Authentification par carte à puce

Remarque : L’authentification par carte à puce est un Authentificateur disponible dans le cadre de l’édition.

ADSelfService Plus propose l’authentification par carte à puce comme l’une de ses méthodes MFA pour vérifier l’identité des utilisateurs.

Qu’est-ce qu’une carte à puce ?

Une carte à puce est un outil de sécurité qui combine un certificat numérique avec une clé privée pour authentifier

Types de cartes à puce

Cartes à puce sur machines : Il s’agit d’un fichier protégé par mot de passe (au format PFX ou autres formats de clé PKCS#12)

Cartes à puce physiques :

Fonctionnement de l’authentification par carte à puce

Lorsqu’un utilisateur initie l’authentification en insérant sa carte à puce et en fournissant le PIN de la carte ou une empreinte digitale, ou toute autre méthode 2FA configurée, ADSelfService Plus vérifie son identité en comparant le fichier certificat sur la carte de l’utilisateur avec celui dans AD. Voici comment fonctionne le processus d’authentification :

  1. ADSelfService Plus demande le certificat numérique de l’utilisateur depuis le navigateur (ou l’agent de connexion dans le
  2. Selon le type de carte à puce, le navigateur (ou agent) effectue l’une des opérations suivantes :
    • Cartes à puce sur machines utilisateur : Le navigateur ou l’agent de connexion récupère le certificat
    • Cartes à puce physiques :
    • Remarque : Pour utiliser des cartes physiques pour l’authentification MFA Endpoint sur Windows, le
    • Le certificat et la clé privée sont automatiquement injectés dans le magasin de certificats de l’appareil lorsque le dispositif matériel est inséré dans la machine ou lorsque le périphérique USB PIV est lu par un lecteur de cartes. S’il existe plusieurs certificats sur la carte à puce, l’utilisateur est invité à sélectionner le bon. Le navigateur ou agent récupère alors le certificat du magasin et demande la vérification PIN pour déverrouiller la carte à puce ou le certificat pour l’authentification.
  3. Après vérification réussie par le navigateur ou agent, le certificat est envoyé à ADSelfService Plus
    • Le certificat est valide et a été émis par la CA de confiance configurée dans ADSelfService Plus.
    • Le certificat correspond à l’attribut userCertificate dans AD.

Si le certificat passe ces vérifications, l’identité de l’utilisateur est confirmée et la MFA est réussie.

Configuration de l’authentification par carte à puce via ADSelfService Plus

Avec ADSelfService Plus, vous pouvez utiliser les cartes à puce de la manière suivante :

Merci !

Votre demande a été soumise à l’équipe de support technique d’ADSelfService Plus. Nos techniciens vous assisteront dans les plus brefs délais.

 

Besoin d’assistance technique ?

  • Entrez votre adresse e-mail
  • Parler aux experts
  •  
     
  •  
  • En cliquant sur 'Parler aux experts', vous acceptez le traitement des données personnelles conformément à la Politique de confidentialité.

Vous ne trouvez pas ce que vous cherchez ?

  •  

    Visitez notre communauté

    Posez vos questions sur le forum.

     
  •  

    Demander des ressources supplémentaires

    Envoyez-nous vos besoins.

     
  •  

    Besoin d’aide pour la mise en œuvre ?

    Essayez OnboardPro

     

Copyright © 2026, ZOHO Corp. Tous droits réservés.