Page d'accueil d'OpenText.
Sujets techniques

Qu'est-ce que l'authentification mobile ?

Illustration d'articles informatiques, mettant en vedette une ampoule.

Aperçu

Authentification et accès mobiles

De nos jours, les gens font leurs affaires et leurs achats de pratiquement n'importe où, au bureau ou en déplacement. Et ils le font fréquemment sur leur téléphone ou à partir d'un autre appareil mobile personnel. Cela s'applique non seulement à vos clients, mais aussi, de plus en plus, à vos employés qui travaillent quand ils le peuvent et comme ils le souhaitent. L'avantage, c'est que vos employés sont plus réactifs et que le travail a tendance à s'étaler sur toute la journée, car les professionnels sont capables de concilier vie professionnelle et vie personnelle pour accomplir une tâche rapidement. Il est encore plus impératif que vous interagissiez avec vos clients où qu'ils soient de la même manière, en leur permettant d'accéder à de multiples services dans le cadre d'une expérience unique, tout en gérant les risques.


Si ce n'est pas facile, ça ne marchera pas.

Les appareils mobiles actuels sont plus puissants que jamais et peuvent effectuer de nombreuses tâches traditionnellement effectuées sur un ordinateur portable. Mais ce n'est pas parce que les utilisateurs peuvent faire quelque chose qu'ils voudront le faire. Si l'accès à une application mobile est compliqué, vos utilisateurs BYOD ne s'en donneront pas la peine, et vos clients iront ailleurs.

Étant donné que les appareils mobiles ont encore une surface d'écran limitée, les authentifications difficiles ou répétées constituent un frein majeur à l'accès en mobilité. En réalité, les utilisateurs de téléphones mobiles travaillent souvent debout. Ce qui peut être facile sur un ordinateur portable peut s'avérer beaucoup plus difficile sur une tablette ou un smartphone. Vous avez besoin d'applications faciles à utiliser pour vos utilisateurs (clients/employés) mais qui protègent et sécurisent vos informations internes.


Réussir l'accès mobile est difficile

Si vous avez des équipes de développement mobile dont les applications doivent transmettre des informations privées ou protégées à vos clients-citoyens, la situation peut vite se compliquer. Sans les bons outils d'identité mobile, vous devrez gérer et protéger les identifiants du système à partir duquel les données sont extraites. Si ces applications doivent rassembler des informations fragmentées sur plusieurs plateformes, vous rencontrez ce même problème, multiplié par X.

Ces prérequis en matière d'accès mobile ne sont pas anodins, ils sont complexes et, en réalité, risqués. Vos développeurs d'applications mobiles ne sont généralement pas des experts en sécurité ; ils sont plutôt compétents en matière d'interface utilisateur et d'ergonomie pour les appareils compacts. Ils sont experts en ce qui concerne les capacités, les services et les API de la plateforme (Android, iOS), mais la sécurité, et en particulier l'accès sécurisé aux systèmes backend, est souvent un véritable casse-tête, souvent à l'origine de retards ou de prolongations dans les projets. L'essentiel est que si l'on prend du recul et que l'on examine les problèmes d'authentification et d'accès à résoudre, il devient évident qu'il s'agit de la même matrice de problèmes de gestion des accès qui ont été résolus il y a des années pour les utilisateurs d'ordinateurs portables.

OpenText ™ NetIQ ™ Access Manager vous permet de tirer parti de vos investissements antérieurs en matière de gestion des identités et des accès pour vos projets de développement mobile. En intégrant vos applications mobiles à une infrastructure d'identité, vos développeurs peuvent contrôler en toute sécurité qui accède aux systèmes backend. En utilisant la gestion des accès pour activer l'authentification unique, vos développeurs peuvent tirer parti de la gestion du cycle de vie des identifiants pour les sécuriser, prendre en charge les mots de passe oubliés ou les jetons perdus, et imposer une authentification multifactorielle ou basée sur les risques.


Sécuriser l'accès mobile avec Gestionnaire d'accès

Les organisations qui souhaitent sécuriser l'accès de leurs utilisateurs mobiles ont trois options : le SDK pour les applications mobiles natives, OpenID Connect et l'application MobileAccess d'Access Manager. Le choix de l'option qui vous convient le mieux dépend de votre approche :

SDK natif

Les équipes de développement qui veulent exploiter des aspects spécifiques de la plateforme peuvent privilégier les SDK natifs. Access Manager offre une API Objective-C pour iOS qui peut être intégrée sans nécessiter de programmation source. Grâce à cette approche, les données sensibles telles que les jetons d'accès et d'actualisation sont stockées en toute sécurité dans le trousseau d'accès de l'appareil. Le SDK fournit également une application de test pour vérifier que tout fonctionne correctement.

OAuth et OpenID Connect

Les organisations qui adoptent une approche multiplateforme pour leur développement mobile utiliseront probablement OAuth ou OpenID Connect pour effectuer une authentification fédérée. Access Manager est capable de recevoir et de traiter ces jetons OAuth et de les autoriser, ainsi que tous les autres processus qui nécessitent un serveur. Il prend également en charge les points de terminaison OpenID Connect, ce qui en fait un choix exceptionnel pour ceux qui développent leur infrastructure actuelle de gestion des identités et des accès.

Application MobileAccess

NetIQ offre l'application MobileAccess pour iOS et Android. L'application est un emplacement sécurisé à partir duquel les utilisateurs peuvent accéder à des AppMarks ou à des raccourcis vers vos applications Web. MobileAccess est précieux car il sécurise non seulement l'accès aux applications protégées, mais offre également un mini-portail rempli d'icônes accessibles en un clic, permettant un accès rapide et facile aux utilisateurs mobiles dès lors qu'ils ont une connexion. En arrière-plan, Access Manager applique le même niveau de contrôle d'accès et d'authentification unique que pour toute autre application. Les AppMarks sont particulièrement bien adaptés aux applications Web dynamiques qui s'adaptent au format utilisé.

Surtout, les AppMarks sont rapides à installer, généralement en moins de quelques heures. Grâce à la gestion autonome des identifiants et des appareils, MobileAccess est un choix judicieux pour les organisations qui souhaitent déployer un grand nombre d'applications auprès de leurs utilisateurs mobiles. Elle sert également de solution transitoire pour les organisations qui ont des projets d'applications mobiles programmés, mais qui ont besoin de fournir un accès mobile dès maintenant. Et comme les AppMarks sont automatiquement inclus dans toutes les politiques d'authentification unique et de contrôle d'accès mises en place, le coût total de possession est imbattable. L'application MobileAccess est gratuite pour les utilisateurs.


L'accès mobile commence et se termine par l'identité

Access Manager offre trois méthodes différentes pour assurer une authentification unique sécurisée et un contrôle d'accès aux utilisateurs mobiles, et toutes bénéficient de la même gestion du cycle de vie des identifiants et des accès nécessaires dans les environnements complexes actuels pour les applications et les services exécutés sur l'intranet ou dans le cloud.

Comment pouvons-nous vous aider?

Notes de bas de page