Authentification unique SSO
Un seul identifiant et un seul mot de passe qui ouvrent tous les systèmes auxquels un salarié a droit, sur l'ordinateur comme sur le téléphone.
Également appelé SSO connexion unique identifiant unique
Définition
L'authentification unique, c'est un seul accès qui ouvre tout ce qu'un salarié a le droit d'utiliser. Un identifiant, un mot de passe. Le logiciel sur l'ordinateur du bureau, l'application sur le téléphone du livreur, l'agence de l'autre ville, le même compte ouvre tout. On se connecte une fois le matin, et le reste de la journée le système ne redemande rien.
Le but n'est pas le confort, c'est le contrôle. Une entreprise qui fait tourner quatre logiciels séparés tient quatre listes des personnes qui y travaillent. Quelqu'un part, trois listes sont corrigées, une est oubliée. Ce compte oublié fonctionne encore des mois plus tard, et personne ne le remarque parce que personne ne le regarde. Avec un accès unique, il n'y a qu'une liste. Vous désactivez la personne le jour de son départ et tous les écrans et tous les téléphones se ferment à la même minute.
Dans la plupart des petites structures, le vrai risque n'est pas un inconnu sur internet. C'est le compte partagé, un identifiant de responsable que quatre personnes connaissent, écrit sur un papier dans le tiroir. Quand la caisse ne tombe pas juste, ou qu'un prix a changé pendant la nuit, l'historique dit responsable, et responsable veut dire tout le monde. Donner à chacun son propre compte ne coûte rien et répond à la question. C'est par là que commence toute revue de sécurité chez Linkysoft, bien avant de parler de solutions chères.
Une seule porte mérite une seconde serrure. Le code à deux facteurs, ce sont six chiffres affichés par une application sur le téléphone, tapés après le mot de passe. Un mot de passe plus un code protège mieux que cinq mots de passe sans code, et le salarié le fait une fois par jour au lieu de cinq. C'est pour cela que les deux idées vont ensemble.
Une objection reste légitime. Si un seul accès ouvre tout, un mot de passe volé ouvre tout aussi. C'est vrai, et c'est exactement pourquoi le code compte, et pourquoi un écran posé sur un comptoir partagé doit se déconnecter seul après quelques minutes de calme. Posez deux questions au fournisseur avant de signer. Combien de minutes faut-il pour supprimer complètement une personne ? Et l'application mobile utilise-t-elle les mêmes comptes que le site, ou une deuxième liste que personne ne pense à mettre à jour ? Quand Linkysoft construit une application web, la réponse est une seule liste, parce qu'une deuxième liste finit toujours par être fausse.
Questions sur Authentification unique
L'authentification unique est-elle sûre si un seul mot de passe ouvre tout ?
Est-ce que cela couvre aussi l'application mobile ?
Que se passe-t-il le jour où un salarié s'en va ?
Puis-je encore contrôler qui voit quoi ?
Les codes à deux facteurs coûtent-ils plus cher ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.