4
PingID FICHE PRODUIT 1 Une authentification multifacteur simple et rapide Avec PingID, les entreprises disposent d’un moyen simple et rapide de déployer le MFA pour un vaste éventail de scénarios, sans épuiser les ressources informatiques. De la protection des applications auxquelles le personnel accède par l’authentification unique (SSO) à l’intégration transparente de Microsoft Azure AD, Active Directory Federation Services (AD FS) et Windows Login, en passant par l’intégration directe de la fonctionnalité MFA avancée à votre application mobile, PingID vous couvre. PingID est conçu pour prendre en charge les cas d’usage les plus divers côté clients, partenaires ou collaborateurs. PingID est doté de nombreuses options d’implémentation, notamment l’application mobile PingID pour les appareils Apple et Android, entièrement gérée par Ping Identity, l’application de bureau PingID, des API PingID, ainsi que des SDK PingID qui vous permettent d’intégrer directement des fonctionnalités d’authentification multifacteur à vos applications mobiles Apple et Android. PingID est compatible avec un grand nombre de méthodes d’authentification, s’intègre en quelques minutes et offre la polyvalence nécessaire pour sécuriser tous vos services et applications, où qu’ils soient hébergés. FICHE PRODUIT « Une authentification multifacteur forte est l’un des éléments centraux d’une stratégie IAM d’entreprise. » -Forrester PingID® est une solution d’authentification multifacteur (MFA) adaptative dans le cloud, qui allie sécurité des accès aux applications et facilité d’utilisation pour les utilisateurs finaux, tout en permettant aux entreprises de définir et d’appliquer des politiques d’authentification adaptées à leurs besoins.

Une authentification multifacteur simple et rapide · IAM d’entreprise. »-Forrester PingID® est une solution d’authentification multifacteur (MFA) adaptative dans le cloud,

  • Upload
    others

  • View
    11

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Une authentification multifacteur simple et rapide · IAM d’entreprise. »-Forrester PingID® est une solution d’authentification multifacteur (MFA) adaptative dans le cloud,

PingIDFICHE PRODUIT 1

Une authentification multifacteur simple et rapideAvec PingID, les entreprises disposent d’un moyen simple et rapide de déployer le MFA pour un vaste éventail de scénarios, sans épuiser les ressources informatiques. De la protection des applications auxquelles le personnel accède par l’authentification unique (SSO) à l’intégration transparente de Microsoft Azure AD, Active Directory Federation Services (AD FS) et Windows Login, en passant par l’intégration directe de la fonctionnalité MFA avancée à votre application mobile, PingID vous couvre.

PingID est conçu pour prendre en charge les cas d’usage les plus divers côté clients, partenaires ou collaborateurs. PingID est doté de nombreuses options d’implémentation, notamment l’application mobile PingID pour les appareils Apple et Android, entièrement gérée par Ping Identity, l’application de bureau PingID, des API PingID, ainsi que des SDK PingID qui vous permettent d’intégrer directement des fonctionnalités d’authentification multifacteur à vos applications mobiles Apple et Android. PingID est compatible avec un grand nombre de méthodes d’authentification, s’intègre en quelques minutes et offre la polyvalence nécessaire pour sécuriser tous vos services et applications, où qu’ils soient hébergés.

FICHE PRODUIT

« Une authentification multifacteur forte est l’un

des éléments centraux d’une stratégie

IAM d’entreprise. »

-Forrester

PingID® est une solution d’authentification multifacteur (MFA) adaptative dans le cloud, qui allie sécurité

des accès aux applications et facilité d’utilisation pour les utilisateurs finaux, tout en permettant aux

entreprises de définir et d’appliquer des politiques d’authentification adaptées à leurs besoins.

