Les nombreux avantages du télétravail ont conduit les organisations à adopter ce modèle pour leur personnel. Les réseaux privés virtuels (VPN) sont devenus indispensables, car ils fournissent aux employés un accès à distance sécurisé et chiffré aux réseaux internes et leurs ressources vitales. Malgré cet accès réseau à distance sécurisé, si le VPN est synchronisé avec l’environnement Active Directory (AD) de l’organisation, les utilisateurs ne s'authentifient normalement qu’avec leur nom d’utilisateur et leur mot de passe du domaine, méthode qui s’avère ne plus être sûre. Verizon signale que 81 % des violations de données peuvent être imputées à des mots de passe compromis. L’exposition d’identifiants VPN crée un risque de violation pour tout le réseau. La mise en place d’autres niveaux de sécurité avec l’authentification multifacteur (MFA) est un moyen efficace d’éviter les graves conséquences d’une telle exposition.
ManageEngine ADSelfService Plus, solution intégrée de gestion des mots de passe en libre-service et d’authentification unique (SSO), permet de renforcer les connexions VPN au réseau de l’organisation grâce à la MFA. Cela consiste à déployer des méthodes d’authentification comme la biométrie ou les mots de passe à usage unique (OTP) à la connexion VPN en plus des habituels noms d’utilisateur et mots de passe. Les mots de passe ne suffisant pas pour se connecter au réseau, ADSelfService Plus rend les identifiants exposés inutiles pour un accès VPN non autorisé.
ADSelfService Plus permet aux administrateurs d’appliquer la MFA à tous les fournisseurs de VPN compatible RADIUS. ADSelfService Plus prend notamment en charge ces grands fournisseurs de VPN :
Pour protéger le VPN via la MFA, le serveur VPN doit utiliser un serveur NPS (Network Policy Server) Windows pour configurer l’authentification RADIUS et il faut ajouter l’extension ADSelfService Plus NPS au serveur NPS. Cette extension fait le lien entre le serveur NPS et ADSelfService Plus pour activer la MFA à la connexion VPN. Une fois ces conditions remplies, le processus affiché ci-dessous a lieu à la connexion VPN :
L’utilisateur peut accéder au serveur VPN qui établit un tunnel chiffré au réseau interne.
L’administrateur peut configurer l’une de ces méthodes selon les besoins de l’organisation. ADSelfService Plus facilite la configuration et la gestion de la fonctionnalité grâce à :
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.