Une organisation peut compter plusieurs utilisateurs accédant aux plateformes MB4 et MBA de MasterBase®. Dans ce contexte, l'authentification ne dépend pas uniquement des choix effectués par chaque utilisateur : elle peut également nécessiter des conditions communes pour les comptes associés aux domaines de l'organisation.
Par le biais de Domain Access Manager (DAM) les paramètres associés à un domaine sont gérés. Dans le cas de l'authentification multifactorielle (MFA), ces paramètres déterminent les méthodes pouvant être utilisées par les comptes des plateformes MB4 et MBA associées à ce domaine, et si l'utilisation d'au moins l'une d'entre elles sera une condition d'accès.
Qu'est-ce que Domain Access Manager (DAM) ?
À l'aide de Domain Access Manager (DAM) permet de gérer les paramètres associés à un domaine. Grâce à cette nouvelle fonctionnalité, MasterBase® met cette gestion à la disposition des propriétaires de domaine afin qu’ils puissent définir les conditions d’authentification multifactorielle applicables aux comptes des plateformes MB4 et MBA associées à leurs domaines.
Actuellement, la configuration s'effectue manuellement, via le service d'assistance.
Qu'est-ce que le MFA ?
MFA (Authentification multifactorielle) Il s'agit d'un mécanisme d'authentification qui utilise plusieurs facteurs pour vérifier l'identité d'un utilisateur au moment où celui-ci accède à un compte.
Au lieu de reposer uniquement sur un mot de passe, l'accès intègre une vérification supplémentaire.
Ce principe a déjà été abordé par MasterBase® dans l'article « Authentification en deux étapes (2FA) : une couche de sécurité supplémentaire qui fait la différence », dans lequel nous expliquons comment une deuxième vérification ajoute une couche supplémentaire au processus d'authentification.
Pour les comptes des plateformes MB4 et MBA associés à un domaine, les méthodes d'authentification multifactorielle (MFA) pouvant être activées sont Yubico et Authenticator.
Ce que le propriétaire du nom de domaine peut définir
Grâce au DAM, le propriétaire du domaine peut définir deux conditions d'authentification à plusieurs facteurs (MFA) pour les utilisateurs des plateformes MB4 et MBA associées à ce domaine.
La première étape consiste à définir quelles méthodes d'authentification multifactorielle (MFA) seront autorisées. Parmi les options disponibles figurent Yubico, Authenticator et l'OTP par e-mail.
La deuxième consiste à déterminer s'il sera obligatoire de disposer d'au moins une méthode d'authentification multifactorielle (MFA) configurée pour pouvoir accéder aux plateformes MB4 et MBA.
Ainsi, l'organisation peut définir une condition d'authentification commune pour les comptes des plateformes MB4 et MBA associées à ses domaines, plutôt que de laisser cette définition à la seule appréciation de chaque utilisateur.
Une configuration pour les plateformes MB4 et MBA
Cette configuration s'applique aux comptes des plateformes MB4 et MBA associées au domaine.
Cela ne modifie en rien les fonctionnalités propres aux plateformes MB4 et MBA. Ce sont les conditions d'authentification auxquelles doivent se conformer les comptes accédant à ces plateformes qui sont gérées.
Du MFA individuel au contrôle par domaine
L'authentification multifactorielle (MFA) ajoute une vérification supplémentaire au processus d'authentification. La nouveauté réside dans le fait que MasterBase® offre désormais la possibilité de définir, au niveau du domaine, les conditions dans lesquelles la MFA est utilisée pour accéder aux plateformes MB4 et MBA.
Actuellement, cette configuration est gérée par le service d'assistance. Les évolutions prévues permettront au propriétaire du domaine de prouver qu'il en a le contrôle et de gérer directement ces options via une interface.
Contacter un responsable →