Trois modules intégrés qui déploient le VDI pour prestataires de bout en bout
Thinfinity Workspace est une plateforme VDI complète basée sur navigateur, pas une simple fonctionnalité. Elle combine trois modules principaux : une Gateway Reverse sécurisée qui livre les postes de travail sans les exposer à internet, un Broker qui connecte les utilisateurs au bon pool de postes avec RBAC complet, et Cloud Manager qui provisionne et dimensionne la flotte de postes sur OCI.
Point d'entrée
Thinfinity Gateway
Proxy inverse sortant uniquement. Diffuse les postes de travail en HTML5. Zéro port entrant. TLS 1.3 partout.
Orchestrateur
Thinfinity Broker
Route chaque prestataire vers son pool de postes assigné — persistant, partagé ou session unique — avec RBAC et politiques complètes.
Automatisation
Thinfinity Cloud Manager
Provisionne, dimensionne et retire les VMs de poste OCI automatiquement. Images golden, profils FSLogix, auto-scaling.
Qui a besoin de postes de travail virtuels pour prestataires
Si vos prestataires ont besoin d'un environnement de poste de travail complet (pas juste une application web) pour effectuer leur travail, Thinfinity Workspace VDI est conçu exactement pour ce cas d'usage. Voici les rôles où les postes délivrés par navigateur éliminent l'envoi de laptops, la prolifération des licences et le risque des appareils non gérés en une seule action.
Prestataires IT et MSPs
Postes d'administration préconfigurés par mission, retirés à la fin du projet
Développeurs et QA
Postes de développement complets avec IDEs, SDKs et accès au code source via navigateur
Support fournisseurs et OEM
Postes spécifiques par fournisseur avec uniquement leurs outils et leurs cibles
Auditeurs et conformité
Postes d'audit en lecture seule avec outils préchargés et presse-papiers verrouillé
Achats et chaîne d'approvisionnement
Postes partenaires avec ERP, sourcing et clients logistiques préinstallés
Ingénieurs OT et maintenance
Postes d'ingénierie renforcés pour accéder aux SCADA/PLCs en toute sécurité
Personnel helpdesk externalisé
Postes par tenant pour agents offshore, isolés par client
Équipes de due diligence M&A
Postes délimités par opération sur profils persistants à durée limitée
Envoyer des laptops et licencier le VDI existant pour les prestataires n'allait jamais passer à l'échelle
La plupart des entreprises résolvent "le prestataire a besoin d'un poste" de deux façons : envoyer un laptop corporate géré, ou acheter une licence Citrix/Omnissa. Les deux drainent argent et temps, et aucune n'a été conçue pour une main-d'œuvre qui tourne chaque trimestre.
Les laptops envoyés ne reviennent jamais
Acquisition, image, expédition, douanes et logistique inverse pour une mission de six semaines. Du matériel qui disparaît. Des licences endpoint qui survivent au contrat.
Licences fixes pour effectifs fluctuants
Citrix et Omnissa licencient par utilisateur nommé. Vous payez pour 200 postes de prestataires chaque mois même si seulement 30 se connectent cette semaine.
Provisionnement manuel, dérive des images golden
L'IT construit des postes manuellement par rôle, puis oublie de les retirer. Les templates divergent. Chaque pool de prestataires s'éloigne d'une baseline connue.
BYOD non géré comme alternative
Les prestataires se connectent depuis des appareils personnels via VPN. 46% des identifiants compromis en 2025 provenaient d'endpoints non gérés (Verizon DBIR).
Aucune preuve de session à l'intérieur du poste
Les logs de connexion prouvent que le prestataire s'est connecté. Ils ne prouvent pas ce qui a été ouvert, copié ou exfiltré depuis l'intérieur de la session.
Pression de conformité sur les postes tiers
HIPAA, PCI-DSS, RGPD, DORA, NIS2 attendent un contrôle démontrable sur ce que les tiers font dans un poste — pas juste qu'un a été lancé.
Donnez aux prestataires un poste de travail, pas un accès à votre réseau
Les prestataires travaillent dans une session isolée, pas sur votre réseau. Rien n'atterrit sur leur appareil. Chaque session est entièrement auditée, mise à l'échelle à la demande, et l'accès se termine quand la mission se termine.
Mise à disposition sans client
Poste Windows ou Linux complet dans n'importe quel navigateur HTML5. Pas de Receiver, pas de Horizon Client, pas d'app VPN, pas de matériel envoyé.
Zero Trust sortant uniquement
Les VMs de postes restent entièrement hors d'internet public. L'architecture proxy inverse signifie zéro port entrant sur la flotte de postes.
Postes Just-in-Time
Postes partagés ou éphémères créés par session et détruits à la déconnexion. Pas de profil persistant à compromettre, pas de VM permanente à patcher.
Enregistrement complet des sessions
Chaque action dans le poste capturée — frappes clavier, écran, presse-papiers, transferts de fichiers — comme preuve d'audit inaltérable.
Postes pour prestataires à la demande, en minutes
Appareil du Prestataire
N'importe quel navigateur - N'importe quel OS - Aucune installation requise
Thinfinity Gateway
Sortant uniquement - TLS 1.3 - Stream HTML5
Broker + IDP. Vérification d'Identité
MFA - SAML - OAuth fédéré IdP
Broker + attribution de poste
RBAC · Sélection de pool · Attachement FSLogix
Cloud Manager + flotte de postes OCI
Windows · Linux · Persistant · Partagé · Éphémère
Postes just-in-time
Créez un pool de prestataires en minutes avec expiration, liste d'apps autorisées, politique presse-papiers/impression et périmètre IP. Démantelez-le à la fin de la mission.
Enregistrement de sessions et audit
Chaque session de poste entièrement enregistrée — frappes clavier, écran, transferts de fichiers, événements presse-papiers. Logs inaltérables pour auditeurs ou IR.
Zéro poste permanent
Les pools éphémères signifient qu'aucune VM n'existe entre les sessions. Les profils persistants s'attachent à la connexion et se détachent à la déconnexion — rien à compromettre au repos.
Chaque modèle de poste dont vos prestataires ont besoin, depuis une seule plateforme
Les éditeurs Cloud ZTNA comme Zscaler et Cloudflare couvrent les apps web et SaaS. Vos prestataires ont besoin de postes complets — persistants, partagés, éphémères ou accélérés GPU — plus l'app publiée occasionnelle ou session de protocole. Thinfinity gère tout depuis une seule gateway, avec chaque modèle de poste intégré.
Postes persistants
VMs Windows ou Linux dédiées par prestataire. État, outils installés et profil préservés entre les sessions.
Postes partagés
Pools de postes partagés avec profils FSLogix. Le prestataire obtient la même expérience, mais aucune VM ne lui reste liée.
Postes éphémères
Postes à session unique créés à la connexion, détruits à la déconnexion. Zéro état entre les sessions. Idéal pour les rôles à forte rotation.
Postes accélérés GPU
Shapes OCI équipés NVIDIA pour prestataires CAO, 3D, ML et médias. Même mise à disposition par navigateur, accélération GPU complète.
Apps publiées et web
Publiez des apps Win32 individuelles ou portails web internes quand un poste complet est excessif. Même gateway, même audit.
RDP · SSH · VNC
Accès admin et ingénierie aux serveurs, systèmes OT et appliances quand le travail du prestataire se fait au niveau protocole.
VPN vs. cloud ZTNA vs. Thinfinity Workspace, pour le VDI prestataires
VPN existant + Citrix/Omnissa
Cloud ZTNA (Zscaler / Cloudflare)
Thinfinity Workspace sur OCI
La même plateforme VDI, adaptée à chaque scénario de poste tiers
Le modèle VDI prestataires de Thinfinity s'adapte à l'IT d'entreprise, aux industries réglementées, aux environnements OT et aux fournisseurs de services managés — le tout depuis un moteur de politiques centralisé unique et une flotte de postes OCI.
MSPs et externalisateurs IT
Les ingénieurs MSP obtiennent des postes d'admin par client à la demande. Portail en marque blanche, pools éphémères, enregistrement complet des sessions pour preuve SLA.
OT et industrie
Les ingénieurs OEM reçoivent des postes d'ingénierie renforcés pour accéder aux SCADA/PLCs. VM isolée par fournisseur, fenêtres JIT, capture d'écran complète.
Services financiers
Auditeurs et personnel de conformité saisonnier accèdent à des postes verrouillés avec clients core banking et trading préinstallés. Audit niveau GLBA/FFIEC.
Santé
Postes conformes HIPAA pour partenaires de facturation, codeurs médicaux et cliniciens temporaires. Contrôles granulaires niveau DPI, pas de données de santé sur les appareils prestataires.
Juridique et services professionnels
Les fournisseurs e-discovery et avocats externes obtiennent des postes délimités par dossier avec outils de revue préchargés. Révocation auto à la clôture du dossier.
Externalisation DevOps
Les développeurs externes obtiennent des postes de dev complets avec IDEs, SDKs et montages de code source. Mouvement latéral architecturalement impossible.
Arrêtez de payer des primes entreprise pour des postes de prestataires que vous n'utilisez pas vraiment
Trois lignes de coûts s'accumulent silencieusement sur chaque stack de postes prestataires : licences fixes par utilisateur pour des prestataires qui se connectent deux fois par mois, laptops corporate envoyés avec surcoûts d'acquisition et logistique inverse, et infrastructure VDI existante avec sa propre charge de patches. Thinfinity Workspace sur Oracle Cloud consolide les trois en une seule plateforme basée navigateur, licenciée par utilisateur simultané, tarifée sur l'économie d'infrastructure leader d'OCI.
réduction du TCO VDI prestataires dès la première année avec Thinfinity sur OCI
délai jusqu'au poste productif pour un nouveau prestataire
avantage prix-performance d'OCI vs AWS/Azure
Composition des coûts, pour 1 000 postes prestataires
Illustratif. Vérifiez avec votre modèle TCO interne.
Thinfinity Workspace correspond directement aux contrôles que vos auditeurs testent vraiment
Les workflows d'accès prestataires dans Thinfinity s'alignent sur les frameworks de conformité entreprise. Chaque exigence de preuve de session est satisfaite par les capacités intégrées d'Enregistrement de Session et d'Audit.
SOC 2
Contrôle d'accès gateway, périmètre JIT, revue des logs d'audit
HIPAA
Accès associé commercial aux données de santé avec enregistrement complet de session
PCI-DSS
Postes CDE délimités avec preuve d'audit niveau session
GLBA
Supervision des fournisseurs de services tiers pour revue FFIEC
RGPD
Accès sous-traitant avec contrôles de consentement et limitation de finalité
ISO 27001
A.9 Contrôle d'Accès et A.15 Relations Fournisseurs
NIS2
Contrôles de risque tiers et chaîne d'approvisionnement
FedRAMP
Via OCI Government Cloud et déploiements en régions dédiées
Thinfinity Workspace, prouvé à l'échelle entreprise
Thinfinity Workspace sur Oracle Cloud nous a permis de retirer les laptops envoyés aux prestataires, de réduire drastiquement notre facture de licences VDI par utilisateur nommé, et de fournir aux auditeurs un log d'audit unique pour chaque session de poste tiers. Nous sommes passés d'un onboarding de plusieurs jours à moins d'une heure, avec zéro privilège permanent et une preuve de session complète sur chaque mission.
Référence client entreprise
Directeur Digital Workplace · Aviation Fortune 500
1 500+
postes prestataires migrés vers Thinfinity sur OCI en un trimestre
-62%
réduction des dépenses annuelles en licences VDI prestataires
8 hrs
délai moyen de la signature du contrat au premier poste productif
Questions que nous entendons le plus des équipes sécurité et IT adoptant le VDI prestataires
Citrix et Omnissa licencient par utilisateur nommé — vous payez chaque mois que le prestataire se connecte ou non. Thinfinity licence par sessions actives simultanées, donc 200 prestataires avec 30 simultanés en pic = 30 licences. Le provisionnement est aussi plus rapide : Cloud Manager crée des postes OCI partagés ou éphémères en minutes, sans ferme de brokers à maintenir.





































