Marché
Les organisations qui exécutent des applications critiques sur le framework .NET Nous avons besoin d'une solution d'identité sécurisée et unifiée qui garantisse une authentification fluide tout en protégeant les systèmes sensibles contre les accès non autorisés. De nombreuses applications .NET, qu'il s'agisse d'outils internes d'entreprise, de portails clients ou de systèmes destinés aux partenaires, utilisent encore des identifiants et mots de passe classiques, ce qui les rend vulnérables au vol d'identifiants, aux attaques de phishing et aux attaques par force brute.
Ce cas d'utilisation met en évidence la mise en œuvre Authentification unique (SSO) .NET avec Authentification à deux facteurs (2FA) permet aux entreprises de centraliser l'authentification des utilisateurs, d'améliorer la sécurité et de simplifier l'accès aux applications. En combinant Authentification unique (SSO) avec authentification multifacteurs forteLes organisations renforcent la protection de l'identité et offrent une expérience de connexion cohérente et sécurisée au sein de leur écosystème .NET.
Pré-requis :
L'environnement se compose d'un ou plusieurs Applications basées sur .NET (ASP.NET, .NET MVC, .NET Core, .NET WebForms ou API .NET personnalisées) Utilisées par les employés, les clients ou les partenaires, ces applications reposent actuellement sur des mécanismes d'authentification autonomes ou sur des flux de connexion basiques par nom d'utilisateur et mot de passe, sans gestion centralisée des identités.
L'authentification étant principalement mono-facteur, le paysage applicatif est vulnérable à :
- Compromission du mot de passe
- Attaques basées sur les identifiants
- Politiques de connexion incohérentes entre les applications
L'organisation prévoit de passer à gestion unifiée des identités et renforcer la sécurité d'accès mais n'a pas encore mis en œuvre d'authentification centralisée ni de contrôles MFA dans ses applications .NET.
Cela crée la nécessité d'introduire Single Sign-On (SSO) pour la gestion centralisée des identités et Authentification à deux facteurs (2FA) pour améliorer la sécurité de la connexion.
La Problématique
Avec l'expansion de l'utilisation des applications .NET, l'organisation a dû relever plusieurs défis en matière de sécurité, d'exploitation et d'évolutivité.
Défis commerciaux
- Recours à une authentification faible, basée uniquement sur un mot de passe.
- Risque accru d'accès non autorisé et de compromission de compte.
- Expérience utilisateur médiocre en raison de flux de connexion incohérents entre les applications .NET.
- Absence de politiques d'accès unifiées et de visibilité sur l'ensemble des applications.
Défis techniques
- Absence de mécanisme d'authentification centralisé pour plusieurs applications .NET.
- Incapacité à appliquer l'authentification multifacteurs de manière uniforme.
- Protection limitée contre le phishing, la réutilisation des mots de passe et les attaques par force brute.
- Gestion fragmentée des identités à travers divers frameworks .NET.
- Contraintes d'évolutivité liées au déploiement de nouvelles applications.
Notre solution
miniOrange a déployé une solution de gestion des identités et des accès (IAM) de niveau entreprise pour les applications .NET en intégrant l'authentification unique (SSO) avec l'authentification à deux facteurs (2FA) , permettant à la fois un accès transparent et des contrôles de sécurité robustes.
Authentification unique (SSO) .NET
SSO a été mis en œuvre en utilisant des protocoles standard du secteur tels que SAML 2.0, OAuth 2.0 et OpenID Connect (OIDC) centraliser l'authentification via le compte client existant Fournisseur d'identité (IdP).
Les utilisateurs s'authentifient une seule fois avec leurs identifiants professionnels et bénéficient d'un accès transparent à tous les espaces protégés. Applications .NET sans invites de connexion répétées.
Authentification à deux facteurs (2FA)
2FA a été ajoutée comme étape supplémentaire de vérification d'identité afin de réduire considérablement le risque d'accès non autorisé.
Après avoir saisi des identifiants valides, les utilisateurs doivent vérifier leur identité via :
- Code OTP par SMS/e-mail
- Applications d'authentification
- Les notifications push
- Jetons matériels (le cas échéant)
Cela garantit que même si les mots de passe sont compromis, les attaquants ne peuvent pas accéder aux données protégées. Applications .NET.
Ensemble, Authentification unique (SSO) et authentification à deux facteurs (2FA) offrir une expérience d'authentification sécurisée, centralisée et fluide sur l'ensemble des plateformes. Applications .NET.
