Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer l'authentification adaptative avec restriction d'appareil ?


L'authentification adaptative avec configuration avancée des appareils permet aux administrateurs d'appliquer des politiques de restriction d'accès en contrôlant le nombre d'appareils qu'un utilisateur peut enregistrer et utiliser en toute sécurité. Grâce à l'empreinte numérique avancée des appareils, le système identifie et suit les appareils de confiance, aidant ainsi les organisations à prévenir les accès non autorisés tout en garantissant une expérience d'authentification fluide.

Cette approche prend en charge les méthodes d'empreinte digitale des appareils avec et sans agent, permettant une évaluation continue des risques liés aux appareils lors de l'authentification. En fonction des signaux de confiance et des comportements des appareils, le système applique intelligemment des mesures de sécurité telles que l'autorisation, la vérification ou le refus, renforçant ainsi la protection contre les tentatives d'usurpation d'identité et les accès non autorisés.

La configuration du périphérique prend en charge les modes suivants :

  • Restriction relative aux appareils sans agent : Utilise l'empreinte numérique du navigateur et la validation basée sur la session sans nécessiter l'installation d'un agent.
  • Restriction des appareils basée sur un agent : Utilise l'agent de sécurité installé pour une vérification avancée et une protection renforcée au niveau de l'appareil.

Obtenez un POC gratuit - Réservez une place


miniOrange propose une preuve de concept gratuite et une assistance via un appel de consultation avec nos ingénieurs système pour configurer l'authentification multifacteurs pour la restriction des appareils dans votre environnement avec un essai de 30 jours.

Pour cela, il vous suffit de nous envoyer un e-mail à idpsupport@xecurify.com pour obtenir une preuve de concept gratuite et nous vous aiderons à mettre en place notre solution en un rien de temps.


Obtenez un POC gratuit


Suivez le guide étape par étape pour créer une stratégie adaptative avec configuration de périphérique

  • Connectez-vous à miniOrange Console d'administration.
  • Accédez à la Politiques >> Politique d'accès adaptatif.
  • Cliquez sur Ajouter une politique.
  • Tableau de bord d'authentification adaptative

    Saisissez un nom de stratégie pour votre stratégie d'authentification adaptative dans le champ obligatoire.

    Politique d'accès adaptatif : Ajouter le nom de la politique

  • Activez la Configuration de l'appareil basculer.
  • Restriction d'accès basée sur l'appareil

  • Vous pouvez configurer la restriction des appareils en utilisant soit Facilité de or Basé sur un agent méthodes:
  • Types de restrictions d'appareil


Procédure pas à pas pour configurer la restriction des périphériques avec ou sans agent


1. Configurer la restriction des périphériques sans agent

  • Sélectionnez la restriction relative aux périphériques sans agent.
  • Configurez les options suivantes :
    • Nombre d'enregistrements d'appareils autorisés : Spécifie le nombre maximal d'appareils qu'un utilisateur peut enregistrer.
    • Activer la restriction des appareils mobiles : Bloque les tentatives de connexion depuis les appareils mobiles.
    • Activer l'enregistrement automatique de l'appareil : Permet l'enregistrement automatique des appareils.
    Restriction adaptative des dispositifs MFA

  • Cliquez sur Suivant.

2. Définir les actions à entreprendre pour modifier les comportements

  • Sélectionner Action pour le changement de comportement, choisissez la bonne Action et Type de défi pour l'utilisateur de cette section.
  • Action pour le changement de comportement

    Attribut Description
    Autoriser Autoriser l'authentification de l'utilisateur sans vérification ni inscription.
    Challenge Autoriser l'authentification des utilisateurs avec un défi, par exemple lorsque la limite d'appareils est dépassée.
    Refuser Refuser l'authentification de l'utilisateur, par exemple lorsque la limite d'appareils est dépassée.

  • Options de type de défi : Définissez le type de défi lorsque l'action pour le comportement est configurée comme Défi.
  • Attribut Description
    Deuxième facteur utilisateur

    L'Utilisateur doit s'authentifier à l'aide du deuxième facteur qu'il a choisi ou attribué tel que

    KBA (authentification basée sur les connaissances) Le système demandera à l'utilisateur de répondre à 2 des 3 questions qu'il a configurées dans sa console libre-service. L'utilisateur ne pourra poursuivre qu'après avoir répondu correctement à ces questions.
    OTP sur un autre e-mail L'utilisateur recevra un OTP sur l'e-mail alternatif qu'il a configuré via la console libre-service. Une fois que l'utilisateur a fourni l'OTP correct, il est autorisé à continuer.

  • Cliquez à nouveau Enregistrer appliquer la politique adaptative.

3. Attribuer la politique adaptative à une application

Cette politique n'entrera en vigueur qu'après avoir été associée à un flux de connexion d'application spécifique.

  • Allez dans Politiques >> Politique de connexion à l'application à partir de la section de navigation de gauche.
  • Attribuez la politique adaptative nouvellement créée à la Politique de connexion à l'application En cliquant sur le éditer icône à côté de l'application requise dans la liste.
  • Permettre Restriction des appareils sous authentification adaptative.
  • Authentification adaptative : Modifier la politique de connexion

  • Cliquez à nouveau Soumettre.

4. Enregistrement de l'appareil de l'utilisateur

S'applique lorsqu'un utilisateur enregistre un appareil pour la première fois.

  • Visitez l'URL de votre marque miniorange par exemple, https://<domain_name>.xecurify.com/moas/login
  • Saisissez votre Nom d'utilisateur ( Ou : Nom d'épouse ).
  • Authentification adaptative : se connecter au tableau de bord

  • Entrer Mot de passe.
  • Authentification adaptative : Saisissez le mot de passe

  • Si l'action relative au comportement est définie sur Refuser ou Contester, l'utilisateur est invité à suivre la configuration. type de défi ainsi qu'une option permettant d'enregistrer le profil de l'appareil utilisateur.
  • À noter:

    Si l'enregistrement automatique est activé et que l'action en cas de changement de comportement est définie sur Refuser ou Contester, l'appareil est enregistré automatiquement après une contestation réussie.


    Authentification adaptative : vérifiez votre identité

  • Si l'action relative au comportement est définie sur Autoriser, l'utilisateur est connecté à son tableau de bord sans aucune inscription ni demande d'authentification.

5. Rapport sur l'appareil de l'utilisateur (pour l'administrateur)

  • Après vous être connecté avec succès, accédez à Rapport >> Rapport sur l'appareil de l'utilisateur.
  • Authentification adaptative : cliquez sur le rapport de l’appareil de l’utilisateur

  • Cliquez sur Sélectionner bouton permettant d'afficher le rapport d'inscription des utilisateurs.
  • Authentification adaptative : Liste des rapports

1. Précondition :

L'agent miniOrange doit être installé sur votre appareil.

Étapes pour télécharger l'agent Miniorange :

  • Connectez-vous à votre compte client miniOrange Console d'administration.
  • Accédez à Appareils >> Appareils de confiance .
  • Authentification adaptative : Accéder à un appareil de confiance

  • Cliquez sur le Télécharger Agent .
  • Authentification adaptative : Agent de téléchargement

  • Cliquez sur le Fenêtres (Agent de téléchargement pour système d'exploitation Windows).
  • Authentification adaptative : sélectionnez Windows

  • Le Code postal Le fichier a été téléchargé sur votre système. Extrayez le fichier ZIP téléchargé et installez l'agent.
  • Authentification adaptative : Cliquez sur « Exécuter ».

2. Configurer la restriction des périphériques basée sur un agent

  • Sélectionnez le Restriction des dispositifs basée sur un agent.
  • Sélectionner Méthode d'enregistrement de l'appareil :
    • Auto-inscription par l'utilisateur : Les utilisateurs peuvent enregistrer leurs propres appareils dans la limite définie. Ce service offre flexibilité et simplicité d'utilisation, tout en assurant une sécurité modérée.
    • Appareils de confiance pré-approuvés uniquement : Sécurité renforcée, mais administration plus contraignante. L'administrateur gère manuellement les informations relatives aux appareils.
    Authentification adaptative : section de configuration


  • Choisissez Auto-inscription par l'utilisateur.
  • Authentification adaptative : auto-inscription

  • Configurez les options suivantes :
    • Nombre d'enregistrements d'appareils autorisés : Spécifie le nombre maximal d'appareils qu'un utilisateur peut enregistrer.
    • Activer la restriction des appareils mobiles : Bloque les tentatives de connexion depuis les appareils mobiles.
    • Activer l'enregistrement automatique de l'appareil : Permet l'enregistrement automatique des appareils.

Configurer le moteur de risque pour l'évaluation de la confiance des appareils

Le moteur de risque permet d'évaluer la fiabilité d'un appareil en analysant plusieurs de ses attributs et en calculant un score de risque. En fonction de ce score, l'accès utilisateur est autorisé, contrôlé ou refusé lors de la connexion et de l'enregistrement de l'appareil.

