Authentification multifacteur hors ligne selon le § 30 BSIG : comment une administration publique allemande s'authentifie sans le cloud
Certains environnements sont conçus sans issue. Pas de chemin sortant vers Internet, pas de rappel vers le cloud, aucune dépendance qu'un opérateur réseau ne puisse voir et contrôler. Pour les équipes qui les gèrent, cet isolement est le contrôle de sécurité, et tout ce qui est ajouté à l'intérieur doit...
Avant et après : comment une collectivité locale française a apporté l'authentification multifacteur (MFA) et l'authentification unique (SSO) à chaque chemin d'accès, sans quitter son Active Directory sur site
Une autorité locale française gère son infrastructure d'identité comme le font un grand nombre d'organismes publics : un Active Directory sur site au centre, et une main-d'œuvre de plus d'un millier d'employés s'authentifiant auprès de lui. Cependant, ce qui se trouvait au-dessus de ce répertoire avait grandi…
Combiner Smartcard et FIDO2 à la connexion Windows, même hors ligne
Une organisation publique régionale en Europe nous a contactés concernant son parc de postes Windows, déjà sécurisé par une connexion par carte à puce. Ses utilisateurs possèdent des cartes à puce et certains se connectent dans des endroits où il n'y a pas de réseau : ordinateurs portables qui sortent du bâtiment et passent des heures sans…
VPN, bastions, serveurs : comment un centre de données européen applique l'authentification multifacteur pour chaque client
Un fournisseur qui héberge l'infrastructure d'autres entreprises n'a pas un seul ensemble d'utilisateurs à protéger. Il en a des douzaines, chacun appartenant à une organisation différente, et chacun s'attend à ce que ses identités, ses politiques et ses administrateurs restent strictement séparés de ceux de tous les autres. L'ajout de l'authentification multifacteur...