Authentification multifacteur (MFA) pour macOS

Une violation de données sur trois résultant d’identifiants volés, la MFA pour macOS devient une priorité majeure de nombreuses DSI. Beaucoup d’utilisateurs cèdent à la pression de gérer divers mots de passe et réutilisent les mêmes ou en créent de faibles, en faisant une cible facile des cybercriminels et leurs attaques par force brute ou dictionnaire. L’activation de la MFA de terminal macOS dans ADSelfService Plus ajoute un second facteur à l’authentification des identités d’utilisateur et l’autorisation de l’accès à des ressources sensibles.

Configuration de la MFA pour macOS avec ADSelfService Plus

Les postes de travail et les ordinateurs portables des utilisateurs peuvent servir de points d’entrée faciles pour une cyberattaque élaborée. Sans MFA de terminal, les cybercriminels peuvent exploiter un compte d’utilisateur compromis pour accéder à la machine de l’utilisateur et aux systèmes informatiques connectés.

Si on impose la MFA pour macOS dans ADSelfService Plus, chaque utilisateur doit prouver son identité via deux facteurs pour accéder à sa machine. Le premier facteur est en général les identifiants de domaine de l’utilisateur, le second allant de la biométrie aux cartes à puce.

Avantages de la MFA pour macOS avec ADSelfService Plus

  1. MFA granulaire : configurez la MFA selon le domaine d’un utilisateur, l’OU ou l’appartenance à un groupe pour établir plusieurs facteurs d’authentification.
  2. Conformité réglementaire : respectez les normes de conformité NIST SP 800-63B, NYCRR, FFIEC, RGPD et HIPAA avec la MFA pour macOS d’ADSelfService Plus.
  3. Accès conditionnel : renforcez l’authentification selon le risque de sécurité en temps réel que présente un utilisateur.

Multi-factor authentication (MFA) for macOS

<pointer to Enable __ factor>: active jusqu’à trois facteurs d’authentification.

<pointer to Choose authentication>: choix parmi 20 facteurs d’authentification différents.

Avantages de la MFA pour macOS

La MFA système protège les données sensibles, même en cas de mots de passe compromis. Par exemple, si un cybercriminel vole le mot de passe d’un utilisateur via une attaque liée aux identifiants ou autre, il lui faut aussi accéder à son téléphone ou sa boîte aux lettres pour passer le second facteur d’authentification.

Les codes d’authentification de Google Authenticator ou Microsoft Authenticator sont uniques et à durée limitée. Ces codes ont un usage unique et expirent s’ils ne sont pas tapés dans un laps de temps donné.

Facteurs d’authentification possibles pour la MFA de terminal macOS

  • Google Authenticator
  • Empreintes digitales
  • Face ID
  • YubiKey
  • Duo Security
  • Microsoft Authenticator
  • Mots de passe à usage unique et durée définie (TOTP)

Besoin d’aide pour configurer la MFA Windows, macOS et Linux sur les ordinateurs portables de vos utilisateurs ?

Contactez-nous.

Renforcez la sécurité de connexion Windows, macOS et Linux avec la MFA.

Obtenez votre essai gratuit  
Points forts

Libre-service de mot de passe

Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».

Une identité avec authentification unique

Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !

Notification d'expiration de mot de passe/compte

Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.

Synchroniseur de mot de passe

Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.

Application de la politique de mot de passe

Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.

Mise à jour automatique de l'annuaire et recherche d'entreprise

Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.

Back to Top