Authentification sans mot de passe

Étendre l'authentification sans mot de passe à l'ensemble de votre environnement

La plupart des solutions sans mot de passe ne couvrent qu’une partie de votre pile technologique. Keeper comble ces lacunes en offrant aux utilisateurs un accès sans mot de passe et résistant au phishing à chaque application, système et infrastructure qu’ils utilisent, qu’il supporte nativement ou non l’authentification moderne.

Interface du coffre-fort Keeper affichant une entrée de connexion Amazon contenant une clé d'accès enregistrée, un mot de passe masqué, un code 2FA et un lien vers le site web, illustrant la gestion sécurisée des identifiants et l'authentification sans mot de passe au sein d'une même entrée.

Pourquoi l’authentification sans mot de passe est importante

Élimine les risques liés aux mots de passe

Élimine les risques liés aux mots de passe

Des mots de passe faibles, réutilisés et volés sont à l’origine de la majorité des violations basées sur des identifiants. Supprimer les mots de passe du processus de connexion réduit considérablement la surface d’attaque.

Empêche le phishing et le vol d'identifiants

Empêche le phishing et le vol d'identifiants

Les méthodes basées sur FIDO2, telles que les clés d’accès, lient l’authentification au domaine spécifique auquel on accéde. Même si un utilisateur atterrit sur un faux site, il n’y a aucun identifiant à voler.

Améliore l'expérience utilisateur

Améliore l'expérience utilisateur

Les mots de passe oubliés génèrent des tickets de support technique, retardent l’accès et poussent les employés vers des solutions de contournement peu sécurisées. La connexion sans mot de passe élimine ces frictions sans compromettre la sécurité.

Comment Keeper étend l’authentification sans mot de passe à travers votre organisation

Travaille avec votre fournisseur d’identité (IdP) existant

Keeper SSO Connect s’intègre avec tout IdP compatible SAML 2.0. Les utilisateurs s’authentifient via leur fournisseur d’identité existant en utilisant des clés d’accès, des données biométriques, des appareils de confiance ou des méthodes basées sur des applications, obtenant un accès fluide aux ressources connectées.

Écran de connexion SSO de Keeper Enterprise affichant un domaine d'entreprise et la connexion à un fournisseur d'identité (IdP).
Extension de navigateur KeeperFill affichant des options de saisie automatique pour une connexion Google, incluant le nom d'utilisateur, le mot de passe masqué, le code 2FA ainsi que des commandes pour la saisie et la soumission automatiques.

Couvre les applications que votre IdP n’atteint pas

La plupart des déploiements d'IdP ne couvrent qu'une fraction de ce que les employés utilisent réellement. Keeper stocke et saisit automatiquement les identifiants pour toute application ou tout système ne prenant pas en charge SAML, offrant ainsi aux utilisateurs une expérience fluide et cohérente sur l'ensemble de leurs outils, et pas seulement pour les applications couvertes par leur fournisseur d'identité (IdP).

Injecte des identifiants pour que les utilisateurs ne les voient jamais

Pour les systèmes et infrastructures privilégiés, KeeperFill peut injecter les identifiants directement dans les sessions. Les utilisateurs s’authentifient une seule fois et y accèdent sans jamais voir, copier ou manipuler le mot de passe sous-jacent. Cela étend l’accès sans mot de passe aux systèmes et infrastructures hérités qui ne supportent pas nativement l’authentification moderne.

Une session Keeper Remote Browser Isolation (RBI) affichant une page de connexion Jenkins dans une fenêtre de navigateur sécurisée et isolée, permettant aux utilisateurs d'accéder en toute sécurité à des applications web tout en protégeant les appareils locaux contre les menaces provenant du web.
La console d’administration Keeper afficher l’onglet Utilisateurs avec le statut de l’utilisateur, les indicateurs de sécurité et les alertes BreachWatch, aidant les administrateurs à surveiller l’état des comptes, identifier les risques de sécurité et gérer les utilisateurs de l’entreprise.

