Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Gouvernement

Solution SSO et MFA sécurisée pour GEA

GEA a décidé de rechercher une solution pour ajouter un deuxième facteur d'authentification à ses ressources, de sorte que tout utilisateur externe tentant d'accéder à ces ressources doive se valider deux fois avant de se voir accorder l'accès.

300

Collaborateurs

100 %

Taux d'adoption

30 jours

Temps de déploiement

Le produit est génial pour un fournisseur de services cloud


Marché


La General Entertainment Authority (GEA), créée par décret royal en 2016, est la seule autorité de régulation du divertissement en Arabie Saoudite. Ayant été chargé par le gouvernement de développer et de réglementer le secteur du divertissement du royaume, il vise à réaliser la Vision saoudienne 2030 en créant des milliers d'emplois dans le secteur du tourisme, tout en contribuant à stimuler l'économie saoudienne.


Exigence


En tant que nouvelle agence gouvernementale en charge d'un énorme marché inexploité, la sécurité contre les violations de données et le piratage est essentielle au bon fonctionnement de l'organisation, tout comme la protection des données de ses employés et sous-traitants. Par conséquent, s’appuyer sur un seul facteur d’authentification pour accéder aux données et aux ressources de l’entreprise expose l’organisation à des risques. En raison de cette menace, GEA a décidé de rechercher une solution pour ajouter un deuxième facteur d'authentification pour ses ressources, de sorte que tout utilisateur externe tentant d'accéder à ces ressources doive se valider deux fois avant d'obtenir l'accès.


Outre l'étape de sécurité supplémentaire pour ses utilisateurs externes, GEA cherchait également à simplifier l'expérience de connexion pour ses utilisateurs internes ; pour qu'ils puissent accéder à l'authentification unique au tableau de bord de l'entreprise de manière transparente et sécurisée, sans être confrontés à des questions de mot de passe, éliminant ainsi le besoin de stocker et de mémoriser les informations d'identification des utilisateurs et d'améliorer l'accès aux ressources.



La Problématique


miniOrange offre une solution sans faille solution d'authentification unique miniOrange offre une expérience d'authentification via le module d'authentification Windows intégrée (IWA). Les utilisateurs peuvent ainsi se connecter directement à leurs applications configurées depuis leurs postes de travail connectés au domaine. miniOrange permet également l'authentification via un formulaire, grâce aux identifiants Active Directory.


Cependant, ces deux solutions sont autonomes : il n'existait aucun moyen d'acheminer les utilisateurs de manière dynamique vers l'une ou l'autre solution en fonction du réseau à partir duquel ils se connectaient.



Solution miniOrange


La clé était la norme SAML, qui prend en charge la découverte des fournisseurs d'identité. miniOrange, sur la base des informations fournies par GEA, a créé un nouveau flux de découverte de fournisseur d'identité, qui acheminerait les utilisateurs directement vers l'IdP configuré pour leur sous-réseau IP.


miniOrange a fourni à GEA une solution adaptée à ses besoins, pour améliorer l'accès et protéger ses données.



Flux de découverte basé sur le sous-réseau IP


GEA recherchait une solution pour permettre à ses utilisateurs internes d'accéder facilement à ces ressources, car un certain nombre d'employés internes accèdent quotidiennement au tableau de bord de l'entreprise.


Étant donné que tous les employés internes utilisaient des machines appartenant à un domaine Windows, ils étaient redirigés vers l'authentification unique, ce qui leur permettait d'accéder facilement aux ressources et aux applications à l'aide du module d'authentification Windows intégrée (IWA).


Les utilisateurs externes qui n'étaient pas connectés au réseau GEA ont été simultanément dirigés vers la page de connexion de miniOrange Identity Broker (IdP), où ils ont été invités à saisir leur nom d'utilisateur et leur mot de passe de domaine.


Il s'agit d'une fonctionnalité unique du miniOrange IdP, qui a été ajoutée pour répondre aux exigences de GEA.



Authentification multifacteur adaptative


Après avoir dirigé les utilisateurs externes vers leur nom d'utilisateur et leurs mots de passe de domaine, ils ont également été mis au défi de recourir à l'authentification multifacteur (MFA) pour renforcer la sécurité.


miniOrange prend en charge plus de 15 méthodes d'authentification Second Factor telles que OTP sur SMS/E-mail, les jetons matériels, Google/Microsoft Authenticator et bien plus encore.


GEA a adopté la méthode OTP sur SMS pour l'authentification à l'aide de sa propre passerelle SMS, dans laquelle les utilisateurs reçoivent un code d'authentification à 6 chiffres sur leurs numéros de mobile enregistrés. Les utilisateurs doivent saisir ce code sur l’écran de défi MFA après avoir saisi leurs informations d’identification AD.



Synchronisation utilisateur


Grâce à la solution sur site miniOrange, les utilisateurs sont fréquemment synchronisés depuis GEA Active Directory (AD), à l'aide de la passerelle LDAP.
Cela garantit que l’ensemble de la configuration peut être à jour.



Résultat


Ainsi, en utilisant miniOrange SSO et l'authentification multifacteur adaptative basée sur la restriction IP, GEA a facilité l'accès à ses ressources et applications, tout en sécurisant les données des utilisateurs et de l'organisation en ajoutant une couche de sécurité supplémentaire.



Vous souhaitez planifier une démo ?

Démonstration de la plateforme