Connectez-vous en toute confiance, 24h/24 et 7j/7

Specops Secure Access


MFA pour connexion Windows, RDP et VPN

Ajoutez une couche d’authentification multifacteur (MFA) pour sécuriser les connexions Windows, RDP et VPN. Renforcez la conformité et répondez aux exigences en matière de cybersécurité avec une protection accrue contre les attaques par mot de passe. Le mode hors ligne assure une sécurité continue, même en cas d’interruptions de connexion. S’intègre aux plateformes SIEM, SOC et d’analytics pour une visibilité complète des événements de sécurité. Inclut désormais le support SSO pour les applications SaaS via OIDC et SAML.

MFA with Specops Secure Access

MFA sécurisé, friction minimale

Moins de prises de contrôle

Ajoutez une couche clé contre les attaques basées sur les identifiants.

Expérience utilisateur plus fluide

Authentification hors ligne et compatibilité étendue pour éviter les blocages.

Conformité facilitée

Répondez aux audits et aux exigences de cyberassurance plus facilement.

Une protection moderne des mots de passe nécessite une authentification multifacteur (MFA)

Microsoft a constaté que les mots de passe subissent 1 287 attaques par seconde, ce qui souligne leur vulnérabilité croissante. Pour protéger efficacement les mots de passe dans Active Directory, il est essentiel d’adopter une approche en couches. Specops Secure Access renforce la sécurité en ajoutant une couche MFA aux authentifications Windows, RDP et VPN. Associé à Specops Password Policy, cela permet aux organisations de mieux protéger les mots de passe dans Active Directory et de renforcer leurs défenses.

Specops Secure Access Screenshot of MFA options

Renforcer la sécurité des connexions Windows Logon, RDP et VPN

  • Sécurisez les authentifications sur les écrans de connexion (et de déverrouillage) Windows avec un second facteur pour mieux vous protéger contre les attaques par mot de passe.
  • Ajoutez une seconde couche de sécurité aux connexions VPN dans les environnements Windows, pour garantir que l’utilisateur se connectant à votre réseau est bien celui qu’il prétend être.
  • Renforcez les connexions Remote Desktop Protocol (RDP) avec un second facteur d’authentification pour mieux sécuriser l’accès à distance.

Répondre aux exigences de conformité et d’assurance en matière de cybersécurité

  • Maintenez des tarifs d’assurance cybersécurité raisonnables et évitez un refus de couverture.
  • Respectez les exigences de conformité en cybersécurité, telles que celles de l’ANSSI et des normes PCI DSS adaptées au marché français.
  • Conformez-vous aux réglementations en matière de protection des données, notamment le RGPD et les normes françaises de confidentialité.
  • Transmettez les événements d’authentification vers votre plateforme SIEM ou SOC via l’API Specops Event, pour une visibilité totale sur vos outils de sécurité.
Secure Access Screenshot

Le mode hors ligne garantit que l’accès à votre réseau et aux appareils des utilisateurs reste protégé en permanence

  • Les méthodes d’authentification hors ligne, telles que les générateurs de codes OTP, permettent aux utilisateurs de s’authentifier même en cas d’interruptions de connexion.

Centralisation de l’authentification avec le SSO

  • Étendez l’authentification Specops aux applications SaaS tierces, tout en diminuant la dépendance à plusieurs fournisseurs d’identité.
  • Le support OpenID Connect et SAML permet le SSO sur un large éventail d’applications modernes.
  • Centralisez les accès utilisateurs, simplifiez l’administration et réduisez la surface d’attaque liée aux identités.
compliances and certifications

Mise en conformité

Simplifiez vos processus de conformité et d’audit. Specops Secure Access est conçu pour répondre aux principales exigences réglementaires et standards du marché :

Avis clients de Gartner Peer Insights

Découvrez ce que des clients satisfaits disent après avoir acheté et déployé Specops.

Fonctionnalités

Nous renforçons vos défenses contre les attaques par mot de passe dans Active Directory en ajoutant une couche de protection supplémentaire avec l’authentification multifacteur (MFA) pour Windows Logon, RDP et VPN, rendant ainsi plus difficile l’accès non autorisé à votre réseau pour les attaquants. Accessible depuis n’importe quel navigateur web, l’écran de connexion Windows et l’application mobile.

Appliquez l’authentification multifacteur (MFA) pour la connexion Windows, en ajoutant un second facteur à la connexion Active Directory

Activez l’authentification multifacteur (MFA) pour les connexions VPN prenant en charge le protocole RADIUS

Appliquez l’authentification multifacteur (MFA) aux connexions Remote Desktop Protocol (RDP), renforçant ainsi la sécurité de l’accès à distance

Permettez aux utilisateurs de s’authentifier avec des données biométriques ou des notifications push sans service d’identité tiers grâce à l’application mobile Specops incluse

Permettez aux utilisateurs de s’authentifier via SMS, avec des tokens matériels comme Yubikey, ou des fournisseurs tiers tels que Microsoft Authenticator et Google Authenticator

Sécurisez les connexions hors ligne avec l’authentification par code à usage unique (OTP)

Paramètres “se souvenir de moi” personnalisables pour réduire le nombre de demandes MFA auxquelles un utilisateur est confronté lors de la connexion/déverrouillage, VPN ou RDP

Ciblage granulaire basé sur les stratégies de groupe (GPO), applicable à tous les niveaux de GPO, aux ordinateurs, aux utilisateurs ou aux groupes d’utilisateurs.