Donne aux administrateurs un contrôle granulaire

Depuis la console d'administration Keeper, les administrateurs peuvent définir différentes exigences d'authentification selon l'équipe, le service ou le rôle, en imposant la MFA, en restreignant l'accès en fonction de la plateforme ou du niveau de risque, et en garantissant une application cohérente des politiques dans toute l'organisation.

Comment implémenter une authentification sans mot de passe avec Keeper

1. Intégrer votre IdP

1. Intégrer votre IdP

Connectez Keeper SSO Connect Cloud à votre IdP SAML 2.0 existant pour établir une authentification centralisée. Keeper étend la couverture d’authentification aux ressources que votre IdP n’atteint pas seul, sans qu’aucun changement d’infrastructure ne soit nécessaire.

2. Explorer les lacunes de couverture

2. Explorer les lacunes de couverture

Identify which apps, systems and infrastructure your IdP doesn't cover to find what still requires a password today. Whether it's legacy tools, shared accounts or on-prem systems, Keeper will handle these resources.

3. Déployer Keeper aux utilisateurs à grande échelle

3. Déployer Keeper aux utilisateurs à grande échelle

Provisionnez les utilisateurs via SCIM ou le provisionnement juste-à-temps (JIT). Une fois Keeper intégré aux flux de travail, il saisira automatiquement ou injectera les identifiants pour des ressources situées au-delà du périmètre de votre IdP, sans que les utilisateurs n'aient jamais à voir ni à manipuler les mots de passe. Pour appliquer des exigences d'authentification basées sur les rôles ou les équipes à l'ensemble des ressources, utilisez la console d'administration Keeper.

Keeper fonctionne avec la pile d’identité que vous avez déjà

Que vous utilisiez Okta, Microsoft Entra ID, Google Workspace ou un autre fournisseur SAML 2.0, Keeper étend votre investissement existant en offrant un accès sans mot de passe et résistant au phishing à des ressources que votre IdP ne couvre pas nativement.

HYPR Veridium Auth0 PureID Secret Double Octopus TraitWare Transmit Security Trusona

Commencez par l’authentification sans mot de passe

Foire aux questions

Quelle est la différence entre l’authentification multifacteur et l’authentification sans mot de passe ?

La MFA exige que les utilisateurs s’authentifient avec deux facteurs ou plus, comme quelque chose qu’ils connaissent, possèdent ou sont. L’authentification sans mot de passe supprime le mot de passe et le remplace par des facteurs tels que les clés d’accès, les données biométriques ou les appareils de confiance. Les deux concepts se chevauchent : la plupart des implémentations sans mot de passe sont également multifacteurs. La principale distinction est que les mots de passe sont complètement retirés de l’équation, éliminant ainsi les risques de vol de mots de passe, de réutilisation et de phishing.

Quels fournisseurs d'identité (IdP) Keeper prend-il en charge pour l'authentification sans mot de passe ?

Keeper prend en charge tout IdP compatible SAML 2.0. Cela inclut Microsoft Entra ID, Okta, Google Workspace, Ping, Duo, OneLogin, JumpCloud et d’autres. Les organisations peuvent utiliser leur IdP existante sans avoir à remplacer ou reconfigurer leur infrastructure d’identité.

Keeper supporte-t-il l’authentification sans mot de passe, aussi bien en environnement local que dans le cloud ?

Oui, Keeper SSO Connect Cloud gère l’intégration IdP basée sur le cloud sans composants locaux requis. Keeper SSO Connect On-Prem est disponible pour les organisations qui souhaitent maintenir l’intégration SSO dans leur propre environnement. Les deux supportent la connexion sans mot de passe via tout fournisseur d’identité SAML 2.0.

Que se passe-t-il pour les applications qui ne supportent pas nativement l’authentification sans mot de passe ?

Keeper stocke et saisit automatiquement des mots de passe robustes et uniques pour les applications qui nécessitent encore des identifiants traditionnels. Les utilisateurs bénéficient d’une expérience cohérente et sans friction sur chaque application qu’ils utilisent : sans mot de passe là où c’est supporté et avec des mots de passe gérés de manière sécurisée partout ailleurs.

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant