Specops Secure Access : le MFA pour Windows et Active Directory

Florian BURNEL - ITConnect - 22/05
Découvrez comment installer et configurer Specops Secure Access, une solution pour ajouter le MFA à Windows, au Bureau à distance (RDP) et au VPN avec l'AD.

Sommaire

  • I. Présentation
  • II. Le déploiement de Specops Secure Access
    • A. Les composants
    • B. Les stratégies de groupe
  • III. Configuration de Specops Secure Access
    • A. Configuration du Gatekeeper
    • B. Sélectionner les facteurs d'authentification
    • C. Configurer le MFA avec une GPO
    • D. Le client Specops
  • IV. Le MFA sur Windows en pratique
    • A. Inscription au service MFA
    • B. Se connecter avec le MFA
  • V. Conclusion

I. Présentation

Specops Secure Access répond à un besoin de nombreuses entreprises : l'authentification multifacteur sur Windows, en environnement Active Directory. La problématique adressée par cette solution vise à renforcer la sécurité des accès, notamment les accès sur les postes de travail, les serveurs et les accès VPN.

  • Cliquez ici pour regarder la vidéo sur YouTube

Cette nouvelle solution signée Specops Software (Outpost24) permet aux utilisateurs de l'AD de bénéficier de l'authentification MFA dans plusieurs scénarios :

  • Ouverture d'une session sur un ordinateur ou un serveur Windows
  • Connexion via le Bureau à distance (sur un serveur RDS, par exemple)
  • Connexion à distance VPN, à condition de s'appuyer sur NPS (authentification Radius)

En plus de son mot de passe, l'utilisateur doit alors compléter un second facteur d'authentification, qui peut être :

  • Un code reçu par SMS
  • Un code à usage unique (TOTP) généré à partir de Specops ID, Google Authenticator, Microsoft Authenticator ou toute autre application de ce type
  • Une empreinte biométrique par l'intermédiaire de l'application Specops ID
  • Une clé physique de type YubiKey
Aperçu d'une clé de sécurité YubiKey

Dans cet article, nous vous proposons de découvrir le déploiement de cette solution ainsi que son utilisation au quotidien, dans la peau d'un utilisateur.

II. Le déploiement de Specops Secure Access

A. Les composants

Le déploiement de la solution Specops Secure Access (SSA) repose sur les mêmes composants que d'autres sol...
[Courte citation de 8% de l'article original]

Loading...