Page 2: Une authentification multifacteur simple et rapide · IAM d’entreprise. »-Forrester PingID® est une solution d’authentification multifacteur (MFA) adaptative dans le cloud,

PingIDFICHE PRODUIT 2

PingID pour les cas d’usage par les employés et par les partenaires

FonctionnementLorsqu’un administrateur active PingID, l’utilisateur est, dans un premier temps, invité à enregistrer son appareil. Il doit d’abord installer l’application PingID sur son téléphone ou sa tablette Apple ou Android. Ensuite, il doit scanner un code QR pour coupler son appareil. Une fois l’appareil enregistré, l’application PingID est prête à être utilisée. Si l’utilisateur ne possède pas d’équipement Apple ou Android, il peut s’authentifier grâce à des mots de passe à usage unique (OTP) qu’il recevra par SMS, message vocal ou e-mail. Il peut aussi utiliser un jeton Yubikey ou les applications de bureau Windows ou Mac. Le service PingID ajoute l’authentification multifacteur adaptative à PingOne®, PingFederate®, PingAccess®, aux applications tiers, aux applications Secure Shell (SSH), à Windows Login/RDP ou à n’importe quel serveur VPN conforme RADIUS ou système d’accès à distance, ainsi que sur des dispositifs partagés comme des kiosques et des tablettes partagées.

De plus, l’intégration de PingID avec Microsoft Azure AD et Active Directory Federation Services (AD FS) lui permet d’offrir confort et sécurité dans les environnements informatiques hybrides, réunissant un mélange d’applications locales, de cloud privé et SaaS, dont beaucoup ne sont pas de Microsoft. Notre solution PingID vous permet de profiter d’Office 365 et d’Azure AD de manière plus simple, plus sûre et plus productive. Que le parcours de vos utilisateurs commence par une authentification via Active Directory en local ou Azure Active Directory dans le cloud, leur expérience est la même : ils bénéficient d’un accès fluide et sécurisé à toutes les applications, quel que soit leur emplacement. Lorsque les utilisateurs changent de rôle ou quittent l’entreprise, PingID offre des capacités automatiques pour mettre à jour, désactiver et supprimer des utilisateurs du service.

Trouver le juste milieu entre sécurité et commoditéLorsqu’une politique régit le besoin d’une authentification forte, le service PingID envoie une notification sur le smartphone de l’utilisateur à travers l’appli mobile PingID. Sur les appareils iOS et Android, elle est envoyée via le service de notification Apple ou Android, éliminant les frais d’envoi de SMS ou d’appels vocaux. La notification invite l’utilisateur à ouvrir l’application mobile PingID et à balayer l’écran pour s’authentifier. L’application PingID inclut également la prise en charge native de l’Apple Watch et de l’iPad. Si un utilisateur n’a pas de réseau, il existe un mode hors-ligne qui permet à l’application PingID de générer un mot de passe à usage unique (OTP). Ce mot de passe peut également être fourni par SMS, message vocal, e-mail ou application de bureau. Enfin, des clés de sécurité conformes FIDO, comme des YubiKeys, peuvent aussi être utilisées dans les environnements sensibles ou pour les utilisateurs

n’ayant pas accès à un appareil ou à un téléphone. La procédure d’enregistrement et d’authentification est localisée et adaptée en termes de branding. Les utilisateurs peuvent gérer eux-mêmes leurs appareils de confiance pour l’authentification.

La reconnaissance faciale ou l’empreinte digitale comme facteurs d’authentificationPour encore plus de commodité, l’application PingID peut être configurée de manière à utiliser la reconnaissance faciale ou le lecteur d’empreinte digitale sur l’appareil enregistré. Une fois la notification envoyée sur le téléphone via l’application PingID, il suffit à l’utilisateur de poser son doigt sur le lecteur d’empreinte ou de se soumettre à un scan facial pour être authentifié. Il s’agit d’une fonctionnalité en option qui fonctionne avec Apple Face ID et Touch ID ainsi que certains appareils Android.

Définir des politiques d’authentification adaptative répondant aux besoins de votre entreprise Afin de répondre aux besoins spécifiques de votre entreprise en matière de sécurité, les administrateurs peuvent définir des politiques d’authentification avancée, de couplage et de posture des appareils. Par exemple :• Limiter le MFA et les méthodes d’authentification à des groupes, des adresses IP ou

des applications spécifiques.• Utiliser la géolocalisation pour sauter le MFA si l’appareil de confiance demande l’accès

depuis un endroit ou un réseau « sécurisé ».• Empêcher les utilisateurs de partager des dispositifs d’authentification et d’utiliser des

appareils rootés ou débridés à travers la détection de root.• Définir des sessions évitant aux utilisateurs de passer par le MFA s’ils sont authentifiés

pendant un temps prédéfini (heures, minutes, jours, etc.).

