Aligner SSO et modèle d’affaire
Jerome Kelly

Aligner SSO et modèle d’affaire

Il est essentiel d’aligner son modèle d’affaires avec la structure de coûts du fournisseur de SSO. Sinon, le succès de votre produit pourrait rapidement devenir un problème financier!

Quand j’ai commencé ma carrière de développeur, je ne comprenais pas l’utilité d’un SSO. Implémenter un mécanisme de connexion avec e-mail et mot de passe semblait une tâche triviale: quelques heures à peine, et hop, le tour est joué. Mais j’ai rapidement réalisé à quel point j’étais naïf.

DDOS, credential stuffing, SMS toll fraud, phishing… Ce ne sont que quelques-unes des attaques que j’ai eu la (mal) chance de devoir gérer ces dernières années. Bien que désagréables, ces attaques ont déjà des solutions bien documentées et éprouvées. Réimplémenter ces solutions avec du code sur mesure à chaque fois est une perte de temps et d’argent dans bien des cas. Ceci étant dit, il est essentiel d’aligner son modèle d’affaires avec la structure de coûts du fournisseur de SSO. Sinon, le succès de votre produit pourrait rapidement devenir un problème financier!

Abonnement SAAS

Les solutions SaaS utilisent généralement une structure de coûts basée sur un abonnement mensuel. Cette structure est idéale pour l’adoption d’une solution SSO, car les coûts augmentent de manière proportionnelle aux revenus.

Prenons un exemple simple : un SaaS proposant un abonnement mensuel à 7 $ souhaite utiliser le plan Essentiel d’Auth0, qui coûte environ 7 sous par utilisateur actif et par mois. Dans ce cas, il est facile pour le département de finance de budgéter le coût du SSO en fonction de la croissance prévue. De plus, dans la réalité, une proportion des utilisateurs ne sera pas active certains mois : ils paieront l’abonnement mensuel de 7 $, mais vous ne serez pas facturé pour le SSO. Ainsi, le coût moyen réel d’un SSO par utilisateur est généralement inférieur au tarif officiel en raison de cette disparité entre les frais facturés aux utilisateurs et ceux liés au SSO.

Plan gratuit

Les choses se compliquent pour une application qui offre un free tier. En effet, les utilisateurs qui opteront pour le plan gratuit ne généreront pas de revenus directement, mais vous serez tout de même facturé pour le SSO. La majorité de ces plans sont conçus pour inciter les utilisateurs à passer à un plan payant, indépendamment de l’utilisation du SSO. Cependant, il est crucial de maintenir un taux de conversion cohérent au fil du temps.

Par exemple, si vous décidez d’ajouter une fonctionnalité gratuite très attrayante qui augmente significativement le nombre d’utilisateurs gratuits mais réduit le taux de conversion vers le plan payant, ceci pourrait entraîner des conséquences financières désagréables. Si 100 000 utilisateurs gratuits supplémentaires s’inscrivent, votre facture Auth0 augmentera d’environ 10 000 $ par mois!

Application à but non lucratif

Chez Thirdbridge, plusieurs de nos clients souhaitent offrir un produit dont l’objectif principal n’est pas de générer des revenus. Dans ce contexte, il est crucial de choisir une technologie SSO adaptée. Par exemple, pour une OBNL qui souhaite créer un portail sécurisé avec une authentification multifacteur pour environ 10 000 utilisateurs, le coût annuel peut varier considérablement:

• Avec Auth0, ça coûterait environ 16 000 USD par an. • Avec AWS Cognito, ça serait gratuit.

Dans ce cas, le choix logique pour une OBNL est, sans aucun doute, AWS Cognito! Il est également intéressant de noter que d’autres alternatives abordables, telles qu’Azure AD B2C, existent. L’écosystème technologique déjà en place devient alors un facteur clé à considérer dans le processus de prise de décision.

Dans le doute, restez prudent

La réalité est que choisir une technologie de SSO n’est pas une tâche facile. Plusieurs facteurs imprévisibles peuvent invalider la décision prise initialement. De plus, malgré tout l’amour que nous avons pour le produit Auth0 (notre équipe CIAM est certifiée CIC), force est de reconnaître que ce type de technologie est extrêmement invasif. Une fois implémentée, il devient très difficile de migrer vers un concurrent ou de construire une solution interne. C’est probablement pourquoi Auth0 peut se permettre des hausses de prix aussi vertigineuses*.

La meilleure manière de réduire ce risque est de s’aligner autant que possible sur les standards de l’industrie. L’écrasante majorité des solutions SSO s’appuient sur les protocoles OAuth2, OIDC et SAML comme fondations. En utilisant des fonctionnalités standardisées conformes à ces protocoles, une hypothétique migration serait beaucoup plus facile. Cependant, en pratique, il est presque impossible de construire une solution complète uniquement de cette manière. Bref, il faudra faire des compromis et choisir son poison!


Partager cet article

Autres articles

17 mars 2025

Pourquoi Apple déteste les PWA

Les PWA ont progressé, mais, à mon humble avis, la majorité d’entre elles offre une expérience de qualité inférieure à celle de leurs équivalents natifs.

18 févr. 2025

Fidéliser sa clientèle
grâce à l’application mobile

Découvrez comment une application mobile bien conçue peut améliorer la fidélisation client grâce à la gamification, l'IA et des programmes personnalisés pour votre entreprise.

18 févr. 2025

Technologies de proximité

Présentation de différentes technologies permettant aux applications mobiles d’interagir avec le monde physique.

30 janv. 2025

Jour de match

Il est important de garder à l’esprit que l’objectif principal est de mettre en lumière les zones d’ombre du projet.

14 janv. 2025

Gestion des mots de passe moderne

Chez Thirdbridge, offrir une tranquilité d'esprit à nos clients est au centre de nos priorités et, selon nous, tout commence par la fiabilité de nos pratiques et processus internes.

29 oct. 2024

L'IA au service de l'innovation : une nouvelle ère pour les apps mobiles et l’expérience utilisateur

L'intelligence artificielle (IA) représente une transformation numérique qui nous impacte tous. Cette technologie qui s'améliore rapidement grâce à l'analyse des données, permet non seulement de prendre des décisions informées et de réaliser des prévisions fiables, mais également de réaliser de nombreuses tâches plus rapidement.

17 oct. 2024

Comment mesurer la performance de son application mobile?

L’application mobile est devenue une extension de l'expérience client d'une marque.

15 oct. 2024

Pierre-Étienne Bousquet invité du journal ‘’Les Affaires’’

Notre président et cofondateur, Pierre-Étienne Bousquet s'est entretenu avec Jean-François Venne de Les Affaires afin de discuter de l'importante croissance du numérique dans l'industrie du commerce de détail et de son impact sur les ventes en ligne, qui deviennent de plus en plus cruciales pour le chiffre d'affaires.

24 sept. 2024

Cybersécurité et applications mobiles: Opter pour la bonne méthode d’authentification

Les applications mobiles sont des outils essentiels, manipulant des données personnelles, accédant à des informations sensibles, et faisant partie de notre quotidien à tous. Cependant, à l’ère où le mot cybersécurité est sur les lèvres de tous, assurer la sécurité de ces applications et des informations qui s’y retrouvent est primordial.

4 sept. 2024

L’impact de la recherche UX

L’intégration des principes et des pratiques de l’expérience utilisateur (UX) dans le processus de développement d'un logiciel ou d'une application est devenu crucial.

15 juil. 2024

La Phygitalisation: Le commerce du détail repensé

Les entreprises ont toujours dû innover et repenser leurs façons de faire afin de demeurer pertinentes, et cela est encore plus vrai à l’ère du numérique.

18 juin 2024

Hybride vs. Natif: Faire le bon choix

Chez Thirdbridge, l'approche de développement hybride est celle de prédilection. Mais analysons plus en détail en comparant le développement hybride et natif à travers des étapes clés du développement d'applications: les coûts, la performance, la sécurité et la maintenance.

14 juin 2024

Financer son projet numérique

Ce n’est pas un secret pour personne que concrétiser ses rêves les plus fous en ce qui concerne l’innovation numérique au sein de votre entreprise amène de nombreux points positifs.

13 juin 2024

Lancer son application : la clé d’un budget bien planifié

Très peu de projets numériques se terminent dans les budgets et les délais initiaux.

23 mai 2024

Trucs et astuces pour une conception logicielle durable

Quand on pense à réduire notre empreinte écologique, notre premier réflexe est de penser aux moyens de transport qu’on utilise ou à nos habitudes de recyclage ou de consommation.

17 mai 2024

Rentabiliser son application : nos conseils

Que vous cherchiez à faire gagner du temps à vos utilisateurs, à les fidéliser ou à améliorer leur expérience d’achat, on vous partage ici les trois principaux éléments clés à considérer pour maximiser votre retour sur investissement (ROI).

6 mai 2024

Couche-Tard Connecté: Le dépanneur sans caisse

Bravo à notre équipe de développement mobile qui a tout donné dans les dernières semaines afin d’assurer un lancement sans embûche du projet Couche-Tard Connecté.

25 avr. 2024

Au-delà du lancement : comment assurer la pérennité de votre application?

Vous avez religieusement suivi les étapes de développement de votre application et êtes sur le point de la lancer : bravo! Mais même s’il s’agit là d’un bel accomplissement, votre job est loin d’être terminée…

22 mars 2024

Nos 12 conseils pour réussir un projet logiciel après 12 ans dans l’industrie

Thirdbridge célèbre ses 12 ans!

25 févr. 2025

Les ateliers stratégiques: une approche adaptée aux besoins de vos projets

Les ateliers stratégiques sont au cœur de notre processus collaboratif, nous permettant de co-créer des solutions pertinentes et innovantes pour nos clients et les leurs.

