Authentification multifacteur hors ligne selon le § 30 BSIG : comment une administration publique allemande s'authentifie sans le cloud
Certains environnements sont conçus sans issue. Pas de chemin sortant vers Internet, pas de rappel vers le cloud, aucune dépendance qu'un opérateur réseau ne puisse voir et contrôler. Pour les équipes qui les gèrent, cet isolement est le contrôle de sécurité, et tout ce qui est ajouté à l'intérieur doit...
Avant et après : comment une collectivité locale française a apporté l'authentification multifacteur (MFA) et l'authentification unique (SSO) à chaque chemin d'accès, sans quitter son Active Directory sur site
Une autorité locale française gère son infrastructure d'identité comme le font un grand nombre d'organismes publics : un Active Directory sur site au centre, et une main-d'œuvre de plus d'un millier d'employés s'authentifiant auprès de lui. Cependant, ce qui se trouvait au-dessus de ce répertoire avait grandi…
VPN, bastions, serveurs : comment un centre de données européen applique l'authentification multifacteur pour chaque client
Un fournisseur qui héberge l'infrastructure d'autres entreprises n'a pas un seul ensemble d'utilisateurs à protéger. Il en a des douzaines, chacun appartenant à une organisation différente, et chacun s'attend à ce que ses identités, ses politiques et ses administrateurs restent strictement séparés de ceux de tous les autres. L'ajout de l'authentification multifacteur...
Résilience d'identité sur site sans renoncer à la souveraineté : une alternative à Entra ID
De nombreuses organisations gèrent l'ensemble de leur couche d'identité à partir d'un seul site. Active Directory est hébergé sur site, une couche de fédération en façade authentifie des dizaines d'applications en aval, et l'accès à distance repose sur la même chaîne. Cela fonctionne, jusqu'à ce que le site ne fonctionne plus. Une panne de courant, réseau…