Aller au contenu

Pratique TI directe — firmes professionnelles canadiennes

White Glove Demander une introduction
Menu

Identité et accès

Faites de la connexion et des accès une discipline permanente, pas un ajout.

L’authentification multifacteur, l’accès conditionnel et l’hygiène des mots de passe commencent souvent comme une seule puce dans une liste de sécurité plus large. Pour les firmes où la confidentialité est le métier même, pas un atout secondaire, l’identité mérite sa propre discipline permanente : qui peut se connecter, d’où, à quoi, et comment cela change dès qu’un rôle change.

La connexion comme porte d’entrée

La majorité du risque d’identité commence au moment même de la connexion; c’est donc ce moment qui reçoit l’attention la plus constante.

Authentification multifacteur par défaut

La connexion au courriel et aux systèmes d’affaires essentiels exige un deuxième facteur comme voie normale, pas comme un réglage que quelqu’un doit activer lui-même.

Règles d’accès conditionnel

L’accès aux systèmes sensibles peut tenir compte de l’appareil, du lieu et du niveau de risque avant d’être accordé, plutôt que de traiter chaque tentative de connexion de la même façon.

Un compte d’urgence documenté

Au moins un compte d’urgence est mis en place, mis à l’essai et tenu à l’écart des changements courants, pour qu’un blocage pendant un vrai problème ne devienne pas une deuxième crise.

Une identité, révisée délibérément

Moins de mots de passe actifs et une révision courante repèrent plus de risque qu’un autre document de politique.

Authentification unique là où elle existe

Les applications d’affaires qui prennent en charge l’authentification unique sont reliées à l’identité déjà utilisée pour le courriel et les fichiers, plutôt que d’émettre un nom d’utilisateur et un mot de passe distincts.

Configuration SAML et fédérée

Un fournisseur qui exige une configuration SAML pour son application obtient une mise en place coordonnée, documentée et faite une seule fois, avec une personne responsable nommée — pas la personne qui a répondu au billet ce jour-là.

Accès révisé et synchronisé au dossier

Les permissions passent par des groupes liés à un rôle, sont vérifiées selon un rythme régulier, et se mettent à jour automatiquement dès que le dossier employé indique un changement de rôle ou un départ.

Ce qui exige une portée distincte

Une discipline d’identité courante n’équivaut pas à un programme formel de gouvernance des identités. Certains de ces travaux exigent une expertise complètement différente.

Gestion des accès privilégiés

Les plateformes formelles de gestion des accès privilégiés (PAM) et les programmes de gouvernance des identités d’entreprise sont des mandats spécialisés avec leur propre portée de projet, pas une fonction incluse dans le suivi mensuel.

Attestation réglementaire

Nous n’émettons pas d’attestations de conformité pour le contrôle des accès. Toute attestation requise doit provenir d’un ou une évaluateur qualifié et imputable.

Projets de fédération existants

Remplacer ou migrer une configuration de fédération d’annuaire sur place est cadré et facturé comme son propre projet, distinct de cette discipline d’identité récurrente.

À préparer

Une conversation utile commence avec des faits simples.

  • Couverture actuelle de l’authentification multifacteur pour le courriel et les systèmes d’affaires
  • Applications compatibles avec l’authentification unique mais pas encore reliées
  • Tout fournisseur exigeant une configuration SAML ou fédérée
  • Dernière révision des accès aux systèmes sensibles, par rôle
  • Existence actuelle d’un compte d’urgence documenté

Apportez le contexte; gardez les identifiants hors du message.

Demander une introduction

Préparons une introduction utile

Décrivez l’interruption, le changement à venir et la façon dont votre équipe préfère être tenue au courant. Une courte note suffit pour vérifier l’adéquation du service.

Les champs obligatoires sont marqués d’un astérisque (*).

N’incluez jamais de mot de passe, de clé, de code de récupération ni de renseignement d’accès.

Consultez la politique de confidentialité pour savoir comment cette demande sera traitée.