Le verdict en trois phrases
Sans SSO, chaque application metier multiplie les mots de passe, les tickets de reinitialisation et les comptes orphelins non desactives au depart d'un salarie. Integrer le Single Sign-On (Azure AD/Entra ID, Google Workspace, SAML/OIDC) coute 5 000 a 18 000 EUR HT et 3 a 6 semaines, avec en prime une gestion des roles centralisee et un provisioning automatique (SCIM). Le gain n'est pas que du confort : c'est de la securite mesurable, avec 30 a 40 % de tickets d'acces en moins et un offboarding immediat.
Protocoles et effort d'integration
Le protocole conditionne l'effort. OIDC est le plus simple sur des apps modernes ; SAML reste la norme des grands comptes ; SCIM ajoute le provisioning automatique des comptes. Ordre de grandeur 2026 pour le marche francais.
| Protocole / fonction | Cas d'usage | Effort d'integration | Cout (EUR HT) |
|---|---|---|---|
| OIDC / OAuth 2.0 | App web moderne | Faible | 5 000 - 8 000 |
| SAML 2.0 | Grand compte, Azure/Okta | Moyen | 8 000 - 12 000 |
| SCIM (provisioning auto) | Creation/suppression comptes | Moyen a eleve | +3 000 - 5 000 |
| Gestion fine des roles (RBAC) | Multi-profils metier | Eleve | +2 000 - 4 000 |
| MFA / acces conditionnel | Donnees sensibles | Faible (cote IdP) | inclus si IdP |
Les licences cote fournisseur d'identite existent souvent deja : Microsoft Entra ID est inclus dans Microsoft 365, Google Workspace fournit le SSO nativement. Le cout est surtout dans l'integration cote application.
Ce que le SSO change au quotidien
Au-dela du bouton "Se connecter avec Microsoft", le SSO recentralise le controle. Comparaison avant/apres sur les points qui comptent pour un DSI.
| Point | Sans SSO | Avec SSO + SCIM |
|---|---|---|
| Creation d'un compte | Manuelle par app | Automatique a l'embauche |
| Depart d'un salarie | Comptes oublies | Desactivation immediate |
| Tickets mot de passe | 30 - 40 % du support | Reduits de 30 - 40 % |
| Application des roles | Par app, incoherent | Centralisee via groupes |
| MFA | Optionnel, par app | Impose par l'IdP |
Le provisioning SCIM est le vrai multiplicateur de valeur : sans lui, le SSO gere l'authentification mais pas le cycle de vie des comptes.
Pieges a eviter
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Trois erreurs frequentes : oublier une procedure de secours (break-glass) si l'IdP tombe, mal mapper les groupes vers les roles applicatifs, et negliger la migration des comptes existants. Prevoyez une phase de bascule avec double authentification tolerée pendant quelques semaines.
Mini cas pratique
Sophie, DSI d'un cabinet de conseil de 180 personnes a Paris, gerait 6 applications metier avec des mots de passe distincts. Le support traitait ~140 tickets d'acces/mois a ~18 min chacun. L'integration SSO SAML + SCIM sur l'app critique a coute 13 500 EUR HT et 5 semaines. La baisse de 35 % des tickets libere ~15 h/mois de support et supprime le risque des comptes orphelins ; couplee a l'offboarding immediat, la conformite s'ameliore : retour sur investissement en environ 10 mois sur le seul support, sans compter le risque evite.
FAQ
SAML ou OIDC ? OIDC pour les applications web modernes et les projets recents, SAML quand l'ecosysteme (Okta, ADFS, grands comptes) l'impose. Beaucoup d'IdP supportent les deux ; le choix depend surtout de votre application.
Le SSO ameliore-t-il vraiment la securite ? Oui : moins de mots de passe reutilises, MFA impose au niveau de l'IdP, et surtout desactivation immediate des acces au depart d'un salarie. C'est un gain direct de reduction de surface d'attaque.
Faut-il forcement SCIM ? Non, mais sans SCIM vous gerez toujours la creation et la suppression des comptes a la main. SCIM automatise le cycle de vie et evite les comptes orphelins.
Que se passe-t-il si l'IdP est indisponible ? D'ou l'importance d'un compte de secours local (break-glass) et d'un plan de continuite. Les IdP majeurs affichent une disponibilite superieure a 99,9 %, mais l'exception doit etre prevue.
Combien de temps pour integrer ? De 3 semaines pour de l'OIDC simple a 6 semaines avec SAML, SCIM et gestion fine des roles, recette comprise.
Parlons de votre projet. Precisez votre fournisseur d'identite (Entra ID, Google, Okta), le protocole souhaite et le besoin de provisioning : nous chiffrons l'integration SSO, les roles et le plan de bascule. Devis detaille sous 48 h. WhatsApp +221 77 596 93 33.
Mohamed Bah
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.
