Addepar

Corma relie Addepar à sa gouvernance des accès : qui voit quels portefeuilles clients, retrait des accès au départ et revues prêtes pour l'audit.

L'intégration Corma et Addepar place vos utilisateurs Addepar sous la gouvernance des identités de Corma : les équipes opérations, IT et conformité savent qui voit quelles données clients et retirent cet accès dès qu'il n'est plus justifié. Addepar est une plateforme de données et d'analyse pour la gestion de patrimoine, utilisée par des conseillers indépendants, des banques privées et des family offices. L'éditeur revendique plus de 9 000 milliards de dollars d'actifs et plus de 1 500 clients dans plus de 60 pays.

À retenir

  • Dans Addepar, l'accès dépend du rôle de l'utilisateur et des portefeuilles clients qu'il est autorisé à consulter.
  • Les comptes Addepar les plus risqués sont les comptes administrateurs ou à périmètre global qui survivent à un changement de poste ou à un départ.
  • Corma relie les accès Addepar aux événements RH et mène des revues périodiques qui montrent à la conformité qui voit quoi.

Que recouvre un accès dans Addepar ?

Tous les comptes Addepar ne se valent pas. Chaque utilisateur porte un rôle, un ensemble standard d'autorisations propre à votre structure, et une liste d'entités autorisées : les portefeuilles clients qu'il peut ouvrir. Certains utilisateurs administrent la plateforme, d'autres voient toutes les données. Un analyste junior qui suivait un family office l'an dernier voit peut-être encore ses portefeuilles, et un conseiller parti chez un concurrent garde un identifiant valide si l'offboarding reposait sur un simple e-mail aux opérations.

Pour un gestionnaire de patrimoine, ce n'est pas qu'un sujet IT. Les positions des clients et les structures familiales comptent parmi les données les plus confidentielles d'une maison, et les entités financières régulées dans l'UE doivent prouver qu'elles restreignent l'accès à leurs actifs informatiques, comme le détaille notre checklist de conformité DORA.

Comment Corma gouverne les accès Addepar

  • Visibilité : chaque utilisateur Addepar apparaît dans Corma à côté de vos autres applications, avec les accès qu'il détient.
  • Un offboarding qui va jusqu'au bout : au départ d'un collaborateur, Corma révoque son accès Addepar dans le même workflow que sa messagerie et son CRM, pour qu'aucun compte orphelin ne pointe encore vers des données clients.
  • Le moindre privilège dès l'arrivée : les nouveaux venus reçoivent l'accès Addepar défini pour leur équipe, selon le principe du moindre privilège, et tout accès plus large passe par une validation.
  • Des revues que la conformité peut signer : les campagnes de revue d'accès demandent aux managers de confirmer chaque utilisateur Addepar, et Corma conserve les preuves.

L'approche convient aux structures où quelques administrateurs gèrent des centaines de relations clients : les décisions d'accès quittent les boîtes mail et deviennent traçables.

Questions fréquentes

Combien de temps faut-il pour connecter Corma à Addepar ?

Environ une minute. Un administrateur autorise Corma via un flux OAuth sécurisé, sans code, et Corma commence aussitôt à synchroniser les utilisateurs Addepar.

Corma remplace-t-il l'authentification unique d'Addepar ?

Non. Addepar prend en charge le SSO SAML, qui contrôle la façon dont les utilisateurs se connectent. Corma s'appuie dessus et décide si chaque compte, et les accès qui y sont attachés, doivent encore exister.

Où sont hébergées les données Corma ?

En France, sur l'infrastructure AWS, avec un chiffrement en transit et au repos. Corma ne demande que les autorisations nécessaires à la gestion des accès, est certifié ISO/IEC 27001:2022, et la connexion peut être révoquée à tout moment.

Découvrez comment Corma accompagne les équipes sécurité et conformité, ou demandez une démo pour passer en revue vos accès Addepar.

Related Integrations

Découvrez d'autres intégrations qui pourraient vous aider à gérer vos licences et vos accès logiciels. Nous déployons en permanence de nouvelles intégrations pour