Zinnia s’appuie sur Okta pour élaborer une couche d’identités évolutive et compatible avec l’IA

25
Activation de 25 intégrations de fournisseurs d’identité grâce à Enterprise Connections
1 à 2
Intégration des nouveaux clients en 1 à 2 sprints et non plus en quelques mois
Plus de 10 000
utilisateurs par entreprise gérés avec Auth0
1
modèle d’autorisation unifié pour les identités humaines et non humaines
« Nous tirons parti de la fonctionnalité de FGA pour sécuriser les workflows d’IA agentique. L’autorisation granulaire nous permet vraiment de nous adapter à ce que les agents peuvent faire ou non et d’auditer leurs actions pour nous assurer qu’ils sont aussi productifs et sûrs que possible. »
- Ali Khatami, Vice President of Engineering and Chief Technology Officer of Insurance Platforms
Le cycle de vie de l’assurance repose sur la promesse de fiabilité et de confiance pour les grandes transitions de la vie. Pour Zinnia, tenir cet engagement revient à donner à ses clients assurance vie et rentes les moyens d’agir grâce à une plateforme cloud native qui simplifie chaque étape, de l’émission automatisée de polices à la distribution des prestations.
Poussée par son engagement à être présente pour ses clients exactement là où ils en ont besoin, Zinnia reconnaît que — dans le paysage de l’assurance numérique — l’identité constitue la couche fondamentale qui détermine comment chaque assuré, agent et système interagit avec les données sensibles. S’appuyant sur un écosystème de sécurité des identités évolutif, Zinnia permet à ses clients de relier en toute sécurité des systèmes disparates et d’appliquer leurs propres politiques de sécurité, tout en continuant à investir dans ses offres et à fournir une expérience client cohérente.
Pour concrétiser cette vision moderne, Zinnia a choisi de faire évoluer sa plateforme en faisant appel à un partenaire stratégique pour gérer les complexités de la gestion des identités et des accès (IAM). « Notre objectif est d’être aussi prévisible, reproductible et évolutif que possible », déclare Ali Khatami, Vice President of Engineering et Chief Technology Officer of Insurance Platforms. « Nous cherchions un partenaire d’identité pour standardiser notre intégration client et éliminer les frictions techniques, afin que nous puissions nous concentrer sur nos propres innovations. »
Privilégier la confiance et le partenariat aux solutions ponctuelles
Si Zinnia a évalué plusieurs fournisseurs d’identité, son objectif initial était de trouver un collaborateur à long terme. « Nous avions beaucoup d’exigences », explique Ali Khatami. « Mais en fin de compte, c’était un véritable partenaire que nous recherchions. »
Okta s’est distinguée par son approche collaborative, éprouvée via l’implication précoce de Zinnia dans les programmes bêta autour de fonctionnalités du type FGA (Fine-Grained Authorization). Cela a permis de développer le produit ensemble, en véritables partenaires, et d’apprécier l’engagement d’Okta envers son succès.
À travers ce partenariat, l’identité est passée d’une nécessité technique à un avantage stratégique. Grâce à l’agilité et à la stabilité d’Auth0 Platform, Zinnia peut consacrer plus de ressources à ses produits d’assurance de base, en s’appuyant sur un socle sécurisé et évolutif qui lui permet de répondre aux besoins des clients là où ils se trouvent.
Autorisation granulaire à grande échelle : gérer les identités humaines et non humaines
Dans le domaine de l’assurance, l’identité ne se résume pas à un nom d’utilisateur et à un mot de passe. « Elle relève aussi du lien par rapport à une donnée spécifique, qu’il s’agisse d’une police, d’un contrat de rente ou d’une créance », explique Ali Khatami. Auparavant, les développeurs de Zinnia travaillaient sur un modèle basé sur les rôles, écrivant du code personnalisé pour chaque client ; un processus manuel qui rallongeait chaque intégration de plusieurs semaines.
Pour remédier à cette perte de temps, Zinnia a implémenté la fonctionnalité FGA pour passer à un modèle de contrôle des accès basé sur les relations (ReBAC). La logique codée en dur a été remplacée par une association granulaire d’autorisations, ce qui a permis de dissocier l’autorisation des bases de code. En centralisant la gestion du contrôle des accès, Zinnia peut désormais standardiser les autorisations de chaque intégration via le fournisseur Terraform d’Auth0.
« La maturité du fournisseur Terraform d’Auth0 a été un facteur déterminant pour nous », souligne Rizwan Noorani, Senior Director of Engineering. « Elle permet à nos équipes de gérer l’ensemble de la pile d’identité en tant que code, nous aidant à garantir que chaque environnement client est standardisé et exempt d’erreurs de configuration manuelle. » Cette approche de l’infrastructure en tant que code contribue à répondre aux exigences uniques des clients dès le départ, ramenant l’intégration technique à quelques semaines seulement plutôt qu’un mois.
Au-delà de l’accélération de l’intégration, la granularité FGA permet à Zinnia d’appliquer des autorisations et des politiques cohérentes à la fois aux utilisateurs humains et aux agents d’IA. En fondant chaque identité sur le même modèle ReBAC, la fonctionnalité FGA permet de garder le contrôle par le biais d’une couche d’autorisation unifiée, tout en fournissant une piste d’audit pour relier chaque action à une autorisation spécifique. » L’autorisation granulaire nous permet vraiment de nous adapter à ce que les agents peuvent faire ou non et d’auditer leurs actions pour nous assurer qu’ils sont aussi productifs et sûrs que possible », explique Ali Khatami.