Débit
John, responsable des ventes, tente d'accéder à une application .NET interne sécurisée pour consulter des informations clients. Ce flux illustre un cas d'utilisation typique où l'authentification unique (SSO) est déclenchée conjointement à l'authentification à deux facteurs (2FA) pour un accès sécurisé à une application .NET.
John accède à une application .NET sécurisée
- John tente d'accéder à l'application .NET protégée
John, responsable des ventes, accède à l'URL de l'application .NET interne de son entreprise pour consulter les données clients. L'application étant sécurisée, l'accès direct sans authentification est impossible.
- L'application ne détecte aucune session active et lance l'authentification unique (SSO).
L'application .NET vérifie l'existence d'une session utilisateur. N'en trouvant aucune, elle lance une requête d'authentification SAML et redirige John vers miniOrange, le fournisseur d'identité (IdP) configuré.
- John est redirigé vers la page de connexion miniOrange
John arrive sur un portail de connexion centralisé où il est invité à s'authentifier à l'aide de ses identifiants professionnels.
- John saisit son nom d'utilisateur et son mot de passe d'entreprise.
Il fournit son identifiant et son mot de passe de messagerie officiels associés à l'annuaire de l'organisation (tel que AD/LDAP ou tout fournisseur d'identité externe intégré à miniOrange).
- L’authentification à deux facteurs (2FA) est déclenchée pour une sécurité accrue.
Après une authentification primaire réussie, miniOrange applique une deuxième couche de vérification basée sur la politique de sécurité de l'organisation.
- John termine la vérification du deuxième facteur
John reçoit une notification push sur son appareil mobile enregistré et l'approuve (il peut également saisir un code OTP ou utiliser une application d'authentification).
- miniOrange valide l'authentification et génère une assertion SAML.
Une fois les deux facteurs d'authentification vérifiés, miniOrange valide l'identité de John et crée une réponse SAML sécurisée contenant les attributs de l'utilisateur (tels que le nom, l'adresse e-mail, les rôles, etc.).
- La réponse SAML est renvoyée à l'application .NET
L'assertion SAML est renvoyée de manière sécurisée au point de terminaison du service de consommation d'assertions (ACS) de l'application .NET.
- L'application .NET vérifie la réponse SAML
L'application valide le jeton SAML (signature, émetteur, public et expiration) pour s'assurer qu'il est fiable et non falsifié.
- Les rôles des utilisateurs et les politiques d'accès sont évalués.
En fonction des attributs reçus dans la réponse SAML, l'application associe John à des rôles prédéfinis (par exemple, responsable des ventes) et applique des politiques de contrôle d'accès.
- John bénéficie d'un accès sans faille à l'application
Après validation et autorisation réussies, John est connecté à l'application sans avoir besoin de saisir à nouveau ses identifiants et peut accéder en toute sécurité aux ressources requises.
Les Avantages
- Sécurité de connexion renforcée grâce à l'authentification à deux facteurs obligatoire.
- Protection contre le phishing, le vol d'identifiants et les attaques par force brute.
- Expérience d'authentification unifiée pour plusieurs applications .NET.
- Réduction de la fatigue liée aux mots de passe grâce à l'authentification unique (SSO).
- Gestion centralisée des accès et application des politiques.
- Meilleure conformité aux normes de sécurité d'entreprise.
- Solution évolutive prenant en charge un nombre illimité d'applications .NET.
- Visibilité accrue sur les événements de connexion et d'authentification des utilisateurs.
Résultat
Après la mise en œuvre de l'authentification unique .NET avec authentification à deux facteurs , l'organisation a constaté des améliorations mesurables tant en matière de sécurité que d'efficacité opérationnelle :
- Réduction significative des tentatives de connexion non autorisées.
- Protection renforcée contre les attaques par usurpation d'identité.
- Amélioration de la productivité des employés et des clients grâce à une authentification unique (SSO) fluide.
- Une expérience de connexion cohérente et unifiée sur toutes les applications .NET.
- Réduction des coûts informatiques grâce à la gestion centralisée des identités.
- Renforcement de la sécurité de l'entreprise grâce à la vérification multifactorielle.
Ressources additionnelles
-
SSO .NET et provisionnement des utilisateurs SCIM
-
SSO ASP.NET SAML
-
ASP.NET 2FA