Passer au contenu

Accueil Expertise / Identité et accès

IAM / IAM-03

MFA, passkeys et authentification renforcée

Renforcer la connexion avec des facteurs supplémentaires ou des méthodes résistantes au phishing tout en encadrant la récupération des comptes.

QUAND C'EST UTILE

Une réponse ciblée
à un besoin défini.

RSSI ou DSI ; comptes sensibles, accès à distance, exigences des clients ou mots de passe volés.

EN UN COUP D'ŒIL

Famille
Identité et accès

Engagement
Mise en œuvre

Référence
IAM-03

PORTÉE ET RÉSULTATS

Ce que couvre la mission.

Portée

  • Population pilote
  • sélection de la méthode
  • déploiement progressif, règles d'urgence, récupération et suppression des facteurs perdus

Livrables

  • Politique d'authentification
  • profils configurés
  • guide d'utilisation et tests de récupération

Preuve de réception

La connexion normale, la récupération du facteur perdu, l'intégration et le départ sont testés ; les exceptions ont un responsable et une durée.

LIVRAISON

Comment le travail est structuré.

Approche

Inventorier les identités et les applications ; définir les rôles et les politiques ; piloter avec un groupe ; tester les chemins d'autorisation, de refus et de récupération ; déployer et transférer.

Prérequis et responsabilités

Client : propriétaires des applications, RH, administrateurs, groupes pilotes et comptes d'urgence. Fournisseur : conception, intégration et tests dans le cadre des autorisations convenues.

Facteurs de portée

Utilisateurs, répertoires, applications, protocoles, comptes à privilèges, compatibilité et migration. Les licences, les clés physiques et les opérations récurrentes sont distinctes.

Questions à clarifier

Quels usages et quels appareils ? Quels comptes sont critiques ? Qui peut réinitialiser les facteurs et sur quelles preuves ?

LIMITES IMPORTANTES

Toutes les méthodes MFA n'offrent pas la même résistance au hameçonnage ; une récupération faible peut compromettre les avantages.

La récupération et l'accès d'urgence sont testés avant le déploiement. L'authentification, l'autorisation et la gestion des accès privilégiés sont des couches complémentaires.

EN PRATIQUE

Situations illustratives.

Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.

Scénario 01

Un cabinet professionnel réutilise des mots de passe de messagerie. Projet : piloter la MFA et la déployer. Résultat cible : un accès renforcé et un support préparé ; les comptes de service incompatibles font l'objet d'un traitement distinct.

Scénario 02

Les administrateurs ont besoin d'une résistance au hameçonnage. Projet : tester des clés de sécurité ou des passkeys compatibles avec leurs applications. Résultat visé : une protection renforcée pour les comptes sensibles et un processus de récupération audité ; la compatibilité n'est pas garantie.

Contexte technologique et de référence

FIDO2/WebAuthn, clés de sécurité et méthodes prises en charge par la plateforme IAM choisie.

L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.

SERVICES CONNECTÉS

Construisez l'étape suivante.

Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.

Commencer une conversation

Clarifiez la portée.

Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.