Authentification sans mot de passe
Dans le paysage numérique d’aujourd’hui, la sécurité est primordiale. L’une des meilleures façons d’améliorer la sécurité tout en conservant la commodité pour l’utilisateur est d’adopter des méthodes d’authentification sans mot de passe.
Avantages de l’authentification sans mot de passe
Sécurité renforcée : Réduit le risque d’attaques liées aux mots de passe telles que le phishing, les attaques par force brute et le credential stuffing.
Expérience utilisateur améliorée : Élimine la nécessité de se souvenir et de gérer plusieurs mots de passe.
Charge informatique réduite : Diminue le nombre de demandes de réinitialisation de mot de passe, libérant ainsi des ressources informatiques.
Méthodes recommandées
Single Sign-On (SSO) via SAML
SAML (Security Assertion Markup Language) est une norme ouverte pour l’échange de données d’authentification et d’autorisation entre parties, notamment entre un fournisseur d’identité et un fournisseur de service.
Avantages :
Processus d’authentification centralisé.
Expérience utilisateur simplifiée avec un seul jeu d’identifiants.
Remarque : Voir Activer SAML pour votre compte Command pour plus d’informations.
Single Sign-On (SSO) via OIDC
OIDC (OpenID Connect) est une couche d’identité construite sur le protocole OAuth 2.0. Elle permet aux clients de vérifier l’identité de l’utilisateur final en se basant sur l’authentification effectuée par un serveur d’autorisation.
Avantages :
Interopérabilité entre différentes plateformes.
Fonctions de sécurité renforcées telles que l’authentification basée sur des jetons.
Remarque : Voir SSO basé sur OIDC pour Okta pour plus d’informations.
MFA
Le MFA est fortement recommandé pour tous les utilisateurs utilisant une authentification par mot de passe. Nous recommandons d’utiliser une passkey, une clé de sécurité ou une application de mot de passe à usage unique basé sur le temps (TOTP) comme méthode principale de 2FA. Le SMS en tant qu’option de 2FA présente des risques de sécurité et n’est pas recommandé.
Remarque : Voir Activez la 2FA pour votre compte Command pour plus d’informations.
Réinitialisations de mot de passe
Dans les scénarios où les options sans mot de passe ne sont pas disponibles, les utilisateurs peuvent avoir besoin de réinitialiser leurs mots de passe. Les administrateurs ont la possibilité de réinitialiser les mots de passe des utilisateurs au sein de leur organisation
Remarque : Voir le FAQ du compte Verkada Command pour plus d’informations.
Mis à jour
Ce contenu vous a-t-il été utile ?

