Une violation de données sur trois résultant d’identifiants volés, la MFA pour macOS devient une priorité majeure de nombreuses DSI. Beaucoup d’utilisateurs cèdent à la pression de gérer divers mots de passe et réutilisent les mêmes ou en créent de faibles, en faisant une cible facile des cybercriminels et leurs attaques par force brute ou dictionnaire. L’activation de la MFA de terminal macOS dans ADSelfService Plus ajoute un second facteur à l’authentification des identités d’utilisateur et l’autorisation de l’accès à des ressources sensibles.
Les postes de travail et les ordinateurs portables des utilisateurs peuvent servir de points d’entrée faciles pour une cyberattaque élaborée. Sans MFA de terminal, les cybercriminels peuvent exploiter un compte d’utilisateur compromis pour accéder à la machine de l’utilisateur et aux systèmes informatiques connectés.
Si on impose la MFA pour macOS dans ADSelfService Plus, chaque utilisateur doit prouver son identité via deux facteurs pour accéder à sa machine. Le premier facteur est en général les identifiants de domaine de l’utilisateur, le second allant de la biométrie aux cartes à puce.
<pointer to Enable __ factor>: active jusqu’à trois facteurs d’authentification.
<pointer to Choose authentication>: choix parmi 20 facteurs d’authentification différents.
La MFA système protège les données sensibles, même en cas de mots de passe compromis. Par exemple, si un cybercriminel vole le mot de passe d’un utilisateur via une attaque liée aux identifiants ou autre, il lui faut aussi accéder à son téléphone ou sa boîte aux lettres pour passer le second facteur d’authentification.
Les codes d’authentification de Google Authenticator ou Microsoft Authenticator sont uniques et à durée limitée. Ces codes ont un usage unique et expirent s’ils ne sont pas tapés dans un laps de temps donné.
Besoin d’aide pour configurer la MFA Windows, macOS et Linux sur les ordinateurs portables de vos utilisateurs ?
Contactez-nous.Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.