{"id":4888,"date":"2026-02-06T11:27:29","date_gmt":"2026-02-06T10:27:29","guid":{"rendered":"https:\/\/ba.be\/?p=4888"},"modified":"2026-02-11T12:04:29","modified_gmt":"2026-02-11T11:04:29","slug":"openziti","status":"publish","type":"post","link":"https:\/\/ba.be\/fr\/lab-fr\/openziti\/","title":{"rendered":"OpenZiti : Le Zero Trust en mode Open Source"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"4888\" class=\"elementor elementor-4888 elementor-4886\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-63890cc e-flex e-con-boxed e-con e-parent\" data-id=\"63890cc\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-085ae31 elementor-widget elementor-widget-text-editor\" data-id=\"085ae31\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p data-path-to-node=\"3\"><b>Comme pour la plupart des termes de s\u00e9curit\u00e9, le <span data-path-to-node=\"3\" data-index-in-node=\"49\">Zero Trust<\/span> est un concept brillant qui, h\u00e9las, finit trop souvent par devenir un slogan creux napp\u00e9 d\u2019une \u00ab sauce caramel au bullshit \u00bb. Tout comme lorsque quelqu&rsquo;un utilise le terme \u00ab IA \u00bb, il devient crucial de regarder sous le capot pour voir ce que l\u2019on veut dire par l\u00e0 et, surtout, comment c\u2019est utilis\u00e9.On m&rsquo;a r\u00e9cemment demand\u00e9 ce que nous, les \u00ab gars de l&rsquo;open source \u00bb, utilisions concr\u00e8tement pour le ZTNA (Zero Trust Network Access). Eh bien, cela fait quelques ann\u00e9es que nous avons jet\u00e9 notre d\u00e9volu sur OpenZiti.<\/b><\/p><h2>C&rsquo;est quoi au juste ?<\/h2><p data-path-to-node=\"6\">OpenZiti est une technologie enti\u00e8rement open source qui permet de couvrir tous les aspects du ZTNA : de l\u2019authentification forte bas\u00e9e sur l&rsquo;identit\u00e9 et la micro-segmentation (le fameux <i data-path-to-node=\"6\" data-index-in-node=\"187\">Least Privilege Access<\/i>) jusqu\u2019au passage de votre environnement en mode quasi totalement \u00ab dark \u00bb.<\/p><p data-path-to-node=\"7\">Le petit plus, c&rsquo;est que tout cela a \u00e9t\u00e9 d\u00e9velopp\u00e9 pour le monde logiciel moderne. Comme c&rsquo;est totalement open source, avec un SDK bien pens\u00e9 et des tas d&rsquo;extras, vous pouvez simplement le cacher dans votre Docker ou votre proxy. De plus, tout est facilement pilotable via <span data-path-to-node=\"7\" data-index-in-node=\"273\">l\u2019Infrastructure-as-Code<\/span> ; nous utilisons <span data-path-to-node=\"7\" data-index-in-node=\"315\">Ansible<\/span>, mais gr\u00e2ce \u00e0 l&rsquo;API, presque n&rsquo;importe quel outil devrait faire l&rsquo;affaire.<\/p><p data-path-to-node=\"8\">Ziti a \u00e9t\u00e9 d\u00e9velopp\u00e9 il y a quelques ann\u00e9es par Netfoundry, une start-up interne de TATA Networks, pour r\u00e9soudre un probl\u00e8me interne r\u00e9el. Cela nous am\u00e8ne \u00e0 un autre point fort : vous pouvez le faire tourner sur votre propre infrastructure, que ce soit chez un fournisseur cloud ou non, ce qui vous permet de garder un contr\u00f4le total sans verrouillage propri\u00e9taire (<i data-path-to-node=\"8\" data-index-in-node=\"366\">lock-in<\/i>) ni probl\u00e8mes de souverainet\u00e9 num\u00e9rique.<\/p><p data-path-to-node=\"9\">Bien s\u00fbr, comme pour toute technologie puissante, il y a une <span data-path-to-node=\"9\" data-index-in-node=\"61\">courbe d&rsquo;apprentissage<\/span>. Mais si vous ne voulez plus investir ce temps, si vos besoins internationaux deviennent trop complexes ou si vous avez besoin d&rsquo;un support pur et dur, vous pouvez passer sans couture au produit commercial Netfoundry. Le meilleur des deux mondes.<\/p><h2>Qu&rsquo;est-ce qu&rsquo;on en fait concr\u00e8tement ?<\/h2><ul data-path-to-node=\"11\"><li><p data-path-to-node=\"11,0,0\"><b data-path-to-node=\"11,0,0\" data-index-in-node=\"0\">Rendre le t\u00e9l\u00e9travail simple et s\u00fbr (enfin) :<\/b> La premi\u00e8re application qui int\u00e9ressera la plupart des entreprises est une solution rempla\u00e7ant les VPN traditionnels, souvent moins s\u00e9curis\u00e9s, par du ZTNA. Enti\u00e8rement \u00ab dark \u00bb (donc aucun port visible de l&rsquo;ext\u00e9rieur), authentification forte avec MFA, et o\u00f9 l&rsquo;utilisateur ne voit que ce qu&rsquo;il est autoris\u00e9 \u00e0 voir. Le tout g\u00e9r\u00e9 via un tableau de bord unique avec un logging ultra-complet.<\/p><\/li><li><p data-path-to-node=\"11,1,0\"><b data-path-to-node=\"11,1,0\" data-index-in-node=\"0\">Un WAN s\u00e9curis\u00e9 sur Internet :<\/b> Que vous soyez une PME ou une grande entreprise, vous pouvez l&rsquo;utiliser comme un r\u00e9seau superpos\u00e9 (<i data-path-to-node=\"11,1,0\" data-index-in-node=\"130\">overlay<\/i>) s\u00e9curis\u00e9 capable d&rsquo;utiliser plusieurs connexions internet de mani\u00e8re transparente pour la bande passante et la redondance. Il relie vos sites, votre infra cloud et vos applications chez diff\u00e9rents acteurs avec les garanties n\u00e9cessaires aujourd&rsquo;hui : identit\u00e9, micro-segmentation et optimisation des performances.<\/p><\/li><li><p data-path-to-node=\"11,2,0\"><b data-path-to-node=\"11,2,0\" data-index-in-node=\"0\">Le networking embarqu\u00e9 :<\/b> Pour ceux qui veulent aller encore plus loin, l\u2019int\u00e9gration d&rsquo;OpenZiti directement dans votre propre logiciel via le SDK permet d\u2019apporter ces capacit\u00e9s de s\u00e9curit\u00e9 au c\u0153ur m\u00eame de votre application.<\/p><\/li><\/ul><h2>Un cas concret : CERM<\/h2><p data-path-to-node=\"13\">Nous avons r\u00e9cemment utilis\u00e9 OpenZiti comme base pour un r\u00e9seau overlay international pour l&rsquo;un de nos clients les plus anciens et les plus exigeants techniquement : <span data-path-to-node=\"13\" data-index-in-node=\"166\">CERM<\/span>.La solution fonctionne \u00e0 plusieurs niveaux : du t\u00e9l\u00e9travail Zero Trust pour les consultants jusqu&rsquo;\u00e0 un r\u00e9seau interne \u00ab dark \u00bb reliant leurs infrastructures et leurs morceaux de cloud sur quatre continents. Le tout est enti\u00e8rement automatis\u00e9 avec Ansible pour rester g\u00e9rable. C&rsquo;est un cas o\u00f9 toutes les pi\u00e8ces du puzzle s&rsquo;assemblent enfin pour former une solution d&rsquo;infrastructure et de logiciel int\u00e9gr\u00e9e qui apporte une r\u00e9elle valeur ajout\u00e9e \u00e0 leur <i data-path-to-node=\"14\" data-index-in-node=\"450\">core business<\/i>.<\/p><h2>Comment s&rsquo;y mettre ?<\/h2><p data-path-to-node=\"16\">Mon conseil si vous voulez tester : commencez par une mise en bouche via un <span data-path-to-node=\"16\" data-index-in-node=\"76\">Proof-of-Concept (PoC)<\/span>.<\/p><p data-path-to-node=\"17\">La forme d\u00e9pendra de vos besoins, mais nous nous ferons un plaisir de le mettre en place pour vous et de donner \u00e0 votre \u00e9quipe technique une formation pratique. Cela vous \u00e9vitera de vous cogner directement \u00e0 cette fameuse courbe d&rsquo;apprentissage.<\/p><p data-path-to-node=\"18\"><span data-path-to-node=\"18\" data-index-in-node=\"0\">Envoyez-nous un\u00a0<\/span><a style=\"background-color: #ffffff; color: #2e82b5;\" href=\"mailto:contact@ba.be?subject:OpenZiti\" target=\"_blank\" rel=\"noopener\">mail<\/a>\u00a0si vous voulez passer de la th\u00e9orie \u00e0 la pratique.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Comme pour la plupart des termes de s\u00e9curit\u00e9, le Zero Trust est un concept brillant qui, h\u00e9las, finit trop souvent par devenir un slogan creux napp\u00e9 d\u2019une \u00ab sauce caramel [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4791,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[101,98,105],"tags":[],"class_list":["post-4888","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-front-fr","category-lab-fr","category-produit"],"_links":{"self":[{"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/posts\/4888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/comments?post=4888"}],"version-history":[{"count":9,"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/posts\/4888\/revisions"}],"predecessor-version":[{"id":4915,"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/posts\/4888\/revisions\/4915"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/media\/4791"}],"wp:attachment":[{"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/media?parent=4888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/categories?post=4888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ba.be\/fr\/wp-json\/wp\/v2\/tags?post=4888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}