Keeper Security a lancé une intégration avec Google Chat permettant aux organisations de gérer les demandes d’accès privilégié, les approbations et la récupération d’identifiants directement depuis la messagerie de Google Workspace, selon une annonce du rédacteur actualités Raphael Veloso sur Itbrief.
La sécurité des accès privilégiés vient de franchir une nouvelle étape. Cette intégration s’adresse directement aux environnements Google Workspace, une suite de collaboration utilisée par plus de 9 millions d’organisations payantes dans le monde, selon les informations rapportées par Itbrief.
Une intégration technique conçue pour l’infrastructure interne
L’application fonctionne sur l’infrastructure existante de l’entreprise cliente en exploitant le mode de service Commander (Commander Service Mode). Cette architecture garantit que les informations d’identification restent chiffrées de bout en bout et ne transitent jamais par des services externes, qu’il s’agisse des serveurs de Google ou de ceux de Keeper.

Craig Lurey a expliqué que l’utilisation de cette intégration signifie que l’infrastructure reste isolée parce que l’application de chat n’est que l’interface, et il a ajouté que le chiffrement et la vérification s’effectuent entièrement dans l’environnement de l’utilisateur, de sorte que les identifiants n’existent jamais en transit, que ce soit vers l’infrastructure de Google ou la nôtre.
Pour les équipes opérationnelles, l’outil permet de soumettre des demandes d’accès à un coffre-fort accompagnées de justifications et de niveaux de permissions personnalisés directement dans l’interface de discussion. Les approbateurs reçoivent des notifications en temps réel dans des canaux dédiés pour valider les requêtes, gérer les élévations de privilèges au niveau des terminaux et approuver les appareils connectés aux flux d’authentification fédérée.
Disponibilité et gestion des flux d’approbation
Cette nouvelle fonctionnalité est disponible immédiatement pour les clients disposant d’une licence active Keeper Secrets Manager ou KeeperPAM, d’après le rapport d’Itbrief. La configuration s’effectue au moyen d’un processus guidé qui utilise le gestionnaire de secrets de l’éditeur pour stocker les paramètres et les identifiants.

Les administrateurs peuvent configurer des fenêtres d’accès à durée limitée, appliquer des politiques de routage des approbations et conserver des journaux d’audit centralisés pour l’ensemble des décisions prises. En éliminant la nécessité de basculer vers des outils administratifs distincts ou de manipuler des e-mails, l’intégration vise à réduire les retards opérationnels tout en maintenant des contrôles stricts face aux cyberattaques ciblant les comptes administrateurs.