Passwordless identity and MFA changes are reshaping enterprise access management

Les changements liés à l’identité sans mot de passe et à la MFA remodèlent la gestion des accès en entreprise

Les fournisseurs s’éloignent progressivement des SMS et des anciens seconds facteurs au profit des passkeys et de l’authentification adossée au matériel. Microsoft a annoncé les passkeys comme expérience de connexion par défaut pour Entra ID et a décrit de futures échéances pour les utilisateurs qui s’appuient encore sur les SMS ou la voix. Google a étendu la prise en charge de FIDO2 pour la connexion à Windows via GCPW, offrant aux utilisateurs de Workspace une autre option résistante au phishing. Même des entreprises comme GM ont suscité des réactions négatives en recommandant les SMS plutôt que l’authentification via application, montrant à quel point le marché reste confus et incohérent. Cela compte, car la politique d’authentification évolue désormais plus vite que de nombreuses organisations ne peuvent mettre à jour leur expérience utilisateur et leurs processus de support. Le défi opérationnel n’est pas de savoir si une authentification plus forte est souhaitable, mais comment faire migrer des millions d’utilisateurs sans perturber les workflows.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire