TÉMOIGNAGE DE CLIENT L Agence du revenu du Canada protège l accès au système pour 70 000 utilisateurs PROFIL DE CLIENT Industrie : Gouvernement Ministère : Agence du revenu du Canada Employés : 44 000 Total des revenus administrés en 2010-2011 : près de 311$ milliards AFFAIRES L Agence du revenu du Canada (ARC) est responsable de la collecte des impôts et de la distribution de prestations au nom du gouvernement canadien. DÉFIS Les 44 000 employés de l ARC se fient à un portefeuille d applications personnalisées compatibles avec le Web. Ces systèmes contiennent des données confidentielles du public. SOLUTION L ARC a implémenté la gestion centralisée des identités et des accès pour les applications Web. La solution effectue plus de 20 000 authentifications d utilisateurs par jour. AVANTAGES L Agence du revenu du Canada a pu réduire la complexité associée au développement d applications et au soutien informatique. Ceci aide l Agence à fournir des services meilleurs, plus rapides et plus rentables. agility made possible
Affaires La collecte des impôts et de la distribution de prestations au nom du gouvernement canadien L Agence du revenu du Canada (ARC) administre les lois fiscales pour le gouvernement du Canada. L organisation collecte une gamme de prélèvements gouvernementaux, y compris les impôts sur le revenu, la taxe sur les produits et services ainsi que la taxe de vente harmonisée et est le plus grand collecteur de revenus au pays. L Agence gère également divers programmes d avantages sociaux et économiques et de services pour les gouvernements fédéral, provinciaux et territoriaux du pays. Ils sont fournis à travers le système fiscal, ce qui rend l ARC en charge de distribuer les prestations versées à des millions de Canadiens. L organisation exploite 48 bureaux de services fiscaux et sept centres fiscaux à travers le Canada avec 44 000 employés. L ARC a reçu plus de 30 millions de déclarations de revenus en 2009/2010 dont 57,9% des déclarations des particuliers et 28,5% des déclarations des sociétés ont été déposées par voie électronique. Défis Assurer la sécurité et la disponibilité des applications commerciale Les processus d administration des taxes de l ARC sont soutenus par des centaines de lignes d applications commerciales, dont beaucoup ont été développées à l interne. L organisation dispose d une grande équipe de développement d applications basées sur Java. Elle accueille également les applications et maintient l infrastructure informatique pour l Agence des services frontaliers du Canada par le biais d une entente de services partagés. La protection de la sécurité et de la disponibilité des applications sectorielles est essentielle Avec les données personnelles confidentielles et la continuité des activités en jeu, assurer que ces applications sont sécuritaires et hautement disponibles est une responsabilité clé de l équipe des TI de l ARC, forte de 3 000 personnes. 02
La gestion des identités et des accès avait été incorporée séparément dans chaque application en ligne, ce qui a entraîné un certain nombre d inefficacités. Par exemple, les utilisateurs devaient se connecter séparément à chaque application en utilisant des mots de passe multiples ce qui a entraîné des problèmes excessifs de mots de passe et un fardeau plus lourd pour l équipe de soutien informatique. En conséquence, l équipe centralisée de soutien de l ARC devait être familière avec de multiples architectures et comprendre les différents processus pour pouvoir ajouter, supprimer et gérer les identités des utilisateurs pour chaque application afin de répondre efficacement aux questions et demandes exprimées par ses clients. Les environnements disparates de gestion des identités et des accès causaient également des problèmes avec la vérification et la conformité parce que les données de sécurité étaient incohérentes et difficiles à rassembler. Pour relever ces défis, l ARC a décidé de centraliser la gestion d identité et d accès à travers toutes ses applications. S assurer que cette plate-forme de sécurité d entreprise serait très disponible et offrirait un rendement exceptionnel serait la clé de son succèses. Solutions Gestion centralisé des identités et des accès pour 70 000 utilisateurs L ARC a implémenté la plate-forme de «CA Identity & Access Management (IAM)» basée sur «CA SiteMinder», «CA Identity Manager Web Edition» et «CA Directory». D abord mise en œuvre en 2003, la plate-forme fournit maintenant l accès à plus de 110 applications Web sur mesure utilisées par le personnel de l ARC. La plate-forme de «CA Identity & Access Management» contrôle l accès à 110 applications web Ces applications ont environ 70 000 utilisateurs actifs, y compris les partenaires et les employés de l ARC, dont les détails des comptes sont entreposés dans le répertoire «CA Directory». En moyenne «CA SiteMinder» effectue plus de 200 000 authentifications par jour. L ARC utilise la solution de CA Technologies pour fournir aux utilisateurs l accès dont ils ont besoin aux applications Web par le biais d un mot de passe unique. En se servant des contrôles à grains fins de 03
«CA SiteMinder», l ARC peut définir exactement quelles sont les applications, et même quelles sont les fonctionnalités à l intérieur de ces applications, auxquelles les employés et les tiers ont accès en fonction de leur rôle. Le «CA Identity Manager» fournit un contrôle central pour la gestion des données d authentification et permet à l équipe de soutien de l ARC de réinitialiser les mots de passe, d ajouter des utilisateurs à des groupes et de supprimer ou modifier les détails d un utilisateur quand les rôles des employés changent ou qu ils quittent l entreprise. Bien que les changements aux comptes soient principalement réalisés par le personnel du service d assistance, les employés ont également accès à des fonctionnalités en libre-service, tel que la réinitialisation de mots de passe dans «CA Identity Manager». Le «CA APM» fournit la visibilité dans les «boîtes noires» qui étaient auparavant très difficiles à analyser La plate-forme intégrée de «CA IAM» offre des fonctionnalités de cryptage et de pistes de vérification qui aident l ARC à être en conformité avec les exigences applicables du gouvernement du Canada. Bien que la plate-forme de «CA IAM» soit actuellement principalement utilisée pour des applications utilisées par les employés et les partenaires, l ARC l a récemment étendue à des systèmes en ligne utilisés par le public. Gestion proactive du rendement des applications Avec la plate-forme «IAM» et les applications qu elle protège, vitales pour les activités quotidiennes de l ARC, l entreprise utilisait le «CA Application Performance Management» (APM) depuis 2005 pour surveiller ces systèmes. La solution surveille environ 110 applications Web, y compris ses applications internes et externes de même que celles hébergées pour l Agence des services frontaliers du Canada. L équipe de soutien informatique de l ARC reçoit, grâce à «CA APM», des informations précieuses sur le rendement des serveurs Web, des serveurs d applications, des serveurs de référentiels et des bases de données ainsi que des applications en ligne. Le produit «CA APM» offre une visibilité dans les «boîtes noires» qui étaient auparavant très difficiles à analyser. La solution fournit un avertissement précoce de problèmes potentiels et l analyse des 04
causes de base ce qui aide l ARC à creuser la ligne de code ou la composante informatique derrière une dégradation du rendement. Toutes ces informations sont accessibles dans un seul tableau de bord centralisé ce qui signifie que l Agence peut identifier et résoudre les problèmes beaucoup plus efficacement. Avantages Le développement d applications plus efficaces et une qualité améliorée des services publics La solution «IAM» et une gestion proactive du rendement des applications ont augmenté l efficacité autant des activités de développement que celles du soutien à l ARC. Avec une approche normalisée et que l on peut réutiliser pour la sécurité du Web, les développeurs et les essayeurs de l Agence peuvent désormais se concentrer sur la logique commerciale des applications de l ARC, tandis que l équipe de soutien de l infrastructure peut résoudre les problèmes plus facilement. L ARC peut maintenant fournir à son personnel un accès sûr et transparent aux applications hautement disponibles, ce qui signifie qu ils sont mieux équipés pour faire leur travail. Le résultat est que l ARC peut fournir des services meilleurs, plus rapides et plus rentables aux citoyens canadiens. L ARC peut maintenant fournir à son personnel un accès sûr et transparent aux applications 05
Copyright 2012 CA. Tous droits réservés. Toutes les marques de commerces, appellations commerciales, marques de service et logos en référence dans les présentes appartiennent à leurs compagnies respectives. Ce document est pour votre information seulement. CA n assume aucune responsabilité quant à l exactitude ou l exhaustivité de l information. Dans toute la mesure permise par la loi applicable, CA fournit ce document «tel quel» sans garantie d aucune sorte, y compris, sans limitation, toutes les garanties implicites de qualité marchande, d aptitude pour un but précis ou de non-violation. En aucun cas, CA ne sera responsable de toute perte ou dommages, directs ou indirects, suite à l utilisation du présent document, y compris, sans limitation, perte de profit, interruption d activité, perte de clientèle ou de données même si CA est expressément informée à l avance de la possibilité de tels dommages. Les informations et les résultats illustrés ici sont basés sur les expériences du client avec le produit logiciel en référence dans une variété d environnements, ce qui peut inclure des environnements en production aussi bien que hors production. Les rendements passés des produits logiciels dans de tels environnements ne sont pas nécessairement indicatifs des rendements futurs de ces produits logiciels dans des environnements identiques, similaires ou différents.