MFA

0 vote

avatar

Bonjour,

De plus en plus d'applications, et c'est très bien, nécessite du MFA pour se connecter.
Tous nos utilisateurs utilisent DPS avec DWL sur leur poste.

Est-il possible ou envisageable d'avoir la possibilité d'avoir un "authenticator" intégré avec un remplissage automatique quand le bon site est détecté ?
De cette façon, la 2FA est respectée mais l'impact est minime pour l'utilisateur final qui n'a pas forcément de téléphone portable mis à disposition par l'entreprise.

Qu'en pensez-vous ?

Merci pour vos retours

Nicolas

All Comments (4)

avatar

Bonjour,

Avec un code de type OTP ça pourrait fonctionner, par contre comment lier l'entrée OTP à l'entrée WEBSITE....

Sans vouloir me compromettre, une des équipes est justement en train d'ajouter un onglet OTP a nos entrées de types Connections.... Ceci parce qu'il est très irritant d'avoir a maintenir une paire d'entrées pour ce qui est essentiellement une seule destination. Nous allons aussi le mettre en place pour la section des comptes privilégiés du module PAM.

Ceci semble donc un pas dans la bonne direction, par contre, le vrai changement devra se faire dans le Devolutions Web Login. Je vais porter ce post à l'attention de l'équipe appropriée, mais il y a un cascade de prérequis qui font que ceci ne pourra être fait rapidement.

Cdt.

Maurice

avatar

Bonjour,

Merci Maurice pour le retour.

Myki semble pouvoir le faire : https://myki.com/msp/features/2fa-sharing

Un prestataire m'en a parlé mais je ne l'ai pas vu en fonctionnement.
... et puis, je veux garder mes applications Devolutions préférées ;-)

Nicolas

avatar

Bonjour Maurice,

Je me permets une relance sur le sujet.
Avez-vous pu avancer là dessus ?

Nicolas

avatar

Bonjour Nicolas,

Depuis la version 2021.2, il est possible pour DWL de lire l'OTP dans l'entrée de type website, ou même dans une entrée de type authentification.

Vous pouvez configurer le OTP dans l'entrée
forum image

Vous pouvez ensuite aller dans General > More Settings
forum image

Le Discover devrait trouver le bon champ pour le OTP, sinon vous pouvez le spécifier.

forum image

Cordialement,

Richard Boisvert