Veillez à la sécurité des télétravailleurs

grâce à la fonction MFA hors ligne

Démarrer l’évaluation gratuite

Aperçu de la fonction MFA hors ligne et finalité

Normalement, pour que l’authentification multifacteur fonctionne, les appareils des utilisateurs doivent se connecter à Internet ou au même réseau que le serveur MFA pour communiquer des données d’authentification. Mais, des conditions imprévues rompent parfois la connexion au serveur MFA, mettant l’utilisateur hors ligne. Dans ce cas, le contournement de l'authentification MFA ou le blocage de l’accès ne sont pas des options viables.

La fonction hors ligne répond au besoin. Elle permet d’appliquer l'authentification MFA aux utilisateurs même s’ils n’ont pas accès au serveur MFA. Ainsi, l’état hors ligne des utilisateurs ne limite pas la cybersécurité de l’organisation.

Déploiement de l'authentification MFA hors ligne pour la connexion Windows avec ADSelfService Plus

ManageEngine ADSelfService Plus permet l'authentification MFA hors ligne pour la connexion des machines Windows. Les administrateurs peuvent configurer un ou plusieurs facteurs MFA pour que les utilisateurs s’authentifient. Les utilisateurs doivent s’inscrire dans les authentificateurs concernés lorsqu’ils se trouvent en ligne afin de pouvoir effectuer l'authentification MFA hors ligne.

  • Authentificateurs
  • Inscription et sécurité
  • Désinscription

Authenticators

 
 

Décidez si vous voulez activer l'authentification MFA hors ligne dans l’organisation et choisissez les facteurs à utiliser.

Enrollment and security

 
 

Vous pouvez choisir de laisser vos utilisateurs s'inscrire eux-mêmes à MFA hors ligne ou de les inscrire automatiquement à MFA hors ligne sur un appareil particulier.

 
 

Définissez le nombre de fois qu'un utilisateur peut effectuer le MFA hors ligne en fonction du nombre de tentatives ou du nombre de jours, après quoi il doit effectuer le MFA en ligne au moins une fois.

Disenrollment

 
 

Générer un rapport consolidé des utilisateurs qui se sont inscrits à la MFA hors ligne, avec les dates de début et de fin, et désinscrire les utilisateurs si nécessaire.

  1.  
  2.  
  3.  

L’authentification multifacteur hors ligne fonctionne dans les deux cas suivants :

  • L’utilisateur a une connexion Internet, mais n’est pas connecté au serveur MFA.
  • L’utilisateur n’est pas connecté à Internet ou au serveur MFA.

Mode de fonctionnement de l'authentification MFA pour la connexion Windows

How offline MFA for Windows logins works

  • L’activation de l'authentification invite initialement les utilisateurs à s’inscrire dans les authentificateurs configurés par leur administrateur. Cela se produit lors d’une tentative de connexion d’une machine effectuée alors que l’utilisateur est connecté au serveur ADSelfService Plus (état en ligne).
  • Les administrateurs peuvent permettre aux utilisateurs de s’inscrire dans des authentificateurs MFA hors ligne sur un appareil donné. Sinon, ils peuvent rendre l’inscription obligatoire pour l’utilisateur à sa connexion.

    Remarque : les utilisateurs choisissant d’ignorer l’inscription MFA ne peuvent pas prouver leurs identités via l'authentification MFA à la connexion. Selon les configurations qu’active l’administrateur, l’inscription MFA est contournée ou ils ne peuvent pas accéder à leurs machines.

  • Une fois qu’un utilisateur s’est bien inscrit dans un authentificateur, les données nécessaires pour vérifier son identité sont stockées localement sur cet appareil.
  • Lorsqu’il tente d’accéder à sa machine sans connexion au serveur ADSelfService Plus, les authentificateurs inscrits lui permettent de vérifier son identité et d’accéder à la machine.
  • Si on ne souhaite pas que les utilisateurs se connectent via l'authentification MFA hors ligne pendant une longue période, on peut limiter le nombre de tentatives. Une fois la limite atteinte, l’utilisateur doit se connecter à ADSelfService Plus et vérifier son identité au moins une fois.

Online and Offline

Authentificateurs pris en charge pour l'authentification MFA hors ligne

ADSelfService Plus prend en charge les authentificateurs suivants pour l'authentification MFA hors ligne :

  • Google Authenticator
  • Microsoft Authenticator
  • Authentificateur TOTP Zoho OneAuth
  • Authentificateur TOTP spécifique

Avantages de l'authentification MFA hors ligne pour la connexion Windows avec ADSelfService Plus

  •  

    Sécurité des équipes distantes et nomades :

    Veillez à ce que les machines des utilisateurs restent protégées lorsqu’ils télétravaillent ou rencontrent des problèmes de connexion.

  •  

    Suivi de l’inscription avec des rapports prédéfinis :

    Générez des rapports globaux et clairs des utilisateurs inscrits, avec les horodatages, et désinscrivez-les si nécessaire.

  •  

    Inscription de plusieurs appareils :

    Permettez aux utilisateurs de s’inscrire à l'authentification MFA hors ligne sur divers appareils.

Protégez les machines des utilisateurs distants même sans connexion au réseau

Obtenir une version d’évaluation gratuite

ADSelfService Plus offre aussi

  •  

    MFA adaptative

    Activez l'authentification MFA contextuelle avec 19 facteurs différents pour la connexion à des terminaux et des applications.

  •  

    Authentification unique d’entreprise

    Permettez aux utilisateurs d’accéder à toutes les applications d’entreprise via un seul flux d'authentification sécurisée.

    En savoir plus  
  •  

    Facilitation du télétravail

    Améliorez le télétravail avec des mises à jour d’identifiants en cache, la connexion sécurisée et la gestion des mots de passe mobiles.

  •  

    Intégrations performantes

    Établissez un environnement informatique efficace et sûr grâce à l’intégration à des outils SIEM, ITSM et IAM.

  •  

    Libre-service d’entreprise

    Déléguez des mises à jour de profil et des abonnements de groupe à des utilisateurs et analysez ces opérations en libre-service avec des workflows d’approbation.

  •  

    Zero Trust

    Créez un environnement Zero Trust avec des techniques de vérification d’identité avancées et protégez vos réseaux des menaces.