Créer une expérience de partenariat fluide et évolutive
Pour satisfaire et dépasser les exigences des clients, Zinnia a conçu une expérience d’onboarding flexible et indépendante vis-à-vis des fournisseurs. Celle-ci repose sur le modèle « bring-your-own-IdP », à savoir Enterprise Connections d’Auth0. Cette approche a remplacé des mois de travail manuel par un cycle d’intégration d’un à deux sprints, permettant aux clients d’intégrer des annuaires à la plateforme Zinnia. « Enterprise Connections donne à nos partenaires l’autonomie de gérer leurs principes et leurs politiques d’identité, tout en assurant une intégration fluide et sécurisée avec nos expériences numériques », explique Ali Khatami.
En outre, Auth0 offre à Zinnia la possibilité de personnaliser les expériences de connexion en fonction des cas d’usage. Pour les compagnies d’assurance, Zinnia utilise les SDK Auth0 et le code personnalisé pour embarquer l’authentification directement sur leur site web, en s’assurant que l’expérience ressemble dès le début à une extension de la marque. Dans le même temps, Zinnia tire parti d’Universal Login pour assurer la cohérence de branding dans ses propres flux d’authentification. Avec Auth0, Zinnia contrôle totalement son parcours de connexion tout en étant parfaitement positionnée pour exploiter les nouvelles fonctionnalités Universal Login à mesure que la plateforme évolue.
En arrière-plan, l’équipe utilise Actions comme lien critique entre l’authentification et l’autorisation. Comme l’explique Rizwan Noorani, « l’extensibilité d’Actions facilite l’injection à la volée de demandes personnalisées, comme notre identifiant Universal Party, qui agit comme le ciment qui permet à notre couche API d’autoriser les utilisateurs via FGA ». En effectuant ce travail de pré-authentification, l’équipe s’assure que chaque demande d’accès est sécurisée et qu’elle tient compte du contexte. Le résultat est une identité unifiée et exploitable qui favorise une gestion fluide pour les partenaires de l’entreprise.
La flexibilité d’Auth0 Platform a permis à Zinnia d’intégrer avec succès 25 clients, tout en soutenant un processus d’onboarding prévisible pour une gamme variée d’expériences de marque. Ensemble, Okta et Zinnia ont mis en place une expérience partenaire fluide et évolutive garantissant un parcours cohérent pour chaque utilisateur.
Renforcer la sécurité tout en améliorant l’expérience client
Pour Zinnia, la sécurité a toujours représenté une priorité non négociable. Tandis que la plateforme évolue pour traiter des transactions de plus en plus sensibles et complexes, les enjeux prennent une dimension encore supérieure. Relever ces challenges implique d’adopter une approche moderne multicouche, c’est-à-dire de défendre l’ensemble de la plateforme contre les attaques automatisées de grande envergure tout en protégeant chaque parcours utilisateur des risques ciblés, le tout en évitant les complexités.
Concernant les utilisateurs individuels, Zinnia utilise Adaptive MFA pour fournir l’authentification robuste requise pour les transactions financières à fort enjeu. « Adaptive MFA répond à la fois à nos exigences en matière de sécurité et d’expérience utilisateur », explique Ali Khatami. « Cet outil est capable d’isoler des données, de les analyser et de partager ces informations directement avec notre équipe sécurité, ce qui permet de veiller à la solidité de notre posture de sécurité. » En parallèle, Adaptive MFA permet à Zinnia d’offrir une gamme variée d’options simples aux clients, y compris les e-mails, les SMS et la reconnaissance vocale, avec la possibilité d’adopter des solutions biométriques au besoin. Cette flexibilité est renforcée par les scores de sécurité intelligents qui évaluent le risque en temps réel et déclenchent l’authentification renforcée uniquement lorsque cela est nécessaire, préservant la fluidité du parcours utilisateur.
Un socle prévisible pour l’assurance de demain
Grâce à son partenariat avec Okta, Zinnia a transformé l’identité en composante prévisible, reproductible et évolutive au sein de son infrastructure. Cet écosystème de sécurité des identités crée la stabilité architecturale nécessaire pour permettre à Zinnia d’évoluer rapidement sans compromettre la sécurité, notamment en continuant à intégrer l’IA dans les workflows d’assurance automatisés.
La flexibilité d’Auth0 Platform permet à Zinnia de continuer à innover et à répondre aux besoins de ses clients là où ils se trouvent. Cette agilité repose sur un ensemble robuste de fonctionnalités, qui a transformé l’intégration des clients en processus simple et prévisible.
Pour Rizwan Noorani, la clé de cette agilité réside dans la capacité à utiliser des fonctionnalités puissantes sous forme de composantes simples et modulaires. « Enterprise Connections, le MFA et Universal Login sont des fonctionnalités que nous pouvons facilement activer pour nos clients partenaires », signale-t-il. « Cela supprime les complexités liées aux cycles de développement alternatifs et favorise un processus d’intégration bien plus fluide et efficace. »
Cette approche a rendu l’ensemble du workflow « "monotone" dans le bon sens du terme : elle est reproductible, évolutive et fiable. Auth0 est devenue un élément indissociable de notre infrastructure ».