Étendez l’authentification Specops aux applications SaaS via SSO, avec support OIDC et SAML

Intégration de l’API Security Event pour SIEM, SOC et plateformes d’analytics

Questions fréquemment posées (FAQ)

Specops Secure Access est une solution d’authentification multifacteur (MFA) qui ajoute une couche de sécurité supplémentaire à la connexion Windows, au Remote Desktop Protocol (RDP) et aux connexions RADIUS (par exemple : VPN, services Remote Desktop Gateway). Elle aide les organisations à renforcer leurs contrôles d’accès dans des environnements hybrides et à répondre aux exigences de conformité.

Specops Secure Access permet aux utilisateurs de s’authentifier à l’aide des données biométriques de leur appareil mobile via l’application mobile Specops:ID. Secure Access propose également des options flexibles de second facteur : clés YubiKey, SMS sur mobile, ou fournisseurs tiers tels que Microsoft Authenticator et Google Authenticator. L’authentification hors ligne est également disponible via un mot de passe à usage unique (OTP) généré par ces applications d’authentification ou par une YubiKey.

Oui. La solution prend en charge l’authentification hors ligne via des applications OTP ou une YubiKey, garantissant une connexion sécurisée même sans accès réseau.

L’inscription est guidée automatiquement lors de la première tentative d’authentification d’un utilisateur via le client Specops. Les administrateurs peuvent également réutiliser les inscriptions existantes d’autres produits Specops Authentication pour la réinitialisation de mot de passe ou la récupération de clé de chiffrement.

Oui. Specops Secure Access s’intègre parfaitement avec d’autres produits Specops, tels que Specops Password Policy et Specops uReset.

 

Une fois le client Specops installé et configuré, les utilisateurs saisissent leur mot de passe Windows, puis sont invités à fournir le second facteur d’authentification avant d’accéder à leur session.

Oui. Les organisations utilisant un VPN ou RDP peuvent activer la MFA pour les connexions à distance via RADIUS.

Oui. Les utilisateurs peuvent s’authentifier de manière biométrique à l’aide de l’application mobile Specops:ID.

Specops Secure Access nécessite un serveur Windows pour héberger le Gatekeeper qui se connecte à Active Directory. Les postes clients doivent être des appareils Windows 10 ou Windows 11 joints au domaine, avec le client Specops et le runtime CefSharp installés. Le système doit disposer d’un accès Internet pour joindre le cloud Specops lors de l’inscription. L’intégration avec RADIUS (Windows NPS Server) est prise en charge pour les scénarios d’authentification VPN et RDP. Plusieurs Gatekeepers peuvent être déployés pour assurer la redondance.

 

Les administrateurs gèrent Secure Access via l’outil Gatekeeper Admin Tool et le portail web d’authentification. Le Gatekeeper Admin Tool sert aux configurations locales et à la gestion des périmètres, tandis que le portail web permet de configurer les politiques, gérer le MFA, consulter les rapports, administrer les utilisateurs et personnaliser l’apparence. La plateforme prend en charge l’administration déléguée, offre une visibilité claire sur le système et inclut des outils de diagnostic intégrés.

Secure Access peut être personnalisé pour s’adapter aux besoins de l’organisation. Les administrateurs peuvent appliquer une identité visuelle personnalisée, comme des logos et des jeux de couleurs, ajuster les politiques MFA et d’authentification, et configurer les réseaux de confiance. La solution permet également de personnaliser les paramètres SMTP et d’email, ainsi que de déléguer des rôles administrateurs et des périmètres spécifiques au sein d’Active Directory.

Specops fournit un ensemble complet de ressources d’assistance pour Secure Access, incluant des guides détaillés d’installation et d’administration, des articles de dépannage et des notes de version. Une documentation supplémentaire, des fiches produit ainsi qu’une base de connaissances consultable sont disponibles sur le site de Specops. Les clients peuvent également contacter l’équipe Support de Specops ou leur spécialiste produit pour obtenir une assistance technique.

Souhaitez-vous en savoir plus ?

Explorer des ressources supplémentaires.

screen with lock on it

Fiche technique

Aperçu complet du Specops Secure Access
En savoir plus

Rapport sur les mots de passe volés 2026

Analyse de plus de six milliards d’identifiants volés par des malwares et collectés en 2025
En savoir plus

MFA pour la connexion Windows

Comment sécuriser l’accès à Active Directory (AD) avec l’authentification multifacteur [en anglais]
En savoir plus

Vous souhaitez une démonstration en direct ? Parlons-en !

Découvrez comment Specops peut s’intégrer à votre organisation grâce à une simple intégration à Active Directory. Remplissez notre court formulaire d’information et choisissez un créneau qui vous convient.


Télécharger l’outil gratuit

Restez informé avec Specops

Consultez nos dernières recherches, nos blogs et nos bonnes pratiques pour améliorer votre programme de cybersécurité.

Voir tous les articles