Page d'accueil d'OpenText.
Thèmes techniques

Qu'est-ce que l'authentification mobile ?

Illustration d'éléments informatiques avec une ampoule en point de mire

Présentation

Authentification et accès mobiles

De nos jours, les gens mènent leurs affaires et font leurs achats de n'importe où, au bureau ou en déplacement. Et ils le font souvent à partir de leur téléphone ou d'un autre appareil mobile personnel. Cela vaut non seulement pour vos clients, mais aussi, de plus en plus, pour vos employés, qui travaillent quand ils le peuvent et comme ils le souhaitent. L'avantage est que vos employés sont plus réactifs et que le travail a tendance à s'étendre sur toute la journée, car les professionnels sont en mesure de combiner leur vie professionnelle et leur vie privée pour effectuer une tâche rapide. Il est encore plus impératif que vous puissiez interagir avec vos clients où qu'ils se trouvent de la même manière, en accédant à de multiples services en tant qu'expérience unique tout en gérant les risques.


Si ce n'est pas facile, ça ne marchera pas.

Les appareils mobiles d'aujourd'hui sont plus puissants que jamais et peuvent effectuer de nombreuses tâches traditionnellement réalisées sur un ordinateur portable. Mais ce n'est pas parce que les utilisateurs peuvent faire quelque chose qu'ils voudront le faire. Si l'accès à une application mobile est fastidieux, vos utilisateurs BYOD ne se donneront pas la peine d'y accéder ou, pour les clients, ils iront voir ailleurs.

L'écran des appareils mobiles étant toujours limité, les authentifications difficiles ou répétées sont un frein à l'accès en déplacement. En fait, les utilisateurs mobiles sont souvent debout lorsqu'ils travaillent. Ce qui peut être facile sur un ordinateur portable peut être beaucoup plus difficile sur une tablette ou un smartphone. Vous avez besoin d'applications qui soient faciles à utiliser pour vos utilisateurs (clients/employés), mais qui protègent et sécurisent vos informations internes.


Il est difficile d'assurer un accès mobile correct

Si vous avez des équipes de développement mobile dont les applications doivent fournir des informations privées ou protégées à vos clients-citoyens, la vie peut se compliquer rapidement. Sans les bons outils d'identité mobile, vous devrez gérer et protéger les identifiants du système à partir duquel les données sont récupérées. Si ces applications doivent rassembler des informations qui sont fragmentées sur plusieurs plateformes, le même problème se pose, multiplié par X.

Ces enjeux de l'accès mobile ne sont pas triviaux, ils sont compliqués et, en réalité, risqués. Vos développeurs d'applications mobiles ne sont généralement pas des experts en sécurité ; ils sont plutôt compétents en matière d'interface utilisateur et de facilité d'utilisation des petits formats. Ils sont experts des capacités de la plateforme (Android, iOS), des services et des API, mais la sécurité, et en particulier l'accès sécurisé aux systèmes dorsaux, est souvent une boule de poils compliquée qui est souvent à l'origine de projets retardés ou prolongés. Le point essentiel est que si l'on prend du recul et que l'on examine les problèmes d'authentification et d'accès qui doivent être résolus, il devient évident qu'il s'agit de la même matrice de problèmes de gestion de l'accès qui ont été résolus il y a des années pour les utilisateurs d'ordinateurs portables.

OpenText™ NetIQ™ Access Manager vous permet de tirer parti de vos investissements antérieurs en matière de gestion des identités et des accès pour vos projets de développement mobile. En intégrant vos applications mobiles à l'infrastructure d'identité, vos développeurs sont en mesure de contrôler en toute sécurité l'accès aux systèmes dorsaux. En utilisant la gestion des accès pour invoquer l'authentification unique, vos développeurs sont en mesure de tirer parti de la gestion du cycle de vie des informations d'identification pour les sécuriser, prendre en charge les mots de passe oubliés ou les jetons perdus, et appliquer l'authentification multifactorielle ou basée sur les risques.


Sécuriser l'accès mobile avec Access Manager

Les organisations qui souhaitent sécuriser l'accès de leurs utilisateurs mobiles ont trois options : SDK pour les applications mobiles natives, OpenID Connect et l'application MobileAccess d'Access Manager. Le choix de l'option qui vous convient le mieux dépend de votre approche :

SDK natif

Les équipes de développement qui se concentrent sur l'exploitation d'aspects spécifiques de la plateforme peuvent préférer les SDK natifs. Access Manager propose une API Objective-C pour iOS qui peut être intégrée sans qu'aucun code source ne soit nécessaire. Grâce à cette approche, les données sensibles telles que les jetons d'accès et de rafraîchissement sont stockées en toute sécurité dans le trousseau de l'appareil. Le SDK fournit également une application de test pour vérifier que tout fonctionne.

OAuth et OpenID Connect

Les organisations qui adoptent une approche multiplateforme pour leur développement mobile utiliseront probablement OAuth ou OpenID Connect pour réaliser une authentification fédérée. Access Manager est capable de recevoir et de traiter ces jetons OAuth et de les autoriser, ainsi que tous les autres processus nécessaires pour être un serveur. Il prend également en charge les points d'extrémité OpenID Connect, ce qui en fait un choix exceptionnel pour ceux qui s'appuient sur leur infrastructure actuelle de gestion des identités et des accès.

Application MobileAccess

NetIQ propose l'application MobileAccess pour iOS et Android. L'application est un emplacement sécurisé à partir duquel les utilisateurs peuvent accéder aux AppMarks ou aux raccourcis vers vos applications web. MobileAccess est précieux parce qu'il ne se contente pas de sécuriser l'accès aux applications protégées, il offre un mini portail rempli d'icônes à effleurement permettant un accès rapide et facile aux utilisateurs mobiles tant qu'ils disposent d'une connectivité. En arrière-plan, Access Manager invoque le même niveau de contrôle d'accès et d'authentification unique que pour toute autre application. Les AppMarks sont particulièrement bien adaptés aux applications web dynamiques qui s'adaptent au facteur de forme utilisé.

Surtout, les AppMarks sont rapides à mettre en place, généralement en moins de quelques heures. Les utilisateurs disposent d'une gestion en libre-service des identifiants et des appareils, ce qui fait de MobleAccess un choix judicieux pour les organisations qui disposent d'un grand nombre d'applications qu'elles souhaitent diffuser auprès de leurs utilisateurs mobiles. Il s'agit également d'une solution provisoire pour les organisations qui ont prévu des projets d'applications mobiles, mais qui ont besoin de fournir un accès mobile dès maintenant. Et comme les AppMarks sont automatiquement inclus dans toutes les politiques d'authentification unique et de contrôle d'accès qui ont été mises en place, le coût total de possession est imbattable. L'application MobileAccess est gratuite pour les utilisateurs.


L'accès mobile commence et se termine par l'identité

Access Manager offre trois façons différentes de fournir une authentification unique sécurisée et un contrôle d'accès aux utilisateurs mobiles, et toutes ces méthodes bénéficient de la même gestion du cycle de vie des informations d'identification et des accès, nécessaire dans les environnements complexes d'aujourd'hui pour les applications et les services fonctionnant au sein de l'intranet ou dans le nuage.

Comment pouvons-nous vous aider ?

Notes de bas de page