POURQUOI ACCESSPOINT ?

Les organismes doivent de plus en plus souvent fournir à leurs salariés, partenaires et clients, des accès distants à leurs applications et ressources internes. L’utilisation d’un simple login et mot de passe comme moyen d’authentification n’est plus suffisant. L’authentification forte soit l’utilisation d’un code supplémentaire s’avère donc nécessaire.

QU’EST CE QU’ACCESSPOINT ?

AccessPoint est un système d’authentification sécurisé aux espaces applicatives d’une entité. Cette solution comprend également un espace de gestion des utilisateurs pour les administrateurs.

UN ESPACE DE GESTION

AccessPoint permet à l’administrateur d’ajouter, modifier et supprimer une application ou un utilisateur comme il peut aussi bloquer et débloquer ce dernier.

L’administrateur gère égale ment les applications auxquels chaque utilisateur peut ou non accéder. Après identification, AccessPoint propose la liste des applications accessibles selon le profil de l’utilisateur.

Un nouvel i identification est demandée pour l’accès à chacune des applications. Chaque application a un login et mot de passe qui lui est propre.

UN SYSTÈME D’AUTHENTIFICATION SÉCURISÉ

L’accès à l’espace applicative d’une Entité se fait obligatoirement à travers AccessPoint: c’est un système couvrant l’authentification classique (login et mot de passe) mais aussi par une authentification forte (code personnel) sur un pavé numérique généré aléatoirement à chaque session.

Après 3 erreurs le compte est bloqué, et seul l’administrateur peut dé ‑ bloquer l’utilisateur. Si l’utilisateur se trouve au sein de l’entreprise, l’accès à ses applications se fera par un login, un mot de passe et un code personnel statique.

Si l’utilisateur souhaite accéder à ses applications à distances de ux options sont possibles :

  • Avec une protection de l’a ccès : Authentification via login, mot de passe et d’un code dynamique généré à chaque session et envoyé sur la boite mail de l’utilisateur.
  • Avec une p rotection de l’accès ainsi qu’une protection de donnés : Authentification avec une protection de l’accès comme précédemment ainsi qu’une pro
  • Tection des données via VPN (Virtual Private Network). Un VPN est une technologie de Réseau Privé Virtuel, utilisant des certificats normalisés par le standard X.509 de UIT, installé dans les équipements réseaux, permettant de chiffrer les flux de communication de bout en bout entre les utilisateurs et le serveur.