Vérifier l’identité
Lorsqu'un utilisateur contacte le service desk, il faut disposer d'un moyen fiable de confirmer qu'il est bien la personne qu'il prétend être. Specops Secure Service Desk contribue à protéger contre l'usurpation d'identité et l'ingénierie sociale grâce à une vérification d'identité renforcée.
La vérification s'effectue dans la section Vérifier l'identité, où vous pouvez sélectionner une ou plusieurs méthodes auxquelles l'utilisateur est inscrit. La sélection de plusieurs méthodes renforce la vérification.
Certaines méthodes de vérification sont plus faibles que d'autres, et une seule méthode faible peut ne pas offrir des garanties suffisantes. Lorsque Exiger plus d'un seul facteur faible pour vérifier un utilisateur est activé, la vérification doit inclure au moins une méthode forte ou au moins deux méthodes faibles.
La vérification peut également être imposée avant les actions sensibles du service desk. Lorsque Forcer la vérification de l'identité est activé, l'identité de l'utilisateur doit être vérifiée avant qu'un agent puisse effectuer d'autres actions, comme réinitialiser son mot de passe ou déverrouiller son ordinateur. Pour plus d'informations, consultez Vérification d'identité et sécurité.
Méthodes de vérification
Il existe deux types de méthodes de vérification :
- Méthodes gérées par l'agent
- Méthodes par lien de navigateur
Méthodes gérées par l'agent
Les méthodes gérées par l'agent sont lancées et gérées par l'agent du service desk et ne nécessitent pas que l'utilisateur ouvre un lien de navigateur. Selon la méthode, l'utilisateur peut approuver une demande dans une application, lire un code à voix haute ou fournir des informations que l'agent saisit.
Méthodes par lien de navigateur
Avec les méthodes par lien de navigateur, l'utilisateur termine l'authentification dans son navigateur web en ouvrant un lien envoyé par l'agent du service desk. Ces méthodes de vérification portent la mention Nécessite l'envoi d'un lien de navigateur à l'utilisateur.
Si plusieurs méthodes par lien de navigateur sont sélectionnées pour la vérification d'identité, l'utilisateur reçoit un seul lien et effectue toutes les étapes d'authentification dans la même session de navigateur.
Services d'identité prenant en charge les deux méthodes
Les services d'identité qui prennent en charge à la fois la vérification gérée par l'agent et la vérification par lien de navigateur apparaissent sous forme de deux entrées distinctes dans la liste Vérifier l'identité. Les entrées sont nommées comme suit :
| Méthode | Nom |
|---|---|
| Specops Verified ID |
Remarque: Les deux méthodes sont affichées lorsque la méthode de vérification de Specops Verified ID est définie sur Les deux. Si une seule méthode est activée, une seule entrée Specops Verified ID apparaît. |
| RSA SecurID |
|
| Okta Verify |
|
| Identification du gestionnaire |
|
Vérifier l'identité d'un utilisateur
Après avoir trouvé l'utilisateur (voir Rechercher un utilisateur), procédez comme suit :
- Cliquez sur Vérifier l'identité.
- Si nécessaire, sélectionnez la langue des SMS envoyés à l'utilisateur pendant la vérification d'identité.
- Sélectionnez une ou plusieurs méthodes de vérification et cliquez sur Commencer la vérification.
- Suivez les instructions à l'écran pour lancer la vérification. Si vous avez sélectionné une méthode par lien de navigateur, transmettez le lien à l'utilisateur.
-
Laissez l'onglet Vérifier l'identité ouvert jusqu'à la fin de la vérification.
Le statut Non vérifié apparaît dans le coin supérieur droit de la page Vérifier l'identité tant que l'identité de l'utilisateur n'a pas été vérifiée. L'indicateur se compose d'un libellé rouge Non vérifié et d'une icône d'utilisateur rouge barrée d'une ligne diagonale. Après une vérification réussie, le libellé devient Vérifié et l'indicateur devient vert.
-
Une fois la vérification terminée, un message confirme que l'identité de l'utilisateur a été vérifiée avec succès. Vous pouvez alors effectuer les actions du service desk.
Utiliser l'identification du gestionnaire
Dans certaines situations, des restrictions de communication ou de données peuvent empêcher les utilisateurs de vérifier eux-mêmes leur identité. Dans ces cas, le gestionnaire de l'utilisateur peut confirmer son identité à sa place.
Pour activer l'identification du gestionnaire, consultez Identification du gestionnaire.
Pour utiliser l'identification du gestionnaire comme méthode de vérification :
- Cliquez sur Vérifier l'identité.
- Sélectionnez la méthode de vérification Identification du gestionnaire et cliquez sur Commencer la vérification.
- Le gestionnaire (s'il est enregistré en tant que tel dans Active Directory) recevra un email demandant de vérifier l'utilisateur. Il appartient au gestionnaire (et à l'utilisateur en question) de s'assurer que le bon utilisateur est vérifié (par exemple en appelant l'utilisateur).
- Le gestionnaire clique sur Continuer dans l'email d'identification du gestionnaire. Le gestionnaire est redirigé vers une fenêtre de navigateur avec la demande de vérification du Service Desk.
-
Le gestionnaire clique sur Vérifier pour vérifier l'utilisateur.
Avertissement
Il est essentiel dans ces types de scénarios que le gestionnaire soit conscient de l'appel du Service Desk, et qu'il s'assure qu'il s'agit bien de l'utilisateur en question qui essaie de se faire vérifier.
Vérification d'identité et sécurité
Si le paramètre Forcer la vérification de l'identité est activé, l'identité d'un utilisateur qui contacte le service desk doit être vérifiée avant que l'agent puisse effectuer d'autres actions, comme réinitialiser son mot de passe ou déverrouiller son ordinateur, ce qui renforce la sécurité de l'interaction. Une fois l'identité vérifiée, l'interaction avec le Service Desk reposera sur la création de jetons de session sécurisés pour maintenir l'intégrité de la session.
Dans une session typique de service desk, l'agent du service desk émet une demande d'identification à l'utilisateur, en utilisant l'un des services d'identité de l'utilisateur. Une fois que l'utilisateur s'est authentifié avec le service d'identité, le jeton sécurisé est créé. Ce jeton est partagé entre l'agent du service desk spécifique et l'utilisateur pour la durée de la session. Chaque interaction (réinitialisation du mot de passe, déverrouillage de l'ordinateur) est validée par rapport à ce jeton. Pour la durée de la session, le jeton ne fonctionnera que pour l'agent du service desk qui a initié la vérification d'identité, pour effectuer des actions pour l'utilisateur qui a vérifié son identité.
Traçabilité
En plus de fournir un moyen sécurisé d'autoriser les actions du Service Desk, les jetons permettent également la création d'un journal d'événements continu associé à chaque session du Service Desk. Cela rend chaque session traçable et consultable. Toutes les informations concernant la session sont accessibles via le menu des rapports.