Directory Access

Contrôle d'accès adaptatif et basé sur des règles : appliquez le niveau d'authentification approprié à chaque utilisateur, chaque application et chaque contexte

Présentation générale

Accès adaptatif pour une sécurité « Zero-Trust »

Eviden Directory Access est une plateforme d’authentification et de contrôle d’accès basée sur des politiques qui offre une authentification fondée sur les risques, la prise en charge de la norme FIDO et une autorisation granulaire pour les applications d’entreprise. Elle évalue chaque demande d’accès en fonction de signaux contextuels (identité de l’utilisateur, état de sécurité de l’appareil, emplacement, heure et schémas comportementaux) et applique de manière dynamique la procédure d’authentification appropriée. Les demandes à faible risque sont traitées avec un minimum de friction ; celles à haut risque déclenchent une authentification renforcée ou sont entièrement bloquées. Eviden Directory Access étend les fonctionnalités d'Eviden Directory grâce à une gouvernance moderne et adaptative des accès, permettant ainsi aux organisations de passer d'un contrôle d'accès statique basé sur les rôles à un modèle de sécurité continu et sensible au contexte.

Caractéristiques principales

Ce qui distingue Directory Access

pqc risk

Authentification basée sur le risque

Évaluer les signaux de risque contextuels à chaque demande d'accès et appliquer de manière dynamique la procédure d'authentification appropriée.

IS icon Certified compliance

Prise en charge de FIDO

Authentification sans mot de passe conforme aux normes FIDO2/WebAuthn : clés de sécurité matérielles et authentificateurs de plateforme.

IS icon Largest device integration

Autorisation granulaire

Le moteur de politiques applique les décisions d'accès au niveau des applications et des ressources : pas uniquement lors de la connexion.

pqc implementation icon

Authentification renforcée

Déclencher automatiquement une authentification renforcée lorsque le risque augmente, sans pour autant exiger une nouvelle connexion pour les opérations à faible risque.

Gestion centralisée des politiques

Gestion centralisée des politiques

Définissez et gérez les politiques d'accès pour toutes les applications connectées à partir d'une console unique.

IS icon Native Interoperability

Intégration avec Eviden Directory

S'appuyant sur Eviden Directory comme base de données d'identité : les politiques sont évaluées au regard d'attributs d'identité faisant autorité et mis à jour en temps réel.

Defense operational readiness icon

Audit et rapports

Journal complet de toutes les décisions d'accès : autorisées, refusées et déclenchement d'une procédure de recours : à des fins de conformité et d'enquête.

Avantages

Accélérez votre transition vers une sécurité cloud axée sur l'identité

R

Réduire les obstacles pour les utilisateurs à faible risque

Les politiques adaptatives au contexte permettent aux utilisateurs de confiance, sur des appareils connus et situés à des emplacements attendus, d'accéder aux applications sans interruption.

B

Bloquer automatiquement les accès à haut risque

Modèles d'accès inhabituels : appareil inconnu, emplacement inattendu, comportement anormal : déclencher une augmentation du niveau de sécurité ou un refus d'accès sans intervention manuelle.

M

Aller au-delà du modèle RBAC statique

Les décisions d'accès dynamiques et tenant compte du contexte s'adaptent aux risques réels : il ne s'agit pas simplement d'attributions de rôles définies au moment de la mise en service.

S

Prise en charge de l'authentification sans mot de passe

La prise en charge de FIDO2 permet de se connecter à l'aide d'une clé de sécurité matérielle ou d'un authentificateur de plateforme, ce qui élimine le recours aux mots de passe pour les applications hautement sécurisées.

C

Centraliser la gestion des politiques d'accès

Un moteur de politiques unique pour toutes les applications : application cohérente, piste d'audit cohérente, preuves de conformité cohérentes.

Pourquoi Eviden ?

Pourquoi choisir Directory Access ?

KuppingerCole récompensé

Le rapport « KuppingerCole Eviden Directory Access Executive View » met en avant les capacités du produit en matière de gouvernance des accès et d'authentification basée sur les risques.

 

Compatible FIDO2

La prise en charge complète de FIDO2/WebAuthn positionne Eviden Directory Access comme la solution idéale pour les déploiements d'entreprise sans mot de passe : en phase avec l'évolution des normes d'authentification modernes.

Intégration native à Eviden Directory

Eviden Directory Access repose sur Eviden Directory et y est intégré : les politiques d'accès sont évaluées par rapport aux mêmes données d'identité faisant autorité que celles utilisées par tous les autres composants IAM.

 

Mise en œuvre du modèle « Zero Trust »

L'authentification basée sur les risques et l'évaluation contextuelle continue constituent les fonctionnalités essentielles du modèle « Zero Trust » : Eviden Directory Access est un élément clé d'une architecture IAM « Zero Trust ».

FAQ

Foire aux questions

Authentication Manager gère les périphériques et les politiques d'authentification multifactorielle (MFA) pour la connexion aux postes de travail Windows au sein d'EAM. Eviden Directory Access offre un contrôle d'accès aux applications basé sur des politiques et tenant compte des risques : avec prise en charge de la norme FIDO et évaluation contextuelle au niveau de la couche d'accès.

Identifiant de l'appareil, emplacement réseau, heure d'accès, comportements de l'utilisateur et méthode d'authentification : paramétrables selon chaque politique.

Oui : la prise en charge de FIDO2/WebAuthn inclut les clés de sécurité matérielles (YubiKey et autres) ainsi que les systèmes d'authentification intégrés aux plateformes (Windows Hello, Touch ID).

Oui : les politiques sont définies au niveau de l'application. Chaque application peut disposer de ses propres seuils de risque, méthodes d'authentification requises et déclencheurs de renforcement de la sécurité.

Eviden Directory Access intervient au niveau de la couche d'accès aux annuaires et aux applications. Contactez notre équipe pour obtenir des conseils sur l'architecture d'intégration adaptée à votre environnement spécifique.

Découvrez

Autres produits IAM

Vous êtes intéressé par Directory Access ?

Discutez avec un expert