On estime à 70 % la proportion des violations ayant pour origine les terminaux, d’où l’urgence pour les administrateurs de prendre des mesures afin d’éviter ces intrusions grâce à l’authentification multifacteur (MFA). Cette fonctionnalité veille à ce que les utilisateurs prouvent leur identité via d’autres méthodes d’authentification comme la biométrie à la connexion à un poste de travail, un serveur ou un VPN. Son déploiement atténue les risques d’exposer des données sensibles, même en cas de mots de passe compromis à cause de pratiques inadéquates.
ADSelfService Plus offre une solution d’authentification multifacteur de terminal pour aider les organisations à protéger divers points d’accès à leurs ressources sensibles. Cette solution protège l’accès à :
Une fois l’authentification multifacteur de terminal établie, les utilisateurs s’authentifient d’abord via des identifiants de domaine Active Directory (AD), puis à l’aide de méthodes d’authentification comme des mots de passe à usage unique (OTP) envoyés par SMS ou courrier ou Yubico selon la configuration d’ADSelfService Plus. Ainsi, même si des pirates exploitent des identifiants d’utilisateur compromis, la MFA contrecarre leurs tentatives d’attaque.
D’après le SANS Software Security Institute, les organisations hésitent à employer la MFA pour les raisons suivantes :
ADSelfService Plus dissipe les idées fausses en proposant 17 méthodes d’authentification n’exigeant pas toujours un périphérique matériel externe (par exemple, questions de sécurité AD) ou sans impact sur la productivité des utilisateurs (par exemple, biométrie). Toutefois, il va de soi que différentes méthodes d’authentification conviennent mieux à divers groupes d’utilisateurs. Demander à des utilisateurs ne connaissant que les mots de passe à usage unique d’utiliser des jetons matériels engendre de nombreuses plaintes. De plus, certains utilisateurs disposent de privilèges supérieurs à d’autres. La protection des comptes privilégiés avec d’autres méthodes d’authentification est plus logique que d’appliquer le même nombre de facteurs à tous les utilisateurs de l’organisation.
ADSelfService Plus permet aux administrateurs d’utiliser différentes stratégies pour divers groupes d’utilisateurs afin de limiter les perturbations. Par exemple, ils peuvent imposer des mots de passe à usage unique, des jetons ou des questions de sécurité pour un groupe d’utilisateurs (ceux au sein du réseau local) et configurer des méthodes d’authentification plus strictes comme l’empreinte digitale ou la reconnaissance faciale pour un autre (les hauts dirigeants ou les télétravailleurs).
ADSelfService Plus offre des outils pour aider les administrateurs :
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.