Ping Identity Corporation est une entreprise américaine de cybersécurité spécialisée dans la gestion des identités et des accès, ou IAM. Implantée à Denver, dans le Colorado, elle fournit les briques logicielles permettant de vérifier une identité, d’authentifier un utilisateur et de contrôler son accès à une application. Présente sur pingidentity.com, elle s’adresse notamment aux grandes organisations qui doivent sécuriser des environnements mêlant infrastructures internes, services cloud et applications anciennes.
Une trajectoire structurée autour de l’identité numérique
Fondée en 2002, Ping Identity s’est développée autour de la fédération d’identités : la possibilité de faire reconnaître un utilisateur entre plusieurs systèmes sans multiplier les comptes et les connexions. Cette approche accompagne l’essor des applications web, puis du cloud, qui déplace progressivement les accès au-delà du périmètre traditionnel du réseau d’entreprise.
Après son acquisition par Vista Equity Partners en 2016, la société entre en Bourse en 2019. Elle est ensuite rachetée par Thoma Bravo en 2022 et quitte la cote. En 2023, le rapprochement avec ForgeRock, également acquis par Thoma Bravo, réunit deux acteurs historiques de l’identité numérique. Cette opération élargit le périmètre fonctionnel de l’ensemble, tout en posant un enjeu d’intégration des offres et des parcours clients.
Authentifier, autoriser et fluidifier les parcours
Le portefeuille de Ping Identity couvre l’authentification unique, l’authentification multifacteur, la fédération d’identités et la gestion des accès. PingFederate permet notamment de relier des systèmes d’identité et des applications, tandis que PingAccess intervient dans le contrôle des accès aux ressources. La plateforme PingOne propose des services d’identité dans le cloud. L’entreprise prend aussi en charge des déploiements hybrides, adaptés aux organisations qui ne peuvent pas déplacer toutes leurs applications vers une infrastructure unique.
Ses solutions concernent aussi bien les collaborateurs que les clients finaux. Pour les premiers, l’objectif est de sécuriser l’accès aux outils de travail. Pour les seconds, il s’agit d’articuler inscription, connexion et protection du compte sans ajouter une friction excessive. L’orchestration, notamment avec PingOne DaVinci, permet d’assembler ces étapes et de connecter différents services de vérification ou de sécurité.
Cette activité s’inscrit dans les démarches dites « zero trust », où l’accès ne repose plus uniquement sur la présence dans un réseau réputé sûr. L’identité devient un point de contrôle central, avec des décisions tenant compte du contexte et du risque.
Et maintenant ?
La suite dépendra notamment de la capacité de Ping Identity à rendre son portefeuille cohérent après le rapprochement avec ForgeRock. Pour les entreprises clientes, la lisibilité des offres, la continuité des produits et la maîtrise des migrations seront déterminantes. L’authentification sans mot de passe, dont les clés d’accès, constitue un autre axe d’évolution. Face aux attaques visant les comptes et aux fraudes facilitées par l’intelligence artificielle, l’enjeu sera de renforcer les contrôles sans compliquer systématiquement l’expérience utilisateur. Un équilibre qui place l’intégration et la simplicité d’exploitation au même niveau que la richesse fonctionnelle.