iSecurity MFA

Notre solution fonctionne de la manière la plus simple qui soit : l’authentification multifacteur (MFA) iSecurity s’intègre directement au sein de l’IBM i, dans le cadre du programme initial de l’utilisateur, pour solliciter l’authentification MFA dès la connexion.

Plus besoin d’étapes de connexion multiples : une seule suffit.

La solution MFA est compatible avec toutes les applications d’authentification disponibles sur le marché. Nous prenons en charge n’importe quel générateur de jetons, qu’il s’agisse de Google Authenticator sur smartphone ou d’un dispositif matériel. La liberté est au cœur de notre solution d’authentification multifacteur.

iSecurity MFA est le système le plus simple d’utilisation du marché. Il peut être opérationnel sur tous les systèmes IBM i de votre entreprise en moins d’une heure. Vous n’avez ni à réécrire ni à reprogrammer le moindre module de vos logiciels.

Nouvelles Fonctionnalités

Soutien supplémentaire

  • Applications web tierces.
  • Applications de bureau.
  • Interface graphique iSecurity.
  • Élévation de droits au sein d’Authority On Demand et récupération de mot de passe au sein de Password Reset.
  • Prise en charge du nouveau point de sortie MFA de la version 7.6. Les clients utilisant la version 7.6 peuvent choisir d’utiliser le point de sortie alternatif plus pratique proposé par IBM ou de conserver leur configuration traditionnelle.
  • Il est possible de configurer le TOTP selon les exigences de l’organisation concernant la clé secrète TOTP et les jetons d’urgence. Le paramétrage s’effectue au niveau du paramètre 81.
  • La commande GETMFA dispose d’un nouveau paramètre MFA(*CHECK). Lorsqu’il est utilisé, un message de type *ESCAPE est envoyé en cas d’échec de la validation MFA. Cela permet de l’insérer avant des opérations sensibles. La période de validité suivant une authentification réussie est bien prise en compte.
  • Un nouveau contrôle programmatique a été ajouté pour vérifier si la session est en mode sécurisé. Il s’effectue via l’API -MFCHECKR, qui récupère le statut MFA pour un couple utilisateur/adresse IP. Son utilisation permet aux applications Web et GUI de ne demander l’authentification MFA que lorsque cela est nécessaire. Il renvoie :
    • *NOMFA – Aucune MFA nécessaire
    • *MFAREQ – Authentification multifacteur (MFA) requise
    • *MFAACTmm -Temps restant en toute sécurité (en minutes)
    • *REJECT – Action rejetée
  • La protection des parts a été améliorée ; elle utilise désormais une valeur de délai de sécurité distincte.
  • L’ajout, la modification et la suppression d’une personne et de ses préférences utilisateur (UsrPrfs) peuvent désormais être effectués via des commandes. Cela permet d’intégrer un grand nombre d’utilisateurs selon une méthode alternative, privilégiée par certains clients. Les commandes sont les suivantes :
    • Créer une personne
    • Ajouter/Supprimer un utilisateur associé à une personne
    • Paramètre MFA pour les personnes
    • Envoyer des informations secrètes à une personne
    • Supprimer une personne

Caractéristiques Principales

Une seule authentification MFA couvre l’ensemble de l’activité d’une personne depuis une même plage d’adresses IP, pour une durée déterminée. Vous pouvez définir si cette authentification est requise lorsque l’accès provient de l’intérieur ou de l’extérieur des plages d’adresses IP préalablement approuvées pour cette personne.

Certains utilisateurs peuvent disposer de plusieurs profils pour accéder à différents systèmes. iSecurity MFA introduit la notion d’« individu » plutôt que de se baser sur des profils. Une fois la personne authentifiée (en tenant compte du groupe IP), elle peut accéder aux systèmes en utilisant n’importe lequel de ses profils utilisateur.

D’autres solutions nécessitent des systèmes complexes et du matériel spécifique pour répondre aux exigences de l’authentification multifacteur (MFA). Chez Raz-Lee, nous privilégions la simplicité. Notre solution s’inscrit dans un environnement IBM natif et peut être mise en œuvre en une heure.

