Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Finance

Solution MFA sécurisée pour DBS

miniOrange a fourni à DBS une solution pour restreindre l'accès à Fortigate VPN avec authentification multifacteur. À l'aide de la plateforme miniOrange On-Premise Identity Provider (IDP), miniOrange a fourni à DBS une solution pour restreindre l'accès à Fortigate VPN avec Multi-Factor Authentication (MFA).

500

Collaborateurs

100 %

Taux d'adoption

30 jours

Temps de déploiement

Excellent produit d'identité qui couvre tout ce dont vous auriez besoin


Marché


Basée à Marina Bay Singapour, DBS est une société multinationale singapourienne de services bancaires et financiers. Il s'agit de la plus grande banque d'Asie du Sud-Est en termes d'actifs et parmi les plus grandes banques d'Asie. Présente sur 17 marchés, la banque dispose d'un réseau régional couvrant plus de 250 succursales et plus de 1,100 50 guichets automatiques répartis dans XNUMX villes.


Exigences


Disposant de deux Intranets distincts répartis sur différents emplacements physiques, DBS cherchait à protéger l'accès aux ressources de l'Intranet à l'aide d'un VPN. En plus de cela, ils souhaitaient ajouter un deuxième facteur d’authentification à leur VPN existant. Parce qu’ils n’avaient mis en place qu’un seul facteur de sécurité, ils étaient vulnérables au piratage ou à d’autres violations. Cela pourrait mettre en péril les données de l'entreprise et entraîner une perte massive de revenus pour l'entreprise.


À l'aide de la plateforme miniOrange On-Premise Identity Provider (IDP), miniOrange a fourni à DBS une solution pour restreindre l'accès à Fortigate VPN avec Multi-Factor Authentication (MFA). Parce que l'organisation souhaitait que l'ensemble de la configuration soit protégé contre l'exposition à Internet, ainsi qu'une « solution haute disponibilité », l'ensemble de la solution a été spécialement conçu sur mesure pour ses besoins.


Implémentation d'un deuxième facteur d'authentification


Initialement, aucune restriction de second facteur n’était en place pour accéder au VPN DBS Fortigate. Dans un tel cas, les données de l’entreprise pourraient être vulnérables au piratage, aux attaques de phishing ou au vol d’identité. miniOrange a fourni une solution pour DBS en limitant l'accès au VPN Fortigate via un deuxième facteur d'authentification. Avant de pouvoir accéder au VPN, les utilisateurs finaux devaient passer les deux facteurs d'authentification. Ce deuxième facteur complétait leurs informations d'identification d'annuaire LDAP existantes. Les utilisateurs ont été authentifiés à l'aide du « fournisseur d'identité sur site » de miniOrange.


Deuxièmement, les utilisateurs pouvaient configurer leurs méthodes 2FA sur la « plateforme sur site » du fournisseur d'identité miniOrange. miniOrange propose plus de 15 méthodes d'authentification telles que « Google Authenticator », « Microsoft Authenticator », « Soft token », « OTP sur SMS/E-mail », etc. Les utilisateurs finaux peuvent activer n'importe laquelle des méthodes d'authentification que l'administrateur leur a assignées.


Enfin, miniOrange a fourni un portail aux utilisateurs finaux grâce auquel ils ont pu mettre à jour leurs informations dans l'annuaire LDAP. Après avoir saisi les deux facteurs d'authentification, les utilisateurs étaient connectés au VPN et pouvaient ainsi accéder à l'intranet.


Intégration des utilisateurs


Des jetons mobiles étaient requis pour tous les utilisateurs finaux de DBS, ce qui nécessitait des configurations initiales. Pour ce faire, la méthode initiale du deuxième facteur pour l’accès intranet a été définie sur OTP via SMS. Les utilisateurs recevraient un mot de passe de 6 à 8 chiffres sur leur téléphone mobile, qu'ils utiliseraient pour s'authentifier pour le deuxième facteur. Après s'être authentifiés avec succès auprès du VPN et connectés à l'intranet, les utilisateurs ont été autorisés à configurer leurs jetons mobiles.


Ainsi, miniOrange a intégré avec succès tous les utilisateurs VPN DBS existants dans la configuration.



Rôle d'administrateur


Les utilisateurs finaux peuvent être définis par l'administrateur sur site. Cela incluait ce que les utilisateurs finaux pouvaient voir sur les portails des utilisateurs finaux, ainsi que la méthode 2FA qu'ils pouvaient configurer. Cela a donné à l'administrateur un contrôle total sur l'expérience de l'utilisateur final.



Une solution unique de haute disponibilité


Parallèlement à MFA, DBS recherchait également une « solution haute disponibilité ». Comme leurs équipes de développement étaient réparties sur deux sites physiques différents, ils souhaitaient une solution adaptée à leurs besoins spécifiques. En cas de panne du service d'un emplacement pour une raison quelconque, les utilisateurs pourront toujours accéder aux ressources à l'aide de MFA.


L'ensemble de l'installation était composé de diverses machines gérant différentes fonctions et reliées entre elles par une liaison peer-to-peer. En cas de panne d'une seule machine dans un emplacement physique spécifique, la machine associée dans l'autre emplacement physique prenait le relais. Dans un état idéal, les deux machines fonctionnaient simultanément. Cette solution garantissait qu'aucune panne du système n'entrave la capacité de l'équipe à accéder aux ressources de l'entreprise.


Ainsi, grâce à une solution hybride, DBS a sécurisé ses données et facilité l'accès à ses ressources pour ses collaborateurs.


Vous souhaitez planifier une démo ?

Démonstration de la plateforme