Le principe est simple : Plus les gens ont besoin d'accéder à des ressources, plus ils ont besoin d'une authentification unique (SSO). Et il ne s'agit pas seulement de rendre l'accès pratique, mais aussi de le sécuriser. En permettant aux utilisateurs de s'inscrire une seule fois et d'accéder à un nombre croissant de ressources, le SSO réduit l'effort requis pour l'accès. Parallèlement, en réduisant le nombre de points d'accès (et tous les mots de passe facilement compromettables qui les accompagnent), le SSO réduit les points de vulnérabilité. Voici ce qu'il faut rechercher dans les solutions SSO pour s'assurer que votre organisation tire le meilleur parti du SSO, à la fois en termes de commodité et de sécurité.
Le SSO fonctionne mieux dans le cadre d'une approche globale et multidimensionnelle de la gestion des identités et des accès (IAM). Par exemple, la combinaison du SSO avec l'authentification multifactorielle (MFA) et l'authentification basée sur le risque peut améliorer la sécurité en exigeant des facteurs d'authentification supplémentaires au-delà de la connexion SSO de l'utilisateur.
Lorsque l'AFM est combinée à une authentification basée sur le risque, elle améliore non seulement la sécurité, mais aussi la commodité. Une approche basée sur le risque signifie que l'utilisateur est tenu de passer à un facteur d'authentification supplémentaire uniquement lorsque le niveau de risque le justifie. Cette détermination est basée sur la personne qui demande l'accès, à quoi, d'où et d'autres variables.
Une approche globale réunissant l'AMF, le SSO et la gouvernance des identités est fondamentale pour tenir pleinement la promesse d'un accès à la fois pratique et sécurisé. La gouvernance des identités permet de prendre des décisions d'accès fondées sur des politiques, en veillant à ce que le SSO soit régi par les politiques de gestion des accès établies par l'organisation.
RSA inclut des fonctionnalités SSO qui fournissent aux utilisateurs un portail web unique pour accéder aux applications web et SaaS, aux applications mobiles, aux VPN et aux espaces de travail virtuels. RSA SSO :
- Permet aux utilisateurs de se connecter partout avec une seule identité et aux administrateurs de gérer l'accès en fonction de cette identité.
- Valide les tentatives d'accès en fonction du rôle de l'utilisateur, de sa localisation, du réseau et d'autres facteurs, puis prend en temps réel des décisions d'authentification fondées sur des politiques et des risques.
- Fournit des intégrations technologiques testées et certifiées pour l'accès SSO à des centaines d'applications et d'environnements, ainsi que des normes ouvertes pour prendre en charge des milliers d'autres intégrations.
- Facilite le remplissage du portail SSO avec des applications et d'autres ressources à l'aide de connecteurs Web et SaaS.
En savoir plus sur la rationalisation de l'accès pour les utilisateurs et la simplification de la gestion de l'accès pour les administrateurs avec RSA.