CONNEXION

COMPTE D’UTILISATEUR

VÉRIFIÉ

SERVEUR DE

NOTIFICATIONS

MOBILES

15

4

3

2

Page 3: Une authentification multifacteur simple et rapide · IAM d’entreprise. »-Forrester PingID® est une solution d’authentification multifacteur (MFA) adaptative dans le cloud,

PingIDFICHE PRODUIT 3

FonctionnementPour les consommateurs, PingID dispose d’un SDK mobile pour Apple et Android, qui vous permet d’intégrer nativement des fonctionnalités d’authentification multifacteur à votre propre application mobile. Ainsi, vous pouvez offrir à vos clients un MFA pratique et sûr, sans leur demander de télécharger une autre application.

Améliorer les flux d’authentification existantsPingID peut envoyer des notifications push, deuxième facteur d’authentification le plus sûr et le plus pratique, au cours de transactions web, web mobiles, par centre d’appel, en face à face et de valeur élevée, ou de toute autre interaction avec les clients. PingID prend également en charge les OTP envoyés par SMS, message vocal ou e-mail, qui peuvent servir de méthode d’authentification de réserve quand l’utilisateur n’a pas accès aux notifications push. Davantage de contexte sur l’appareil peut également améliorer la sécurité lors d’authentifications sur des applications mobiles. La sécurité que le SDK mobile de PingID ajoute à votre application mobile native est un avantage que vous pouvez promouvoir auprès de vos clients afin de promouvoir son adoption. PingID augmente votre flux d’authentification existant. Les clients qui possèdent votre application bénéficient de plus de sécurité grâce au MFA. Ceux qui ne l’ont pas, ne sont pas obligés de le télécharger et peuvent utiliser à la place votre procédure d’authentification classique.

Une authentification sans mot de passe et sans nom d’utilisateurVos clients peuvent à présent se connecter aux applications web sans entrer de nom d’utilisateur ou de mot de passe. Un QR code s’affiche à l’écran, que les utilisateurs peuvent scanner en utilisant votre application mobile — avec le SDK de PingID à l’intérieur — pour se connecter instantanément. Pas de nom d’utilisateur. Pas de mot de passe.

Prend en charge l’authentification web hors bandePingID vous permet d’exiger l’approbation d’un appareil de confiance défini par un client lorsque celui-ci tente de se connecter à une application web. Vous avez également la possibilité d’instaurer une authentification sans mot de passe en demandant aux clients d’entrer seulement leur nom d’utilisateur et en permettant aux fonctionnalités MFA de PingID de remplacer leur mot de passe.

Gérer les approbations de transactionsVous pouvez exiger une authentification forte, hors bande, pour les transactions de valeur élevée. Il peut notamment s’agir du transfert de fonds, d’achats, de la mise à jour des informations d’un compte, etc. Les détails de la transaction peuvent également être envoyés à l’appareil de confiance du client, de manière à ce qu’il sache exactement ce qu’il approuve. La possibilité d’exiger le MFA de manière sélective pour approuver des transactions de valeur élevée vous permet de réduire une grande quantité de risques avec un impact minimum sur l’expérience client.

Cas d’utilisation de PingID for Customer

Renforcer la sécurité avec l’autorisation des appareils de confianceL’authentification sur des applications mobiles peut être renforcée en s’assurant que les clients s’authentifient depuis un appareil de confiance. Cela garantit une expérience conviviale et sécurisée pour les clients au moment de la connexion à l’application mobile, tout en empêchant les pirates d’utiliser des identifiants volés pour s’authentifier à partir d’applications situées sur des appareils non fiables. PingID s’intègre également aux principales solutions de gestion de la mobilité d’entreprise (EMM) et de gestion des appareils mobiles (MDM), telles que Microsoft Intune, VMware AirWatch ou MobileIron, pour pouvoir prendre des décisions sur les politiques en fonction de la posture de l’appareil de l’utilisateur, ce qui limite les risques.