  • Accédez à la Moteur de risque section et cliquez Configurer.
  • Authentification adaptative : configurer le moteur de risque

  • Configurer les paramètres de risque :
    • Dans l' Paramètres de risque, consultez la liste des attributs de l'appareil regroupés par catégorie.
    • Le Identificateurs de périphérique Cette catégorie contient des attributs obligatoires (tels que l'identifiant d'installation, l'UUID du BIOS, le SID de la machine, etc.). Ces attributs sont toujours activés et ne peuvent être ni désactivés ni modifiés en priorité, car ils sont essentiels à l'identification de l'appareil.
    • Pour les autres catégories (Matériel, Réseau, Logiciel, Emplacement), activez les attributs que vous souhaitez utiliser pour l'évaluation de la fiabilité des appareils.
    • Définissez une priorité pour chaque attribut activé :
      • Haut: Impact important sur le score de risque
      • Moyen: Impact modéré
      • Faible: Impact minimal
      Authentification adaptative : paramètre de risque

    • Cliquez sur Enregistrer les modifications.
  • Configurer les seuils de score de risque :
    • Dans l' Score de risque onglet, définissez les plages de scores (0–100) qui déterminent le résultat de l'authentification lors de la connexion de l'utilisateur.
    • Des scores de risque plus faibles indiquent des appareils fiables.
    • Des scores de risque plus élevés indiquent des risques ou des anomalies de sécurité potentiels.
    • Configurez les seuils comme suit :
      • Autoriser: Autoriser l'authentification de l'utilisateur sans vérification ni inscription.
      • Défi : Autoriser l'authentification des utilisateurs avec un défi, par exemple lorsque la limite d'appareils est dépassée.
      • Refuser: Refuser l'authentification de l'utilisateur, par exemple lorsque la limite d'appareils est dépassée ou lorsque les attributs de l'appareil ne correspondent pas.
    Authentification adaptative : magasin de risques

3. Définir les actions à entreprendre pour modifier les comportements

  • Sélectionner Action pour le changement de comportement, choisissez la bonne Action et Type de défi pour l'utilisateur de cette section.

  • Authentification adaptative : modifier le comportement des actions

    Attribut Description
    Autoriser Autoriser l'authentification de l'utilisateur sans vérification ni inscription.
    Challenge Autoriser l'authentification des utilisateurs avec un défi, par exemple lorsque la limite d'appareils est dépassée.
    Refuser Refuser l'authentification de l'utilisateur, par exemple lorsque la limite d'appareils est dépassée.

  • Options de type de défi : Définissez le type de défi lorsque l'action pour le comportement est configurée comme Défi.
  • Attribut Description
    Deuxième facteur utilisateur

    L'Utilisateur doit s'authentifier à l'aide du deuxième facteur qu'il a choisi ou attribué tel que

    KBA (authentification basée sur les connaissances) Le système demandera à l'utilisateur de répondre à 2 des 3 questions qu'il a configurées dans sa console libre-service. L'utilisateur ne pourra poursuivre qu'après avoir répondu correctement à ces questions.
    OTP sur un autre e-mail L'utilisateur recevra un OTP sur l'e-mail alternatif qu'il a configuré via la console libre-service. Une fois que l'utilisateur a fourni l'OTP correct, il est autorisé à continuer.

  • Cliquez à nouveau Enregistrer appliquer la politique adaptative.

4. Attribuer la politique adaptative à une application

Cette politique n'entrera en vigueur qu'après avoir été associée à un flux de connexion d'application spécifique.

  • Allez dans Politiques >> Politique de connexion à l'application à partir de la section de navigation de gauche.
  • Attribuez la politique adaptative nouvellement créée à la Politique de connexion à l'application En cliquant sur le éditer icône à côté de l'application requise dans la liste.
  • Permettre Restriction des appareils sous authentification adaptative.
  • Authentification adaptative : Modifier la politique de connexion

  • Cliquez à nouveau Soumettre.

5. Enregistrement de l'appareil de l'utilisateur

    S'applique lorsqu'un utilisateur enregistre un appareil pour la première fois.

  • Visitez l'URL de votre marque miniorange par exemple, https://<domain_name>.xecurify.com/moas/login
  • Saisissez votre Nom d'utilisateur ( Ou : Nom d'épouse ).
  • Authentification adaptative : se connecter au tableau de bord

  • Entrer Mot de passe.
  • Authentification adaptative : se connecter au tableau de bord

  • Si l'action relative au comportement est définie sur Refuser ou Contester, l'utilisateur est invité à suivre la configuration. type de défi ainsi qu'une option permettant d'enregistrer le profil de l'appareil utilisateur.
  • À noter:

    Si l'enregistrement automatique est activé et que l'action en cas de changement de comportement est définie sur Refuser ou Contester, l'appareil est enregistré automatiquement après une contestation réussie.