La solution MFA s’appuie uniquement sur des applications standard, aussi bien sur le système que sur les smartphones. Elle ne requiert ni serveur matériel supplémentaire, ni serveur sous un autre système d’exploitation, ni applications spécifiques sur les téléphones ou les PC.

Une seule authentification multifacteur (MFA) suffit pour toutes les activités d’une personne, depuis la même adresse IP, pendant une durée déterminée. Cela inclut :

  • Connexion sécurisée
  • Serveur FTP
  • REXEC
  • Client FTP
  • ODBC
  • Serveur de fichiers
  • PGM/CMD à distance
  • DDM/DRDA

Les utilisateurs de Radius, OAuth2 et OpenID (PingID) peuvent s’authentifier via ces applications ; le système MFA continuera de s’appuyer sur ces dernières pour la gestion des utilisateurs, éliminant ainsi le besoin d’une authentification supplémentaire.

Options de vérification flexibles – Les organisations peuvent choisir parmi une grande variété de facteurs, notamment :

  • OTP et TOTP
  • Application mobile MFA de Raz-Lee
  • Solutions MFA tierces telles que Duo, Okta, PingID, etc.
  • Normes industrielles telles que OAuth2, OpenID ou Radius

L’application mobile MFA offre un moyen sécurisé et convivial d’ajouter une authentification forte sans complexifier l’accès. Elle permet aux utilisateurs d’approuver des demandes de connexion ou de générer des mots de passe à usage unique directement depuis leur appareil mobile, garantissant ainsi que l’accès n’est accordé qu’après vérification d’un second facteur de confiance.

Parfaitement intégrée à Raz-Lee iSecurity MFA, l’application mobile prend en charge l’authentification basée sur des politiques, réduit la dépendance aux SMS ou aux jetons matériels et offre une expérience d’authentification fluide et moderne, tout en renforçant considérablement la protection contre les identifiants compromis.

Grâce à Web-MFA, les organisations peuvent intégrer en toute transparence leurs sites web et applications web à iSecurity MFA, avec un effort de développement minimal et sans perturber les systèmes existants.

La solution offre une flexibilité exceptionnelle en prenant en charge des technologies d’authentification de premier plan telles que DUO, PingID, OTP, TOTP et l’application mobile MFA de Raz-Lee. Cela permet aux organisations de définir et d’appliquer des politiques d’authentification conformes à leur stratégie de sécurité et à leurs exigences en matière d’expérience utilisateur.

Qu’il s’agisse de protéger des portails web internes ou des applications destinées aux clients, Web-MFA facilite la mise en œuvre d’une authentification multifacteur (MFA) cohérente et de niveau entreprise dans l’ensemble de votre environnement numérique, réduisant ainsi les risques tout en renforçant le contrôle des accès.

Sécurisez davantage. Intégrez plus rapidement. Maîtrisez l’authentification partout.

Basé sur l'expérience des clients

iSecurity Multi Factor Authentication

Secteur d’activité : Finance et banque.

Besoin : Mise en œuvre d’une architecture « Zero Trust » pour IBM i, axée sur la sécurité des points de sortie et des utilisateurs.

“Sécuriser l’accès grâce à l’authentification multifacteur basée sur l’adresse IP de l’utilisateur est un excellent moyen de déterminer si l’utilisation de certaines fonctionnalités est requise en fonction de sa localisation ; le système peut également être configuré pour bloquer l’accès depuis des emplacements non sécurisés. La flexibilité dans la création de règles constitue, à mon sens, l’atout majeur de cette solution, permettant une protection adaptée à chaque utilisateur et aux horaires de travail, tout en prenant en charge l’ensemble des protocoles (TCP/IP, FTP, Telnet, WSG, Passthrough, etc.).

Demander une Démonstration

Veuillez remplir le formulaire ci-dessous ; nos représentants commerciaux vous contacteront dans les plus brefs délais.