test Blog 5min
Blog 5min

API, SSO… comment les sirh parlent entre eux ?

Picture of Hugues Peuchot

Par Hugues Peuchot / Co-fondateur de @Skillup

Le 22/07/22

Qu’est-ce qu’un API ?

Les API « Application Programming Interface”  que l’on peut traduire en français par interface de programmation d'application ou interface de programmation applicative. L'API est une solution informatique qui permet à des applications de communiquer entre elles et de s'échanger mutuellement des services ou des données. Par exemple Skillup est une solution SaaS de gestion des talents qui dépend d'un outil de paie ou d'un core RH pour mettre à jour la base utilisateur.

Par ailleurs, elles facilitent les nouveaux développements de logiciels  en s’appuyant sur une application existante. Elles permettent  d’accéder aux fonctionnalités d’un site par la bibliothèque logicielle, cela permet  d’intégrer un logiciel dans un nouveau développement. En résumé, Les API ont toutes le même objectifs : elles sont là pour offrir à des développeurs une interface vers les fonctionnalités d’un autre programme.

Plus précisément pour les services RH, les SIRH ouvert fonctionnant par API permettent de connecter tous vos logiciels existants afin d’unifier votre environnement de logiciel et en faciliter sa gestion.

A quoi servent le SSO ?

Le but d’un SSO “Single Sign-On”, est de concentrer l’identification pour permettre au collaborateur d’accéder à tous les systèmes, réseaux, ressources auxquels il est permis d’accéder, en s’étant authentifier une seule fois sur les réseaux .

L’objectif du SSO est donc de diffuser l’information d’identification aux divers département du réseau, voires aux autres réseaux et prévenir ainsi à l’utilisateur de plusieurs authentification par mot de passe.

Toute la difficulté de l'exercice réside dans le niveau de confiance entre les entités d'une part et la mise en place d'une procédure de propagation commune à toutes les entités à fédérer.

L’accessibilité par SSO rajoute une couche de sécurité qui permet aux utilisateurs de se connecter aux données uniquement depuis un réseaux interne.