Offrir un réseau d’appareils de confiance géré par le clientPingID permet à vos clients de gérer eux-mêmes leur réseau d’appareils de confiance. Au départ, les clients peuvent ajouter un appareil de confiance principal en s’authentifiant simplement depuis votre application mobile et en utilisant le couplage à l’arrière-plan. Ils peuvent également ajouter un appareil de confiance manuellement par le biais d’un code d’autorisation fourni par un processus sécurisé que vous définissez. Depuis leur appareil principal, les clients peuvent ajouter d’autres appareils de confiance, changer d’appareil principal et ajouter des appareils avec des autorisations restreintes. Les API du SDK PingID vous permettent de créer des interfaces au sein d’applications web ou mobiles pour que les clients puissent gérer eux-mêmes leur réseau d’appareils de confiance.

Simplifier l’administration À partir d’une seule interface administrative conviviale, vous pouvez configurer et gérer de nouvelles applications qui utilisent le SDK mobile de PingID, gérer des utilisateurs, effectuer des transactions et établir des rapports sur les utilisateurs. Un seul poste de PingID peut être utilisé pour plusieurs applications mobiles et géré depuis un portail administratif facile à utiliser.

Appareil principal de l’utilisateur

Appareil secondaire de l’utilisateur

Tablette d’un ami

Autorisations réduites

Téléphone portable inconnu

Autoriser un autre appareil ?

AuthentificationIdentification web

VOTRE APPLI

MOBILE

1SDK

PINGID INTÉGRÉ

Page 4: Une authentification multifacteur simple et rapide · IAM d’entreprise. »-Forrester PingID® est une solution d’authentification multifacteur (MFA) adaptative dans le cloud,

Ping Identity envisage un monde numérique basé sur l’identité intelligente. Nous aidons les entreprises à mettre en place un niveau de sécurité Zero Trust axé sur les identités et des expériences utilisateur plus personnalisées et rationalisées. La plateforme Ping Intelligent Identity fournit aux clients, employés et partenaires un accès aux API et applications cloud, mobiles, SaaS et locales, tout en gérant les données d’identité et de profil à l’échelle de l’entreprise. Plus de la moitié des entreprises classées au Fortune 100 font confiance à notre expertise en matière d’identités, à notre position de leader en standards ouverts et à notre partenariat avec des sociétés comme Microsoft, Amazon et Google. Nous proposons des options flexibles permettant d’étendre les environnements hybrides et d’accélérer les initiatives numériques de l’entreprise grâce à des fonctionnalités d’authentification multi-facteurs, d’authentification unique, de gestion des accès, de sécurisation intelligente des API, d’annuaire et de gouvernance des données. Rendez-vous sur www.pingidentity.com. Copyright ©2019 Ping Identity Corporation. Tous droits réservés. Ping Identity, PingFederate, PingOne, PingAccess, PingID, leurs marques de produits respectives, le logo déposé de Ping Identity et IDENTIFY sont des marques déposées, ou des marques de services appartenant à Ping Identity Corporation. Tous les autres noms de produits ou de services appartiennent à leurs propriétaires respectifs. #3014 | 05.31.19 | v008

PingIDFICHE PRODUIT 4

Pour en savoir plus sur PingID, rendez-vous sur pingidentity.com.

MFA pour le personnel MFA pour les clients

Cas d’usage principal Employés et partenaires Clients

ImplémentationApplication mobile de MFA Ping Identity autonome et configuration SaaS (L’application mobile n’est pas obligatoire pour tous les cas d’utilisation)

Personnaliser le SDK iPhone / Android intégré dans votre propre application mobile (Les API peuvent être utilisées à la place du SDK mobile pour certains cas d’utilisation)

Réseau d’appareils de confiance géré par les utilisateurs Oui Oui

Approbations de transactions Non Oui

Branding / personnalisation Options de personnalisation Personnalisation complète

Authentification d’appareils de confiance Oui Oui

Appareils avec autorisations restreintes Non Oui

API de services API web publiquesServeur : API REST publiques Mobile : API SDK mobiles

Méthodes d’authentification prises en chargeNotifications push d’application mobile, clés de sécurité conformes FIDO2 et U2F, scan de l’empreinte digitale / facial, SMS, message vocal, montre, bureau, YubiKey et jetons

Notifications push d’application mobile, scan de l’empreinte digitale / facial, montre, code QR, message vocal, e-mail, SMS et jetons

Accès contextuel pris en charge Oui Oui

Intégration d’applications d’entreprises Oui Non

Enregistrement et flux d’authentification prêts à l’emploi Oui Oui

Comparer nos solutions de MFA pour les clients et le personnel