Authentification unique via Microsoft Entra ID
MyDesk prend en charge l'authentification unique (SSO) via Microsoft Entra ID (anciennement Azure Active Directory). Les clients peuvent intégrer MyDesk directement à leur fournisseur d'identité existant, afin que les utilisateurs se connectent avec leur identité d'entreprise.
L'intégration SSO prend en charge SAML 2.0 et OpenID Connect et peut être configurée pour appliquer des politiques d'accès spécifiques au client, notamment l'AMF et l'accès conditionnel.
Authentification multifacteur (MFA)
La MFA peut être appliquée via les politiques Entra ID du client. MyDesk prend en charge l'authentification sans mot de passe et les méthodes d'authentification modernes telles que FIDO2 et Microsoft Authenticator.
Accès basé sur les rôles et moindre privilège
L'accès à la plateforme MyDesk est accordé selon le principe du moindre privilège. Les collaborateurs internes ont uniquement accès aux systèmes et données nécessaires à leur travail. L'accès est accordé officiellement et réexaminé régulièrement.
- Aucun compte d'utilisateur partagé - comptes individuels pour tous les utilisateurs
- Contrôle d'accès basé sur les rôles (RBAC)
- Gestion des accès privilégiés (PAM) pour les comptes administratifs
- Déprovisionnement automatique en cas de démission
- Examen d'accès régulier
- Journal d'audit de toutes les modifications administratives
Gestion des accès internes
Les employés internes de MyDesk s'authentifient via Microsoft Entra ID avec MFA comme exigence. Les comptes privilégiés sont soumis à des contrôles supplémentaires, notamment des flux de travail d'accès et d'authentification juste à temps.
Présentation de l'IAM
- SSO via Microsoft Entra ID
- MFA – Appliqué via Entra ID
- Authentification sans mot de passe
- RBAC – Moindre privilège
- Aucun compte partagé
- Déprovisionnement automatique
- PAM pour les comptes privilégiés