dès le début, même si l’on peut dire que Bitwarden a été facile à déployer et pas trop technique. » Krijgsman a indiqué qu’un certain nombre de clients utilisaient des feuilles de calcul Excel pour enregistrer leurs mots de passe, et que la transition vers Bitwarden représentait une amélioration immédiate par rapport à la situation existante. Selon Krijgsman, l’extension Bitwarden et l’intégration SSO ont rendu l’adoption de Bitwarden encore plus intuitive et simple pour les clients. « Naturellement, de nombreux clients recherchent la solution la plus simple lorsqu’il s’agit de déployer de nouveaux outils », a déclaré Krijgsman. « Entre l’extension Bitwarden et ses capacités SSO et MFA, Bitwarden continue de démontrer clairement sa valeur pour nos clients. »
Krijgsman a expliqué que yellow arrow aborde le déploiement chez les clients en identifiant d’abord des « ambassadeurs » qui partagent leurs expériences positives avec Bitwarden auprès de leurs collègues. Cette phase initiale est suivie d’un pilote Bitwarden, puis d’une adoption complète. « Avoir des champions capables de parler des avantages considérables de Bitwarden fonctionne très bien », a déclaré Krijgsman, qui pense que yellow arrow continuera à observer une adoption chez les nombreux clients soucieux de créer un environnement de travail moderne plus sécurisé.
« Il existe beaucoup d’autres solutions. Mais très peu s’en approchent en matière de fonctionnalités. Choisir Bitwarden est une évidence. »
Démarrer avec Bitwarden
Vous souhaitez devenir membre du programme partenaires Bitwarden ? Découvrez-en plus ici. Vous pouvez également en savoir plus sur ce que Bitwarden peut apporter à votre entreprise et vous inscrire pour un essai gratuit de 7 jours !