Sécuriser l’accès des utilisateurs à des machines sensibles

avec la MFA par appareil

Démarrer une évaluation gratuite

Définition de la MFA par appareil et avantages

La MFA par appareil ou machine signifie que le processus MFA démarre pour un utilisateur selon l’appareil auquel il se connecte, au lieu de reposer sur les propriétés du compte d’utilisateur et les paramètres de stratégie. Cela améliore la sécurité, l’authentification, la fiabilité et la connexion RDP pour l’utilisateur.

La MFA par machine Windows normale fonctionne en demandant un second facteur d’authentification selon le compte de l’utilisateur lorsqu’il tente de se connecter à un appareil donné. Les paramètres de stratégie applicables à l’utilisateur et l’état d’inscription dictent le démarrage du processus MFA de connexion Windows. Ainsi, si aucun paramètre de stratégie ne s’applique à un utilisateur, il ne fait pas l’objet du processus MFA à la connexion sur un appareil pour lequel d’autres utilisateurs inscrits doivent l’effectuer.

Le fait de ne pas activer la MFA s’avère dommageable lorsqu’un utilisateur tente de se connecter à un appareil stratégique, un serveur par exemple. Dans de tels cas, il faut imposer la MFA à tous les utilisateurs sans exception.

MFA par appareil avec ADSelfService Plus

ManageEngine ADSelfService Plus offre un processus MFA par appareil ou machine et le déclenche à la connexion selon ses paramètres de stratégie et pas le compte de l’utilisateur. Lorsqu’on active la fonctionnalité, tous les utilisateurs se connectant à une machine donnée doivent prouver leur identité via la MFA indépendamment de l’état d’inscription, l’application d’une stratégie de libre-service ou la connectivité du serveur ADSelfService Plus. Les authentificateurs demandés à l’utilisateur sont similaires à ceux définis dans les paramètres MFA de connexion Windows d’ADSelfService Plus.

Fonctionnement de la MFA par appareil (ou machine)

Lorsqu’on impose la MFA par appareil à une machine donnée, tout utilisateur tentant d’y accéder est invité à prouver son identité via la MFA pour bien se connecter à la machine. Les authentificateurs demandés à l’utilisateur reposent sur ceux configurés pour lui à cet effet.

L’utilisateur peut choisir d’activer l’option des appareils autorisés pour la MFA par machine. Dans ce cas, il peut se connecter à la machine sans effectuer le processus MFA pendant une durée fixée après la vérification d’identité initiale.

Types d’appareils pris en charge pour la MFA par machine

ADSelfService Plus offre les options suivantes :

  • MFA de machine Windows
  • MFA de machine Linux
  • MFA de machine macOS
  • MFA de serveur
  • MFA de poste de travail

Avantages de la MFA par machine avec ADSelfService Plus

  •  

    Sécurité des machines sensibles

    Assure la protection MFA pour toutes les connexions, quel que soit le compte d’utilisateur, à des serveurs et des machines sensibles.

  •  

    Vaste gamme d’authentificateurs

    Permet la MFA par appareil avec un choix parmi les diverses options d’authentification d’ADSelfService Plus.

  •  

    Option des appareils autorisés pour une meilleure expérience utilisateur

    Permet aux utilisateurs de se connecter rapidement à leurs machines sans processus MFA pendant une durée fixée après la vérification d’identité initiale.

  •  

    MFA de connexion RDP

    Sécurise la connexion de postes de travail distants à un appareil particulier grâce à la MFA.

Protéger les machines sensibles avec la MFA par appareil d’ADSelfService Plus

Obtenir une version d’évaluation gratuite

Outil de réinitialisation de mot de passe en libre-service pour Windows AD, G Suite, etc.

Obtenez votre essai gratuit  
Points forts

Libre-service de mot de passe

Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».

Une identité avec authentification unique

Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !

Notification d'expiration de mot de passe/compte

Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.

Synchroniseur de mot de passe

Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.

Application de la politique de mot de passe

Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.

Mise à jour automatique de l'annuaire et recherche d'entreprise

Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.

Back to Top