IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Yubico permet la connexion sécurisée sans mot de passe à des terminaux sous Windows 10 et Azure AD


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Mars 2017
    Messages
    1 177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2017
    Messages : 1 177
    Points : 78 775
    Points
    78 775
    Par défaut Yubico permet la connexion sécurisée sans mot de passe à des terminaux sous Windows 10 et Azure AD
    Yubico permet la connexion sécurisée sans mot de passe à des terminaux sous Windows 10 et Azure AD
    Pour accéder aux services et applis disponibles

    Yubico est une entreprise de cybersécurité spécialisée dans l’authentification forte. Elle fabrique des modules de sécurité matérielle se présentant généralement sous la forme de périphériques USB ultraportables. Ces derniers permettent notamment de sécuriser l’accès aux ordinateurs, aux réseaux, aux comptes Internet, aux services en ligne ou aux données sensibles qui peuvent y être stockées.

    Nom : 00.jpg
Affichages : 2491
Taille : 23,3 Ko

    Les produits phares de cette entreprise technologique suédoise sont la Yubikey 4, un périphérique USB qui prend en charge divers protocoles d’authentification et de chiffrement, et la Security Key by Yubico. Cette dernière prend en charge le standard ouvert de double authentification FIDO U2F et le standard d’authentification WebAuthn API du World Wide Web Consortium (Wlance 3 C). La Security Key by Yubico est aussi compatible avec les futurs systèmes sans mot de passe basés sur le protocole FIDO2 de l’Alliance FIDO.

    Yubico a annoncé que sa Security Key, lancée le 10 avril dernier, sera supportée par tous les dispositifs tournant sous Windows 10 et via Azure Active Directory (Azure AD), « le composant intégral d’Office 365, d’Azure et d’Enterprise Mobility + Security » qui, selon Microsoft, permet de gérer les identités des utilisateurs et de créer des stratégies d’accès basées sur des fonctionnalités d’Intelligence tout en sécurisant les ressources.

    Nom : 000.jpg
Affichages : 1939
Taille : 26,9 Ko

    Ce nouvel outil matériel d’authentification sans mot de passe est uniquement accessible en test à travers le Microsoft Technology Adoption Program (TAP). Il devrait permettre aux salariés et clients d’organisations de se connecter de façon sécurisée à un terminal sous Azure AD sans avoir besoin d’entrer un mot de passe. Il leur suffira d’insérer leur Security Key by Yubico pour avoir accès à tous les services et applications disponibles à partir du lieu ou de l’appareil de leur choix.

    Google et Mozilla ont, pour leur part, annoncé la prise en charge par leurs navigateurs respectifs (Chrome et Firefox) de l’API d’authentification Web (WebAuthn) qui est incluse dans le protocole FIDO2 et a été développée de façon conjointe par Yubico et les membres du World Wide Web Consortium (W3C).


    Source : Yubico, Microsoft

    Et vous ?

    Que pensez-vous de cette initiative ?
    Avez-vous déjà utilisé un périphérique similaire au Yubikey ou à la Security Key by Yubico ? Si oui, quelles ont été vos impressions ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Nous avons pour tous nos ordinateurs au boulot une carte de sécurité.
    Mais jamais il ne nous viendrait à l'idée de ne pas l'associer à un mot de passe...
    Une clé cela se perd si facilement.

    Voir un autre exemple d'un de nos sites où la sécurité est un peu différente.
    Les cartes de sécurité ne sont pas les mêmes entre les portes et les PCs, du coup ils ont deux cartes.
    Bien sûr la carte de sécurité du PC reste... En permanence sur le PC...
    Et ce même quand ils prennent le train, donc heureusement qu'il y a un mot de passe...

    Je ne comprends pas le principe de sécurité énoncé par cette société.
    C'est contre-sécuritaire (il existe ce mot ? )...

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  3. #3
    Membre averti
    Inscrit en
    Octobre 2005
    Messages
    135
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 135
    Points : 391
    Points
    391
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Nous avons pour tous nos ordinateurs au boulot une carte de sécurité.
    Mais jamais il ne nous viendrait à l'idée de ne pas l'associer à un mot de passe...
    Une clé cela se perd si facilement.
    Et un mot de passe se vole très facilement, surtout que beaucoup de monde utilise le même mot de passe de partout.

    Citation Envoyé par transgohan Voir le message
    Voir un autre exemple d'un de nos sites où la sécurité est un peu différente.
    Les cartes de sécurité ne sont pas les mêmes entre les portes et les PCs, du coup ils ont deux cartes.

    Bien sûr la carte de sécurité du PC reste... En permanence sur le PC...
    Et ce même quand ils prennent le train, donc heureusement qu'il y a un mot de passe...
    Laisser la carte sur le PC, c'est comme laisser un post-it avec le mot de passe.
    Comment peut on laisser passer le premiers et penser que l'autre est irresponsable ?

    Citation Envoyé par transgohan Voir le message
    Je ne comprends pas le principe de sécurité énoncé par cette société.
    C'est contre-sécuritaire (il existe ce mot ? )...
    Un accès physique (une clé) est toujours plus difficile à voler que quelque chose de virtuelle, ça ne peut pas se faire a distance.

  4. #4
    Expert confirmé Avatar de sergio_is_back
    Homme Profil pro
    Responsable informatique, développeur tout-terrain
    Inscrit en
    Juin 2004
    Messages
    1 084
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Responsable informatique, développeur tout-terrain
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 084
    Points : 5 605
    Points
    5 605
    Par défaut
    Une clé ça se vole...
    Une clé ça se contrefait aussi... Voir les nombreux vols de voitures récentes (vols à la souris)

    Pour ma part y'a pas de système parfait, y'a que des technos qui n'ont pas encore été compromises (mais elles le seront un jour)

Discussions similaires

  1. Réponses: 8
    Dernier message: 26/12/2015, 02h22
  2. [Oracle] Connexion sans mot de passe
    Par HRS dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 08/04/2014, 14h29
  3. Réponses: 11
    Dernier message: 13/07/2010, 11h01
  4. Connexion sans mot de passe malgré existence de celui-ci
    Par guigz31 dans le forum Administration
    Réponses: 4
    Dernier message: 16/07/2009, 18h05
  5. Réponses: 7
    Dernier message: 06/06/2006, 14h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo