Les entreprises commencent par une source d’identité
Dans beaucoup d’organisations, l’IAM évoque d’abord Active Directory, Microsoft Entra ID, Okta ou Google Workspace. Ces systèmes portent déjà les utilisateurs, les groupes, les règles d’authentification et les habitudes des équipes IT.
Cette base représente un actif important. HankoShell s’inscrit au-dessus de ces sources pour donner aux applications une surface d’accès stable, lisible et exploitable.
Le rôle de HankoShell au-dessus de l’annuaire
HankoShell devient le plan de contrôle applicatif. Les sources d’identité conservent les comptes et l’authentification corporate. HankoShell transforme ces signaux en modèle d’accès produit : tenants, rôles, droits applicatifs, politiques de session, MFA, audit et exports.
Les applications consomment alors HankoShell comme issuer OIDC stable. Elles obtiennent un contrat clair, avec discovery, JWKS, clients OIDC, redirect URIs, thèmes, sessions et preuves.
Ce que cela change pour les applications
Une application critique a besoin de savoir qui accède, dans quel tenant, avec quel rôle et sous quelles conditions. Les groupes AD, Entra, Okta ou Google Workspace apportent le contexte d’entreprise. HankoShell traduit ce contexte en décisions applicatives gouvernables.
Cette couche devient utile quand plusieurs applications, plusieurs clients enterprise ou plusieurs environnements doivent partager la même logique d’accès. Le modèle reste cohérent pour les équipes produit, plateforme, DSI et RSSI.
La valeur pour les organisations existantes
Pour une entreprise déjà équipée, HankoShell apporte une extension naturelle du socle en place. Les annuaires et IdP restent les points d’entrée. Les applications gagnent un plan de contrôle dédié à leurs besoins : SSO enterprise, rôles applicatifs, revues d’accès, audit, connecteur MCP, exports et réversibilité.
Cette lecture aide aussi les éditeurs B2B. Un client peut arriver avec Entra ID, Okta ou Google Workspace. HankoShell fournit la surface qui relie cette identité client aux tenants, droits et preuves attendus côté produit.
Le bon message produit
HankoShell dépasse la page de connexion. HankoShell est la couche qui transforme les sources d’identité existantes en accès applicatifs maîtrisés.
Le message devient simple : gardez vos sources d’identité, donnez aux applications un plan de contrôle IAM privé, exploitable et défendable.