Agenda Demo Room

La technologie en action, en 30 minutes chrono.

Programme 2026

Les partenaires des Identity Days prennent place en Demo Room pour présenter leurs solutions en conditions réelles, à travers des démonstrations courtes, concrètes et interactives.

9h45 - Salle SEGA

RSA Security: une Plateforme d'Identité Passwordless

Passez au sans-mot-de-passe, partout: SaaS, postes de travail, serveurs et infrastructures.

Les mots de passe restent la principale cause de compromission: phishing, vol et réutilisation d’identifiants, sans compter le coût du support lié aux réinitialisations. Aujourd’hui, l’objectif n’est plus seulement de supprimer les mots de passe pour quelques applications SaaS, mais de sécuriser l’ensemble du parcours utilisateur, du poste de travail jusqu’aux serveurs les plus sensibles.

Lors de cette démonstration, découvrez comment la plateforme d’identité unifiée RSA permet de déployer une authentification sans mot de passe, résistante au phishing et cohérente sur tous vos environnements.

Vous apprendrez comment:
• Unifier l’authentification sur les applications SaaS et web (SAML/OIDC), Windows et macOS, les serveurs Windows et Linux, les VPN et infrastructures.
• Éliminer le phishing grâce aux technologies FIDO2/passkeys, aux clés matérielles, à la biométrie et à l’authentification mobile.
• Sécuriser les connexions utilisateurs et administrateurs, même en mode hors ligne ou dégradé.
• Simplifier l’expérience utilisateur avec une identité unique, moins d’appels au support et sans réinitialisation de mot de passe.
• Adapter les contrôles de sécurité au contexte grâce à des politiques d’accès dynamiques basées sur le risque.
• Moderniser progressivement l’existant (Active Directory, MFA) sans rupture pour les utilisateurs.

Rejoignez-nous pour découvrir comment RSA peut éliminer les mots de passe de votre organisation sans compromis sur la sécurité et l’expérience utilisateur.

11h00 - Salle SEGA

L'IA passe à l'attaque : comment protéger votre architecture informatique

Les attaques automatisées frappent plus vite, plus loin, et sans relâche. Avec l’IA, ce qui prenait des jours à un attaquant se joue désormais en quelques minutes.

Découvrez une simulation d’attaque exécutée par une IA contre une infrastructure d’identité d’entreprise.
Pas de théorie, du concret : c’est l’anatomie d’une compromission d’identité, étape par étape.

Cette session décrypte les infrastructures d’identité des grandes entreprises et les approches pour contenir les attaques à chaque stade. L’objectif : empêcher une compromission totale et accélérer le retour à un état opérationnel, pour protéger la continuité de vos activités.

Rejoignez-nous aux Identity Days pour voir cette attaque de près, et repartir avec des clés pour protéger votre infrastructure.

12h00 - Salle SEGA

Passkeys dans Microsoft Entra : réussir le passage à une authentification résistante au phishing

Depuis septembre 2026, Microsoft accélère l’adoption des passkeys dans Microsoft Entra, notamment auprès des utilisateurs encore dépendants du SMS ou des appels vocaux.

Mais comment réussir cette transition à l’échelle de l’entreprise ?
Cette session expliquera le fonctionnement de FIDO2 et WebAuthn, ainsi que les différences entre passkeys synchronisées, liées à l’appareil, Microsoft Authenticator, Windows Hello et clés de sécurité FIDO2.

Nous verrons comment utiliser les Passkey Profiles, l’attestation, les AAGUID et les Authentication Strengths avec Conditional Access. Nous aborderons également le déploiement progressif, l’enrôlement des utilisateurs et la récupération en cas de perte d’un appareil.

Une démonstration enregistrée présentera la configuration d’un profil, l’enregistrement d’une passkey, son utilisation et l’analyse des journaux de connexion.

Les participants repartiront avec des critères de choix et une stratégie concrète de déploiement.

14h00 - Salle SEGA

Premptive Identity Exposure Management

Lors de cette session, nous verrons pourquoi il est essentiel de maîtriser l’exposition de ses identités, qu’elles soient humaines ou non humaines, dans des environnements on-premise (Active Directory, comptes locaux, partages SMB), ou cloud (Azure, AWS et GCP).
L’objectif : identifier les expositions, les prioriser et mobiliser les équipes afin de réduire efficacement les risques.

Nous montrerons comment corréler les chemins d’attaque liés aux identités avec les mauvaises configurations, afin de concentrer les efforts sur les risques les plus critiques.

À travers une démonstration technique en direct, nous présenterons une approche simple permettant de remplacer ou de compléter des outils statiques tels que PingCastle et BloodHound par une vision unifiée des environnements hybrides.

Nous aborderons notamment :
– l’identification et la priorisation des chemins d’attaque ;
– la correction des mauvaises configurations critiques ;
– l’automatisation des actions de remédiation.

Le tout sur un produit 100% européen!

15h00 - Salle SEGA

Comment préserver l’intégrité et la confidentialité de vos données face au RAG ?

Données exposées au mauvais utilisateur, hallucinations critiques, failles logiques… Laisser un agent IA manipuler vos données d’entreprise sans contrôle est un pari ultra-risqué.

Le défi : 1 démo, 30 minutes pour réduire drastiquement vos risques de fuite.

Place à une session 100 % pratique pour comprendre comment aligner l’IA agentique et le RAG sur le modèle d’habilitations strict de votre entreprise.

Le menu du jour :
• Live-hack : anatomie d’une exfiltration de données par une IA.
• Sécurisation du RAG : implémentation d’un filtre d’accès pour ne communiquer au LLM que les données sur lesquelles l’utilisateur est habilité.
• Guardrails & Gouvernance : mise en place de garde-fous stricts au niveau de l’agent IA pour l’empêcher de réaliser des actions dangereuses.

16h15 - Salle SEGA

Bloquer un agent IA en direct : le Zero Trust jusqu'à l'appel MCP

Traités comme des comptes techniques, les agents IA échappent à la gouvernance.

En 30 minutes de démo, nous suivons un Agent IA inconnu du SI jusqu’au blocage de son appel MCP, en direct :

– Le détecter : il entre dans l’inventaire avec ses serveurs MCP.
– Le gouverner : le moteur de gouvernance applique vos règles, du responsable au cycle de vie et aux outils.
– Le contrôler : Gateway MCP, PDP et vault, autorisé ou bloqué à la volée.
– En rendre compte : une piste d’audit prête pour la conformité.

Learn how we helped 100 top brands gain success