Résultats de recherche :

×

S'inscrire Contactez-Nous

DotNetNuke (DNN) est largement utilisé par les organisations comme référentiel centralisé d'utilisateurs pour gérer les employés, les partenaires, les clients et les administrateurs. Dans de nombreux environnements, DNN fait déjà office de source unique d'identité pour les utilisateurs, tandis que ces derniers ont besoin d'un accès sécurisé à de multiples applications personnalisées, outils internes et systèmes tiers.

L’authentification par nom d’utilisateur et mot de passe ne suffit plus. Les mécanismes de connexion basés sur un mot de passe sont vulnérables au phishing, au vol d’identifiants, aux attaques par force brute et au piratage de comptes, notamment lorsque les mêmes identifiants sont réutilisés dans plusieurs applications.

En configurant DNN en tant que fournisseur d'identité (IdP) et mise en œuvre de l'authentification à deux facteurs (2FA)Les organisations peuvent authentifier en toute sécurité les utilisateurs stockés dans DNN et leur permettre d'accéder à n'importe quelle application personnalisée (fournisseur de services) via l'authentification unique (SSO), tout en ajoutant une seconde couche de vérification robuste. Ceci garantit un accès sécurisé aux applications même en cas de compromission des identifiants, sans impact sur l'expérience utilisateur ni modification des bases de données utilisateurs existantes.

DNN en tant que fournisseur d'identité avec authentification à deux facteurs est idéal pour les organisations qui souhaitent utiliser DNN comme système d'identité centralisé et étendre l'authentification sécurisée aux applications externes et personnalisées, notamment :

  • Les organisations qui utilisent DNN comme annuaire d'utilisateurs central et qui activent l'authentification unique (SSO) dans des applications personnalisées ou tierces.
  • Les entreprises qui offrent à leurs employés, partenaires ou fournisseurs un accès à plusieurs applications internes via des identités DNN.
  • Les entreprises sécurisent leurs applications web personnalisées, leurs API ou leurs systèmes existants à l'aide d'une authentification basée sur DNN.
  • Les entreprises opérant dans des secteurs réglementés tels que la finance, la santé, l'éducation et l'administration publique.

Dans ces scénarios, les utilisateurs s'authentifient auprès de DNN en tant que fournisseur d'identité, et l'authentification à deux facteurs est appliquée avant d'accorder l'accès à toute application connectée, et pas seulement à DNN lui-même.

Avant de mettre en œuvre DNN en tant que fournisseur d'identité avec authentification à deux facteurs Pour les applications personnalisées, assurez-vous que les exigences suivantes sont respectées :

  • Une instance DNN en cours d'exécution avec des comptes utilisateurs stockés dans DNN.
  • Utilisateurs inscrits avec des coordonnées valides (adresse e-mail et/ou numéro de téléphone portable).
  • Une ou plusieurs applications personnalisées ou tierces qui agiront en tant que fournisseurs de services (SP).
  • Une solution de gestion des identités et des accès (IAM) qui prend en charge :
    • DNN en tant que fournisseur d'identité
    • Protocoles SSO standard (SAML, OAuth, OpenID Connect)
    • Plusieurs méthodes d'authentification à deux facteurs (OTP, SMS, e-mail, applications d'authentification)
  • Accès administrateur pour configurer l'authentification, l'authentification unique (SSO) et les politiques de sécurité.
  • Connectivité réseau sécurisée entre DNN, le système IAM et les applications.

miniOrange DNN IdP avec authentification à deux facteurs permet aux organisations d'utiliser DNN comme fournisseur d'identité centralisé tout en imposant une authentification forte pour l'accès à toute application connectée.

Avec miniOrange, les identités des utilisateurs restent dans DNN. Lorsqu'un utilisateur tente d'accéder à une application personnalisée, l'authentification est déléguée à DNN en tant que fournisseur d'identité (IdP), et l'authentification à deux facteurs est appliquée comme couche de sécurité supplémentaire.

Flux d'authentification :

  1. L'utilisateur tente d'accéder à une application personnalisée (fournisseur de services).
  2. L'application redirige l'utilisateur vers DNN pour l'authentification.
  3. L'utilisateur saisit son nom d'utilisateur et son mot de passe DNN.
  4. DNN valide les informations d'identification principales.
  5. miniOrange déclenche une demande d'authentification à deux facteurs.
  6. L'utilisateur effectue la vérification à l'aide d'un deuxième facteur configuré (OTP, SMS, e-mail ou application d'authentification).
  7. Une fois la validation 2FA réussie, l'utilisateur est authentifié en toute sécurité et obtient l'accès à l'application.

Cette approche garantit que toutes les applications utilisant DNN pour l'authentification bénéficient automatiquement de l'authentification à deux facteurs, sans nécessiter d'implémentations individuelles de l'authentification à deux facteurs par application.

miniOrange offre des contrôles de politique flexibles, des journaux d'audit détaillés et des intégrations transparentes basées sur des protocoles, permettant aux organisations de sécuriser l'accès sans perturber les applications existantes ni les flux de travail des utilisateurs.

  • Authentification centralisée utilisant DNN comme fournisseur d'identité.
  • Protection renforcée contre le phishing et les attaques par usurpation d'identité.
  • L'authentification à deux facteurs est obligatoire pour toutes les applications connectées.
  • Inutile de dupliquer les utilisateurs sur plusieurs systèmes.
  • Sécurité renforcée pour les utilisateurs privilégiés et administrateurs.
  • Amélioration de la conformité aux normes de sécurité et réglementaires.
  • Méthodes d'authentification à deux facteurs flexibles, basées sur les préférences de l'organisation ou de l'utilisateur.
  • Expérience d'authentification unique (SSO) fluide pour les utilisateurs finaux.

L'utilisation de DNN en tant que fournisseur d'identité avec authentification à deux facteurs Permet aux organisations d'étendre en toute sécurité l'authentification basée sur DNN à toute application personnalisée ou tierce. En ajoutant l'authentification à deux facteurs (2FA) au niveau du fournisseur d'identité (IdP), les organisations réduisent considérablement les risques de sécurité, protègent les données sensibles et appliquent des politiques d'accès cohérentes à l'ensemble de leur écosystème d'applications.

miniOrange offre une solution évolutive, sécurisée et conviviale qui modernise l'authentification tout en préservant les référentiels d'utilisateurs DNN et les architectures d'applications existants, ce qui en fait un choix idéal pour les entreprises à la recherche d'une identité centralisée et d'une sécurité d'accès renforcée.

Nous vous contacterons dans les plus brefs délais

forme mo

 Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Table des Matières

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez