
Il est essentiel d’aligner son modèle d’affaires avec la structure de coûts du fournisseur de SSO. Sinon, le succès de votre produit pourrait rapidement devenir un problème financier!
Quand j’ai commencé ma carrière de développeur, je ne comprenais pas l’utilité d’un SSO. Implémenter un mécanisme de connexion avec e-mail et mot de passe semblait une tâche triviale: quelques heures à peine, et hop, le tour est joué. Mais j’ai rapidement réalisé à quel point j’étais naïf.
DDOS, credential stuffing, SMS toll fraud, phishing… Ce ne sont que quelques-unes des attaques que j’ai eu la (mal) chance de devoir gérer ces dernières années. Bien que désagréables, ces attaques ont déjà des solutions bien documentées et éprouvées. Réimplémenter ces solutions avec du code sur mesure à chaque fois est une perte de temps et d’argent dans bien des cas. Ceci étant dit, il est essentiel d’aligner son modèle d’affaires avec la structure de coûts du fournisseur de SSO. Sinon, le succès de votre produit pourrait rapidement devenir un problème financier!
Abonnement SAAS
Les solutions SaaS utilisent généralement une structure de coûts basée sur un abonnement mensuel. Cette structure est idéale pour l’adoption d’une solution SSO, car les coûts augmentent de manière proportionnelle aux revenus.
Prenons un exemple simple : un SaaS proposant un abonnement mensuel à 7 $ souhaite utiliser le plan Essentiel d’Auth0, qui coûte environ 7 sous par utilisateur actif et par mois. Dans ce cas, il est facile pour le département de finance de budgéter le coût du SSO en fonction de la croissance prévue. De plus, dans la réalité, une proportion des utilisateurs ne sera pas active certains mois : ils paieront l’abonnement mensuel de 7 $, mais vous ne serez pas facturé pour le SSO. Ainsi, le coût moyen réel d’un SSO par utilisateur est généralement inférieur au tarif officiel en raison de cette disparité entre les frais facturés aux utilisateurs et ceux liés au SSO.
Plan gratuit
Les choses se compliquent pour une application qui offre un free tier. En effet, les utilisateurs qui opteront pour le plan gratuit ne généreront pas de revenus directement, mais vous serez tout de même facturé pour le SSO. La majorité de ces plans sont conçus pour inciter les utilisateurs à passer à un plan payant, indépendamment de l’utilisation du SSO. Cependant, il est crucial de maintenir un taux de conversion cohérent au fil du temps.
Par exemple, si vous décidez d’ajouter une fonctionnalité gratuite très attrayante qui augmente significativement le nombre d’utilisateurs gratuits mais réduit le taux de conversion vers le plan payant, ceci pourrait entraîner des conséquences financières désagréables. Si 100 000 utilisateurs gratuits supplémentaires s’inscrivent, votre facture Auth0 augmentera d’environ 10 000 $ par mois!
Application à but non lucratif
Chez Thirdbridge, plusieurs de nos clients souhaitent offrir un produit dont l’objectif principal n’est pas de générer des revenus. Dans ce contexte, il est crucial de choisir une technologie SSO adaptée. Par exemple, pour une OBNL qui souhaite créer un portail sécurisé avec une authentification multifacteur pour environ 10 000 utilisateurs, le coût annuel peut varier considérablement:
• Avec Auth0, ça coûterait environ 16 000 USD par an. • Avec AWS Cognito, ça serait gratuit.
Dans ce cas, le choix logique pour une OBNL est, sans aucun doute, AWS Cognito! Il est également intéressant de noter que d’autres alternatives abordables, telles qu’Azure AD B2C, existent. L’écosystème technologique déjà en place devient alors un facteur clé à considérer dans le processus de prise de décision.
Dans le doute, restez prudent
La réalité est que choisir une technologie de SSO n’est pas une tâche facile. Plusieurs facteurs imprévisibles peuvent invalider la décision prise initialement. De plus, malgré tout l’amour que nous avons pour le produit Auth0 (notre équipe CIAM est certifiée CIC), force est de reconnaître que ce type de technologie est extrêmement invasif. Une fois implémentée, il devient très difficile de migrer vers un concurrent ou de construire une solution interne. C’est probablement pourquoi Auth0 peut se permettre des hausses de prix aussi vertigineuses*.
La meilleure manière de réduire ce risque est de s’aligner autant que possible sur les standards de l’industrie. L’écrasante majorité des solutions SSO s’appuient sur les protocoles OAuth2, OIDC et SAML comme fondations. En utilisant des fonctionnalités standardisées conformes à ces protocoles, une hypothétique migration serait beaucoup plus facile. Cependant, en pratique, il est presque impossible de construire une solution complète uniquement de cette manière. Bref, il faudra faire des compromis et choisir son poison!
Autres articles






29 oct. 2024
L'IA au service de l'innovation : une nouvelle ère pour les apps mobiles et l’expérience utilisateur
L'intelligence artificielle (IA) représente une transformation numérique qui nous impacte tous. Cette technologie qui s'améliore rapidement grâce à l'analyse des données, permet non seulement de prendre des décisions informées et de réaliser des prévisions fiables, mais également de réaliser de nombreuses tâches plus rapidement.


