Résultats de recherche :

×

S'inscrire Contactez-Nous

Magento2FA pour l'accès global et sous-utilisateur

Dans les environnements Magento d'entreprise (notamment B2B ou multi-sociétés), les utilisateurs globaux peuvent agir au nom des sous-utilisateurs grâce à l'accès délégué. Les modèles d'authentification à deux facteurs (2FA) traditionnels, qui stockent l'inscription par e-mail, peuvent engendrer des conflits d'authentification multifacteurs (MFA) lorsque plusieurs utilisateurs globaux accèdent aux mêmes comptes de sous-utilisateurs, provoquant des problèmes de mots de passe à usage unique (OTP) et des blocages involontaires. Une approche MFA contextuelle valide l'authentification à deux facteurs (2FA) en se basant sur l'utilisateur réel connecté et non sur un compte usurpé, garantissant ainsi un accès délégué sécurisé et une traçabilité optimale dans les environnements Magento d'entreprise.
Authentification à deux facteurs pour l'accès global et aux sous-utilisateurs de Magento 2

Renforcez la sécurité avec l'authentification à deux facteurs (2FA) de Magento.

L'authentification à deux facteurs prenant en compte l'accès délégué

L'authentification à deux facteurs (2FA) est appliquée en fonction de l'utilisateur global et non de l'identité du sous-utilisateur sélectionné. L'utilisateur global effectue la 2FA à l'aide de son propre appareil ou application d'authentification et peut accéder en toute sécurité aux sous-utilisateurs autorisés sans que leur niveau d'inscription à l'authentification multifacteur (MFA) ne soit modifié. Une authentification 2FA renforcée optionnelle peut être déclenchée pour les actions à haut risque telles que les paiements, l'exportation de données personnelles, la mise à jour d'adresses ou les changements de rôle, permettant ainsi à plusieurs utilisateurs globaux d'accéder en toute sécurité aux sous-utilisateurs partagés sans conflit de mots de passe à usage unique (OTP), tout en préservant un niveau de sécurité élevé pour l'entreprise.

Sous-utilisateurs partagés avec authentification à deux facteurs sécurisée

Cette solution prend en charge les environnements Magento d'entreprise où plusieurs utilisateurs globaux peuvent accéder en toute sécurité à des sous-utilisateurs partagés au sein de la même entreprise. Chaque utilisateur global effectue l'authentification à deux facteurs (2FA) à l'aide de son propre authentificateur, garantissant ainsi la propriété individuelle de l'authentification multifacteur (MFA) et évitant les conflits. L'accès est contrôlé par des rôles et des permissions définis au sein de l'entreprise, éliminant les restrictions liées à une inscription MFA partagée.

Authentification à deux facteurs (2FA) pour plusieurs utilisateurs B2B (utilisateurs internationaux) dans Magento

Cette solution permet à plusieurs utilisateurs globaux d'une même entreprise de partager en toute sécurité l'accès aux mêmes sous-utilisateurs. Chaque utilisateur global effectue une authentification à deux facteurs (2FA) à l'aide de son propre outil d'authentification, garantissant ainsi la séparation et la sécurité des comptes multifacteurs. L'accès est régi par les rôles et les permissions définis par l'entreprise, supprimant les restrictions qui limitaient l'accès à un compte sous-utilisateur partagé au seul premier utilisateur enregistré.

Modèle de données d'inscription à l'authentification à deux facteurs (2FA) correct

Au lieu de stocker l'inscription à l'authentification à deux facteurs (2FA) uniquement par e-mail et méthode, le système associe l'inscription à l'authentification multifacteur (MFA) à l'utilisateur principal grâce à des identifiants internes immuables. Il suit un modèle d'inscription basé sur les acteurs, où la 2FA est liée à l'utilisateur global authentifié et reste indépendante de tout sous-utilisateur sélectionné. Le stockage chiffré des secrets et des contrôles d'accès stricts garantissent la sécurité du traitement des données MFA.

L'authentification à deux facteurs prenant en compte l'accès délégué


L'authentification à deux facteurs (2FA) est appliquée en fonction de l'utilisateur global authentifié, et non de l'identité du sous-utilisateur sélectionné. L'utilisateur global effectue la 2FA à l'aide de son propre appareil ou application d'authentification et peut ensuite accéder en toute sécurité aux sous-utilisateurs autorisés sans que leur niveau d'inscription à l'authentification multifacteur (MFA) ne soit modifié. Une authentification 2FA renforcée optionnelle peut être déclenchée pour les actions à haut risque telles que les paiements, l'exportation de données personnelles, la mise à jour d'adresse ou les changements de rôle. Cette approche permet à plusieurs utilisateurs globaux d'accéder en toute sécurité aux sous-utilisateurs partagés sans conflit de mots de passe à usage unique (OTP), tout en garantissant une sécurité d'entreprise optimale.

Sous-utilisateurs partagés avec authentification à deux facteurs sécurisée


Cette solution prend en charge les environnements Magento d'entreprise où plusieurs utilisateurs globaux peuvent accéder en toute sécurité à des sous-utilisateurs partagés au sein de la même entreprise. Chaque utilisateur global effectue l'authentification à deux facteurs (2FA) à l'aide de son propre authentificateur, garantissant ainsi la propriété individuelle de l'authentification multifacteur (MFA) et évitant les conflits. L'accès est contrôlé par des rôles et des permissions définis au sein de l'entreprise, éliminant les restrictions liées à une inscription MFA partagée.

Authentification à deux facteurs (2FA) pour plusieurs utilisateurs B2B (utilisateurs internationaux) dans Magento


Cette solution permet à plusieurs utilisateurs globaux d'une même entreprise de partager en toute sécurité l'accès aux mêmes sous-utilisateurs. Chaque utilisateur global effectue une authentification à deux facteurs (2FA) à l'aide de son propre outil d'authentification, garantissant ainsi la séparation et la sécurité des comptes multifacteurs. L'accès est régi par les rôles et les permissions définis par l'entreprise, supprimant les restrictions qui limitaient l'accès à un compte sous-utilisateur partagé au seul premier utilisateur enregistré.

Modèle de données d'inscription à l'authentification à deux facteurs (2FA) correct


Au lieu de stocker l'inscription à l'authentification à deux facteurs (2FA) uniquement par e-mail et méthode, le système associe l'inscription à l'authentification multifacteur (MFA) à l'utilisateur principal grâce à des identifiants internes immuables. Il suit un modèle d'inscription basé sur les acteurs, où la 2FA est liée à l'utilisateur global authentifié et reste indépendante de tout sous-utilisateur sélectionné. Le stockage chiffré des secrets et des contrôles d'accès stricts garantissent la sécurité du traitement des données MFA.

Pourquoi choisir l'authentification à deux facteurs ?

Magento 2FA - Élimine les conflits MFA

Élimine les conflits MFA dans les scénarios de sous-utilisateurs partagés

Empêche le scénario « le premier utilisateur global s'inscrit et tous les autres sont bloqués » en associant l'inscription à l'authentification à deux facteurs à l'utilisateur authentifié réel plutôt qu'au compte sous-utilisateur partagé.

Magento 2FA - Verrouillage des comptes des véritables sous-utilisateurs

Empêche le verrouillage accidentel des véritables sous-utilisateurs.

Garantit que la connexion directe d'un sous-utilisateur est régie uniquement par son propre état d'inscription à l'authentification multifacteur, sans être affectée par un accès délégué antérieur ou une activité globale de l'utilisateur.

L'authentification à deux facteurs (2FA) de Magento : une sécurité renforcée sans compromettre la flexibilité.

Maintient une sécurité renforcée sans réduire la flexibilité

Prend en charge l'authentification à deux facteurs renforcée pour les actions sensibles tout en assurant la fluidité des flux de travail délégués habituels.

Magento 2FA - surcharge administrative

Réduit les demandes d'assistance en matière d'authentification et la charge administrative.

Réduit les problèmes récurrents de « code OTP ne fonctionne pas » en garantissant que la propriété de l'authentificateur est correctement associée à l'utilisateur réel, évitant ainsi les erreurs de correspondance et les dépannages inutiles.

Cas d'utilisation populaire

Permettre à plusieurs administrateurs d'entreprise de gérer en toute sécurité les mêmes sous-utilisateurs de l'entreprise.

Dans les grandes organisations, il est rare de trouver un administrateur unique. Plusieurs utilisateurs internationaux (support, opérations commerciales, informatique, gestion des commandes) doivent souvent gérer les mêmes comptes utilisateurs. L'authentification à deux facteurs basée sur les acteurs garantit que chaque administrateur utilise son propre authentificateur tout en permettant l'accès partagé aux comptes utilisateurs, ce qui élimine les goulots d'étranglement et réduit les risques liés au partage de secrets.

Administration multiple Magento 2FA Enterprise
Magento 2 : Empêcher l’inscription déléguée à l’authentification multifacteur

Empêcher l'inscription déléguée à l'authentification multifacteur d'interrompre la connexion directe des utilisateurs

Lorsqu'un flux délégué enregistre incorrectement l'authentification multifacteur (MFA) sous un compte sous-utilisateur, cela peut empêcher l'utilisateur principal de se connecter. La séparation de la MFA de l'acteur principal et de la MFA du sous-utilisateur garantit la cohérence et la prévisibilité des connexions directes, tandis que les sessions déléguées restent sécurisées et traçables. Cette approche préserve l'indépendance de la gestion de la MFA, évitant ainsi les conflits entre utilisateurs et assurant une expérience d'authentification fluide pour les accès directs et délégués.

Questions fréquemment posées

FAQ | FAQ du moduleDemandes de renseignements sur les modules

Est-ce que miniOrange stocke des données utilisateur ?

miniOrange ne stocke ni ne transfère aucune donnée provenant du fournisseur d'identité (IdP) vers Magento. Toutes les données restent sur votre serveur.

Les licences sont-elles un paiement unique ou un abonnement annuel ?

Les licences d'extension sont soumises à un abonnement annuel. Le renouvellement vous garantit la réception des mises à jour, notamment les correctifs de sécurité et les améliorations de compatibilité pour les dernières versions.

Qu'est-ce qu'un exemple ?

Une instance Magento désigne une installation unique d'un site Magento. Elle correspond à chaque site web individuel sur lequel l'extension est active. Dans le cas d'un site Magento mono-site, chaque site web est comptabilisé comme une instance distincte.

Devons-nous acheter pour tous les multisites/sous-sites ?

Non, vous ne payez que pour les sites sur lesquels vous souhaitez activer l'extension dans votre réseau multisite Magento.

Besoin d'une licence distincte pour mon environnement de non-production ?

Oui, nous avons une politique de licences par instance. La licence de l'extension est liée au domaine de l'instance Magento. Par conséquent, si vous disposez d'un environnement de développement, de préproduction et de production, vous aurez besoin de trois licences (des réductions sont applicables aux environnements de préproduction).

Vous souhaitez planifier une démo ?

forme mo

 Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez