La
signature unique et la synchronisation des mots de passe
Larchitecture du système dinformation
des entreprises met en uvre de multiples systèmes
hétérogènes. Chaque plate-forme possède
aujourdhui ses propres interfaces sécuritaires fonctionnant,
soit avec des logiciels standards, soit réalisés
au sein de lentreprise.
En fonction des tâches à réaliser,
un même utilisateur est amené à se connecter
à différentes applications. Certaines de ces applications
possèdent un haut niveau de confidentialité et lutilisateur
doit fournir un identifiant et un mot de passe pour sy connecter.
Des règles élémentaires de sécurité
imposent un renouvellement périodique des mots de passe.
Les utilisateurs vont donc se trouver dans
une situation où ils devront mémoriser de nombreux
identifiants et mots de passe avec lobligation de changer
ces derniers à une fréquence régulière
et rapprochée. De plus, laccès aux applications
est lui-même lié à larchitecture hébergeante.
Autant il est facile daccéder à un tableur
via un simple clic, autant laccès à une transaction
peut ressembler à une course dobstacles.
Face à la difficulté de mémorisation
des informations changeantes et différenciées telles
que les mots de passe, il est commun dobserver que ces derniers
sont souvent notés à proximité du poste de
lutilisateur. Ils sont même enregistrés parfois
sur les touches fonctions des PC. Bien entendu, ces pratiques
sont totalement incompatibles avec les règles élémentaires
de sécurité.
La gestion des mots de passe et les problèmes
d'assistance sont de plus en plus critiques. Face à cette
situation, la Signature Unique (en anglais Single Sign-On, ou
SSO) devient un impératif.
La synchronisation des changements de mots
de passe est létape préalable obligatoire
à la bonne réussite dun projet de Signature
Unique. La mise en uvre dune solution de synchronisation
ne nécessite aucune intervention sur les postes clients
et permet surtout de pouvoir enfin imposer des règles efficaces
de changement de mots de passe. La mise en place dun mot
de passe unique à également pour effet de diminuer
fortement les appels au centre dappel.
Une fois le mot de passe unique mis en uvre,
il sera plus simple de pouvoir achever le projet Single Sign-On
par linstallation de connecteurs automatiques aux applications,
quelles soient Web ou dun autre type (Client/serveur,
émulateurs ).
PassGo Insync
et OneSign
permettent de réaliser cette démarche sans avoir
à remettre en cause votre architecture et sans rajouter
un nouvel annuaire dans votre système dinformation.
Forte de plus de 10 années dexpérience dans
ces domaines, Net Access met
son expertise à votre service.