    Authentification adaptative : vérifiez votre identité

  • Si l'action relative au comportement est définie sur Autoriser, l'utilisateur est connecté à son tableau de bord sans aucune inscription ni demande d'authentification.

6. Gestion des appareils

Une fois que l'utilisateur a terminé le processus d'inscription, ses appareils enregistrés apparaissent dans la section Appareils de confiance du compte administrateur client.

  • Accédez à Appareils >> Appareils de confiance à partir de la navigation de gauche.
  • Authentification adaptative : Accéder à un appareil de confiance

  • Le Gestion des appareils La page contient deux onglets : Appareils et L'audit
  • Authentification adaptative : appareil de confiance

  • Détails d'enregistrement de l'appareil.
  • Authentification adaptative : Gestion des appareils

  • Cliquez sur Identifiant de l'utilisateur.

    Tous les attributs de périphérique configurés et associés à l'utilisateur sélectionné sont affichés sur cette page.

  • Authentification adaptative : profils d’appareil

  • Basculer vers Audit languette.

    Les détails de l'audit des appareils des utilisateurs sont affichés ici.

  • Authentification adaptative : Onglet Audit

7. Expérience de connexion utilisateur

Définit comment les utilisateurs sont authentifiés et ce qu'ils vivent lors de la connexion.

  • Visitez l'URL de votre marque miniorange par exemple, https://<domain_name>.xecurify.com/moas/login
  • Saisissez votre Nom d'utilisateur ( Ou : Nom d'épouse ).
  • Authentification adaptative : se connecter au tableau de bord

  • Entrer Mot de passe.
  • Authentification adaptative : Saisissez votre mot de passe

  • L'utilisateur est connecté à son tableau de bord.
  • Passer à la Audit Onglet permettant de consulter les journaux d'audit relatifs à l'appareil.
  • Authentification adaptative : liste d’auto-audit

  • Cliquez à nouveau Correspondance de profil examiner la comparaison des attributs de l'appareil.
  • Si aucune incompatibilité d'attributs n'est détectée, la page indique que le profil de l'appareil correspond.
  • Si des attributs non concordants sont détectés, la page affiche la liste des attributs qui ne correspondent pas.
  • Authentification adaptative : détails sur les incohérences de profil

  • Cliquez sur Permis pour voir l'ensemble décision politique.
  • Authentification adaptative : aperçu de l’auto-autorisation


  • Choisissez Appareils de confiance pré-approuvés uniquement.
  • Authentification adaptative : restriction pré-approuvée

  • Télécharger un fichier CSV contenant des utilisateurs et des appareils pré-approuvés (les utilisateurs doivent déjà exister dans miniOrange). Télécharger un exemple de fichier CSV pour référence.
  • Configurez les options suivantes :
    • Activer la restriction des appareils mobiles : Bloque les tentatives de connexion depuis les appareils mobiles.
    • Activer l'enregistrement automatique de l'appareil : Permet l'enregistrement automatique des appareils.

Configurer le moteur de risque pour l'évaluation de la confiance des appareils

Le moteur de risque permet d'évaluer la fiabilité d'un appareil en analysant plusieurs de ses attributs et en calculant un score de risque. En fonction de ce score, l'accès utilisateur est autorisé, contrôlé ou refusé lors de la connexion et de l'enregistrement de l'appareil.

  • Accédez à la Moteur de risque section et cliquez Configurer.
  • Authentification adaptative : configurer le moteur de risque

  • Configurer les paramètres de risque :
    • Dans l' Paramètres de risque, consultez la liste des attributs de l'appareil regroupés par catégorie.
    • Le Identificateurs de périphérique Cette catégorie contient des attributs obligatoires (tels que l'identifiant d'installation, l'UUID du BIOS, le SID de la machine, etc.). Ces attributs sont toujours activés et ne peuvent être ni désactivés ni modifiés en priorité, car ils sont essentiels à l'identification de l'appareil.
    • Pour les autres catégories (Matériel, Réseau, Logiciel, Emplacement), activez les attributs que vous souhaitez utiliser pour l'évaluation de la fiabilité des appareils.
    • Définissez une priorité pour chaque attribut activé :
      • Haut: Impact important sur le score de risque
      • Moyen: Impact modéré
      • Faible: Impact minimal
      Authentification adaptative : paramètre de risque

    • Cliquez sur Enregistrer les modifications.
  • Configurer les seuils de score de risque :
    • Dans l' Score de risque onglet, définissez les plages de scores (0–100) qui déterminent le résultat de l'authentification lors de la connexion de l'utilisateur.
    • Des scores de risque plus faibles indiquent des appareils fiables.
    • Des scores de risque plus élevés indiquent des risques ou des anomalies de sécurité potentiels.
    • Configurez les seuils comme suit :
      • Autoriser: Accordez l'accès immédiatement.
      • Défi : Une vérification supplémentaire est requise.
      • Refuser: Bloquer l'accès.
    Authentification adaptative : magasin de risques

  • Cliquez à nouveau Enregistrer appliquer la politique adaptative.
  • Accédez à Appareils >> Appareils de confiance à partir de la navigation de gauche.
  • Authentification adaptative : Accéder à un appareil de confiance

  • Les informations relatives à l'utilisateur et à l'appareil préapprouvées s'affichent après le chargement du fichier CSV.
  • Authentification adaptative : Gestion des appareils

3. Attribuer la politique adaptative à une application

Cette politique n'entrera en vigueur qu'après avoir été associée à un flux de connexion d'application spécifique.

  • Allez dans Politiques >> Politique de connexion à l'application à partir de la section de navigation de gauche.
  • Attribuez la politique adaptative nouvellement créée à la Politique de connexion à l'application En cliquant sur le éditer icône à côté de l'application requise dans la liste.
  • Permettre Restriction des appareils sous authentification adaptative.
  • Authentification adaptative : Modifier la politique de connexion

  • Cliquez à nouveau Soumettre.

4. Enregistrement de l'appareil de l'utilisateur

S'applique lorsqu'un utilisateur enregistre un appareil pour la première fois.

  • Visitez l'URL de votre marque miniorange par exemple, https://<domain_name>.xecurify.com/moas/login
  • Saisissez votre Nom d'utilisateur ( Ou : Nom d'épouse ).
  • Authentification adaptative : se connecter au tableau de bord

  • Entrer Mot de passe.
  • Authentification adaptative : Saisissez votre mot de passe

  • Si l'action relative au comportement est définie sur Refuser ou Contester, l'utilisateur est invité à suivre la configuration. type de défi ainsi qu'une option permettant d'enregistrer le profil de l'appareil utilisateur.
  • À noter:

    Si l'enregistrement automatique est activé et que l'action en cas de changement de comportement est définie sur Refuser ou Contester, l'appareil est enregistré automatiquement après une contestation réussie.


    Authentification adaptative : vérifiez votre identité

  • Si l'action relative au comportement est définie sur Autoriser, l'utilisateur est connecté à son tableau de bord sans aucune inscription ni demande d'authentification.

5. Gestion des appareils

Une fois que l'utilisateur a terminé le processus d'inscription, ses appareils enregistrés apparaissent dans la section Appareils de confiance du compte administrateur client.

  • Accédez à Appareils >> Appareils de confiance à partir de la navigation de gauche.
  • Le Gestion des appareils La page contient deux onglets : Appareils et L'audit
  • Détails d'enregistrement de l'appareil.
  • Authentification adaptative : Gestion des appareils

  • Cliquez sur Identifiant de l'utilisateur.
  • Tous les attributs de périphérique configurés et associés à l'utilisateur sélectionné sont affichés sur cette page.
  • Authentification adaptative : profils d’appareil

  • Basculer vers Audit languette.
  • Authentification adaptative : Onglet Audit

6. Expérience de connexion utilisateur

Définit comment les utilisateurs sont authentifiés et ce qu'ils vivent lors de la connexion.

  • Visitez l'URL de votre marque miniorange par exemple, https://<domain_name>.xecurify.com/moas/login
  • Saisissez votre Nom d'utilisateur ( Ou : Nom d'épouse ).
  • Authentification adaptative : se connecter au tableau de bord

  • Entrer Mot de passe.
  • Authentification adaptative : Saisissez votre mot de passe

  • L'utilisateur est connecté à son tableau de bord.
  • Passer à la Audit Onglet permettant de consulter les journaux d'audit relatifs à l'appareil.
  • Authentification adaptative : liste d’auto-audit

  • Cliquez à nouveau Correspondance de profil examiner la comparaison des attributs de l'appareil.
  • Si aucune incompatibilité d'attributs n'est détectée, la page indique que le profil de l'appareil correspond.
  • Si des attributs non concordants sont détectés, la page affiche la liste des attributs qui ne correspondent pas.
  • Authentification adaptative : détails sur les incohérences de profil

  • Cliquez sur Permis pour voir l'ensemble décision politique.
  • Authentification adaptative : aperçu de l’auto-autorisation


Nos autres produits de gestion des identités et des accès