18 févr. 2025

AWS, SPA et SEO

Comment optimiser le SEO d’une SPA hébergée sur AWS

10 févr. 2025

Les entrevues utilisateurs sont une étape clé, mais souvent négligée

Une bonne idée n'est pas toujours synonyme de succès. Avant de prendre toutes décisions, il faut s'assurer de prendre en compte les besoins ou les attentes réels des utilisateurs finaux.

20 janv. 2025

Thirdbridge sous les projecteurs : Le partenaire numérique de L’Arrière-Scène

Thirdbridge est donc fier d’annoncer qu’il est le partenaire numérique officiel de JA Hypothèques et de leur dernier projet: L’Arrière-scène.

6 janv. 2025

25 Tendances clés pour optimiser son application mobile en 2025

L’équipe de Thirdbridge a rassemblé dans cet article 25 tendances à considérer pour le développement ou la stratégie d’une application mobile, ou de tout autre type de produit numérique en 2025.

24 oct. 2024

Miser sur le mobile pour optimiser l’experience de magasinage en ligne

Les fêtes représentent une période stratégique et une occasion essentielle pour les entreprises de maximiser leurs ventes via le mobile tout en enrichissant l'expérience de magasinage en ligne.

15 oct. 2024

Valoriser la gestion de Produit : Clé du Succès en Développement Logiciel

La distinction entre gestion de produit et gestion de projet est essentielle pour garantir une productivité optimale. Il ne suffit pas de les traiter comme des concepts interchangeables ; il est crucial d’adopter une approche proactive pour placer les bonnes ressources aux bons endroits.

27 sept. 2024

Thirdbridge dans La Presse: Vision et croissance

Notre président et co-fondateur, Pierre-Étienne Bousquet, a récemment été l'invité de Camille Dauphinais-Pelletier de La Presse, où il a partagé des réflexions sur le parcours de Thirdbridge.

12 sept. 2024

Maximiser l'engagement avec le contenu généré par les utilisateurs

L'émergence du contenu généré par les utilisateurs (UGC) révolutionne la co-création. Devenu un outil clé dans les stratégies marketing des marques, l'UGC change la manière dont le contenu est créé et consommé.

9 août 2024

Les PWAs : un moyen de tester le potentiel des apps mobiles

Dans la dernière décennie, les applications mobiles ont changé notre quotidien : ces simples outils sont devenus des facilitateurs essentiels des tâches quotidiennes et des catalyseurs des interactions professionnelles et personnelles.

26 juin 2024

Thirdbridge dans La Presse

En tant que dirigeant d’entreprise, on doit se poser la question « Qu’est-ce que j’essaie d’accomplir avec mon projet ? » et y répondre par une vision qui va au-delà de ses propres intérêts.

14 juin 2024

Recruter une équipe à l’interne ou engager une agence pour développer son application?

Lorsqu’on entreprend un projet aussi imposant et important que celui du développement d’une application, un dilemme crucial surgit rapidement: choisir entre une agence spécialisée ou recruter sa propre équipe à l’interne pour accomplir le travail. Une chose est certaine, c’est que les deux options présentent des avantages et des contraintes distincts.

14 juin 2024

Réussir le développement de son application en 5 étapes

Le développement d’une application ne s’improvise pas. Pour réussir dans ce domaine convoité, il est essentiel d’être bien préparé. Malheureusement, une grande majorité des projets numériques d’envergure échoue faute d’une préparation adéquate.

30 mai 2024

Avez-vous vraiment besoin d’une application?

Ne froncez pas les sourcils! Ceci est une vraie bonne question. Il suffit d’observer les gens dans le métro, par exemple, ou encore dans une salle d’attente : tout le monde ou presque a un téléphone à la main, pour lire, texter, jouer, obtenir un renseignement, rencontrer l’âme sœur, commander à manger ou magasiner…

22 mai 2024

Optimiser la synergie avec votre partenaire de développement logiciel

L’univers du numérique, et d’autant plus celui du développement de solutions numériques sur mesure, ne cesse d’évoluer — entre les avancées technologiques rapides et les besoins changeants des consommateurs, il est bien difficile de prédire de quoi l’avenir sera fait pour les acteurs du Web.

14 mai 2024

Réussir vos mises à jour en 5 étapes

Saviez-vous qu’au moins 20% du temps de développement d’une application devrait être alloué aux tests et à l’assurance qualité ?

3 mai 2024

Des infrastructures simplifiées pour plus de vélocité

Chez Thirdbridge, nous sommes convaincus que les équipes orientées projet livrent des résultats de qualité supérieure, et ce, plus rapidement. Étant donné qu’elles sont responsables de l’intégralité du flux de création de valeur, ces équipes peuvent augmenter leur vélocité en éliminant elles-mêmes les goulots d’étranglement. De plus, accorder la responsabilité du flux de bout en bout à nos équipes de développeurs rend leur travail encore plus engageant et motivant.

12 avr. 2024

La bourse entrepreneur Thirdbridge

Thirdbridge est plus que fier de pouvoir apporter son soutien à un projet et à des individus plein de promesses.