Commencer gratuitement
KZero Staff / 1 min de lecture / 18 oct. 2023

MFA SAML

L'authentification multifacteur (MFA) pour le Security Assertion Markup Language (SAML) désigne un type d'authentification sécurisé qui permet aux utilisateurs d'employer plusieurs facteurs d'authentification dans une infrastructure d'authentification unique (SSO). Cela signifie qu'en plus de la connexion SSO, l'utilisateur devra fournir un facteur d'authentification secondaire, qui dans ce cas repose sur le cadre SAML. Ce second facteur pourrait être, par exemple, une notification poussée mobile (Mobile Push) ou WebAuthn.

Il convient de mentionner que, SAML n'étant pas un protocole d'authentification, la MFA SAML ne fait qu'ajouter une couche de sécurité supplémentaire au processus d'authentification. Dans certains cas, une réauthentification est requise pour les applications à sécurité renforcée. Il est alors possible d'utiliser SAML pour rompre la session SSO et relancer le processus d'authentification.

La MFA avec SAML offre une façon beaucoup plus sécurisée de gérer l'identité des utilisateurs et d'atténuer le risque de vol d'identité ou de fraude. Pour les entreprises, la MFA peut être activée dans Active Directory pour les entreprises, ou simplement activée si un système d'identité fédérée est en place.

L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.