Fournisseur d'identité OpenID et SAML
Fournisseur d'identité OpenID et SAML
La solution SSO d'OpenOTP
La solution d'authentification unique (SSO) d'OpenOTP est facile à mettre en œuvre, pratique et permet de gagner du temps.
En combinant SSO et MFA, la sécurité de vos connexions est améliorée.
Le mode OpenOTP Security Suite inclut un solide fournisseur d'identité (IdP) qui permet une gestion fédérée des identités, communément appelée Single Sign-On (SSO). Ce puissant IdP simplifie non seulement la gestion des accès à travers de multiples applications, mais renforce également la sécurité en offrant des options d'authentification sans mot de passe. En s'appuyant sur des technologies de pointe, l'IdP IdP OpenOTP OpenID et SAMLprend en charge des normes largement reconnues telles que OpenID, OAuth, SAML2 et Kerberos et garantissant une intégration simple avec différents systèmes. Afin de tirer le meilleur parti de Microsoft et de RCDevs Security, Entra ID est entièrement pris en charge par l'IdP de RCDevs par l'intermédiaire de leur Méthode d'authentification externe (EAM).
Notre IdP peut être configuré pour fonctionner avec les deux types d'applications suivantes applications sur site et en nuageLa suite OpenOTP Security Suite offre une flexibilité et une évolutivité aux organisations de toutes tailles. Que vous gériez l'accès à des outils internes ou à des services cloud externes, la suite OpenOTP Security assure un processus d'authentification rationalisé et sécurisé, facilitant la gestion des identités dans divers environnements.
SSO avec RCDevs Sécurité
IdP OpenOTP OpenID et SAML
Prend en charge SAML2, OpenID-Connect et OAuth2
Prend en charge les demandes initiées par IdP ou SP pour Cloud SSO
Renvoyer les appartenances aux groupes et les attributs utilisateur configurables
Utilise toutes les méthodes d'authentification OpenOTP (voir liste ci-dessous)
Prend en charge l'authentification PKI complète avec des certificats d'utilisateur
Configuration SAML/OpenID-Connect d'entreprise facile avec URL de métadonnées
Accès fédéré d'application basé sur des politiques d'authentification et d'accès
Passwordless Authentication
Prise en charge de Kerberos pour un SSO transparent dans les environnements Active Directory
Fournisseur d'identité OpenID & SAML OpenOTP fonctionne avec le back-end d'authentification d'OpenOTP.
La solution SSO de RCDevs prend également en charge l'authentification basée sur PKI (avec certificats utilisateur).
Lorsque les utilisateurs accèdent à un site Web avec SSO, une association de sécurité est établie entre le site Internet, l'utilisateur et le fournisseur d'identité. L'utilisateur est redirigé vers le fournisseur d'identité pour un processus d'authentification approuvé. L'authentification sans mot de passe est également une possibilité.
Par rapport aux autres implémentations OpenID et SAML, la solution SSO de RCDevs est très facile à mettre en œuvre, à condition que vous disposiez déjà d'un serveur WebADM fonctionnel avec une licence OpenOTP. La configuration consiste à ajouter la WebApp OpenID/SAML dans WebADM et à configurer les politiques d'authentification et d'accès.
Pour plus de détails sur la mise en œuvre de notre IdP, veuillez lire notre
Documents en ligne ou alors contacter RCDevs pour une explication plus personnalisée.
Normes SSO prises en charge
- Open ID Connect - OAuth2 - Kerberos Veuillez noter que OpenID v1.1 et v2.0 sont obsolètes et ont été supprimés
Exemples d'intégration SSO
Pour des exemples d'intégration SSO, veuillez consulter RCDevs' Documents en ligne.
Fédération IAM unifiée
Native Intégration IAM
OpenOTP est compatible avec les annuaires locaux tels que Active Directory (AD) et LDAP, et offre un support étendu pour les environnements on premise. En outre, OpenOTP est nativement intégré à EntraID, Okta, Google, Ping Identity, One Identity et de nombreux autres fournisseurs d'identité, permettant une intégration simple entre différents systèmes IAM.
Choisir la bonne méthode
Forte Méthodes
Solutions de cybersécurité IAM-MFA de RCDevs compatibles avec les technologies de connexion à authentification forte
Une solution robuste doit être compatible avec les technologies modernes telles que Notifications push, FIDO2, Passkeys, QR Codes et YubiKeysainsi que des méthodes traditionnelles telles que SMS, courrier électronique et mots de passe à usage unique (OTP). La compatibilité avec toutes ces options permet aux organisations d'offrir une authentification flexible aux utilisateurs tout en maintenant une sécurité forte et un confort d'utilisation.
La preuve
par l'expérience.
Que vous achetiez une voiture ou une solution de sécurité, vous souhaitez toujours la tester avant de signer sur la ligne pointillée. Nous le savons et vous le savez.
Contactez-nous pour votre PoC gratuit ou testez par vous-même.