15 oct. 2024
Pierre-Étienne Bousquet invité du journal ‘’Les Affaires’’
Notre président et cofondateur, Pierre-Étienne Bousquet s'est entretenu avec Jean-François Venne de Les Affaires afin de discuter de l'importante croissance du numérique dans l'industrie du commerce de détail et de son impact sur les ventes en ligne, qui deviennent de plus en plus cruciales pour le chiffre d'affaires.

24 sept. 2024
Cybersécurité et applications mobiles: Opter pour la bonne méthode d’authentification
Les applications mobiles sont des outils essentiels, manipulant des données personnelles, accédant à des informations sensibles, et faisant partie de notre quotidien à tous. Cependant, à l’ère où le mot cybersécurité est sur les lèvres de tous, assurer la sécurité de ces applications et des informations qui s’y retrouvent est primordial.



18 juin 2024
Hybride vs. Natif: Faire le bon choix
Chez Thirdbridge, l'approche de développement hybride est celle de prédilection. Mais analysons plus en détail en comparant le développement hybride et natif à travers des étapes clés du développement d'applications: les coûts, la performance, la sécurité et la maintenance.


.png)

.png)

.webp)
.jpg)
.jpg)
.jpg)


15 oct. 2024
Valoriser la gestion de Produit : Clé du Succès en Développement Logiciel
La distinction entre gestion de produit et gestion de projet est essentielle pour garantir une productivité optimale. Il ne suffit pas de les traiter comme des concepts interchangeables ; il est crucial d’adopter une approche proactive pour placer les bonnes ressources aux bons endroits.



9 août 2024
Les PWAs : un moyen de tester le potentiel des apps mobiles
Dans la dernière décennie, les applications mobiles ont changé notre quotidien : ces simples outils sont devenus des facilitateurs essentiels des tâches quotidiennes et des catalyseurs des interactions professionnelles et personnelles.

.png)
14 juin 2024
Recruter une équipe à l’interne ou engager une agence pour développer son application?
Lorsqu’on entreprend un projet aussi imposant et important que celui du développement d’une application, un dilemme crucial surgit rapidement: choisir entre une agence spécialisée ou recruter sa propre équipe à l’interne pour accomplir le travail. Une chose est certaine, c’est que les deux options présentent des avantages et des contraintes distincts.

14 juin 2024
Réussir le développement de son application en 5 étapes
Le développement d’une application ne s’improvise pas. Pour réussir dans ce domaine convoité, il est essentiel d’être bien préparé. Malheureusement, une grande majorité des projets numériques d’envergure échoue faute d’une préparation adéquate.

30 mai 2024
Avez-vous vraiment besoin d’une application?
Ne froncez pas les sourcils! Ceci est une vraie bonne question. Il suffit d’observer les gens dans le métro, par exemple, ou encore dans une salle d’attente : tout le monde ou presque a un téléphone à la main, pour lire, texter, jouer, obtenir un renseignement, rencontrer l’âme sœur, commander à manger ou magasiner…

22 mai 2024
Optimiser la synergie avec votre partenaire de développement logiciel
L’univers du numérique, et d’autant plus celui du développement de solutions numériques sur mesure, ne cesse d’évoluer — entre les avancées technologiques rapides et les besoins changeants des consommateurs, il est bien difficile de prédire de quoi l’avenir sera fait pour les acteurs du Web.

.png)
3 mai 2024
Des infrastructures simplifiées pour plus de vélocité
Chez Thirdbridge, nous sommes convaincus que les équipes orientées projet livrent des résultats de qualité supérieure, et ce, plus rapidement. Étant donné qu’elles sont responsables de l’intégralité du flux de création de valeur, ces équipes peuvent augmenter leur vélocité en éliminant elles-mêmes les goulots d’étranglement. De plus, accorder la responsabilité du flux de bout en bout à nos équipes de développeurs rend leur travail encore plus engageant et motivant.