Accès sécurisé pour le personnel fédéral et les sous-traitants

Connexion transparente et sécurisée aux systèmes sensibles à l'aide des cartes à puce CAC et PIV-I, sans mot de passe ni délai.

Besoins spécifiques et aperçu général

Les employés fédéraux américains, les agences affiliées et les sous-traitants reçoivent des cartes d'accès communes (CAC) ou des cartes à puce PIV-I (Personal Identity Verification-Interoperable) pour une authentification sécurisée aux systèmes gouvernementaux. Ces cartes contiennent des informations d'identification et des certificats cryptés utilisés pour vérifier l'identité, appliquer le contrôle d'accès et garantir la conformité aux exigences fédérales en matière de cybersécurité.

Credenti prendCredenti en charge les workflows d'authentification CAC et PIV-I pour la connexion à des Windows partagés ou attribués, même dans des environnements hors ligne ou déconnectés.

Défis industriels

  • Élimine la réutilisation des mots de passe et les erreurs humaines en imposant des mots de passe forts.
  • Fournit une authentification résistante au phishing qui s'aligne sur les initiatives modernes de confiance zéro et les exigences de sécurité.
  • Conforme aux normes et mandats fédéraux tels que FIPS 201, NIST SP 800-53 et les cadres connexes.
  • Prend en charge les modèles de sécurité « zero trust » et « identity-first » qui nécessitent une validation au niveau de l'appareil et de l'utilisateur.
  • Responsabilité individuelle et vérifiabilité sur les postes de travail dans toutes les agences.

Comment Credenti ce problème

  • Connexion instantanée par simple pression sur le badge avec les cartes CAC/PIV-I
  • Prise en charge de la connexion hors ligne pour les systèmes isolés ou déconnectés
  • Accès aux postes de travail locaux et aux applications Web à l'aide d'une authentification par certificat
  • Options de secours efficaces pour les utilisateurs qui perdent ou oublient leur carte CAC/PIV-I, notamment la clé d'accès WebAuthN ou les clés de sécurité conformes à la norme FIPS.
  • Journalisation complète des audits pour chaque événement d'authentification
  • Déploiement flexible — modèles SaaS, sur site ou hybrides

Comment ça marche

Illustration d'un agent de sécurité s'approchant d'un poste de travail verrouillé à un point de contrôle d'une installation sécurisée. Une icône de cadenas s'affiche à l'écran, indiquant que l'appareil est sécurisé et en attente d'authentification.

Approche

Un employé s'approche d'un poste de travail verrouillé ou d'un terminal partagé.

Illustration d'un agent de sécurité s'authentifiant sur un poste de travail en passant son badge CAC ou PIV-I sur un lecteur de carte à puce, avec une invite de saisie du code PIN affichée à l'écran.

Authentifier

Présentez le badge CAC ou PIV-I au lecteur de carte à puce connecté pour une vérification sécurisée de l'identité.

Illustration d'un agent de sécurité à son poste de travail saisissant un code PIN sur un écran après avoir passé son badge sur un lecteur de carte à puce pour l'authentification multifactorielle (MFA).

Entrer le code PIN

Entrez un code PIN court pour confirmer votre identité.

Illustration d'un agent de sécurité connecté avec succès à un poste de travail sécurisé ; l'écran affiche un message de bienvenue avec l'icône de l'utilisateur après authentification par badge et code PIN.

Accès accordé

La connexion s'effectue sans nom d'utilisateur ni mot de passe, de manière sécurisée et instantanée.

Capacités clés pour le gouvernement fédéral

Icône flèche

Compatibilité entre environnements

Prend en charge les machines jointes à un domaine, hybrides, jointes à Entra et autonomes, garantissant une authentification flexible et sécurisée dans n'importe quel environnement informatique.

Icône flèche

Accès partagé et VDI

Permet une authentification transparente pour les postes de travail partagés, les terminaux VDI et les ordinateurs de bureau physiques, tout en garantissant la responsabilité et la conformité des utilisateurs.

Icône flèche

Garantir une identité fiable avec CAC/PIV

Effectue une validation complète des certificats, y compris l'analyse syntaxique, la vérification de l'expiration et la révocation. Seuls les certificats validés, non expirés et non révoqués se voient accorder l'accès, chaque étape étant consignée à des fins de traçabilité pour l'audit.

Icône flèche

Connexion aux fournisseurs d'identité et aux applications Web

Les cartes CAC et PIV-I peuvent être utilisées pour s'authentifier sur des plateformes d'identité ou des applications Web prenant en charge l'authentification par certificat, offrant ainsi un accès unifié et sécurisé à tous les systèmes.

Icône flèche

Conformité à la sécurité basée sur des normes

Les cartes CAC et PIV-I sont conformes aux exigences FIPS 201-3 et aux spécifications techniques décrites dans les normes NIST SP 800-73, 800-78 et 800-157, garantissant ainsi leur interopérabilité et une assurance de niveau fédéral fiable.

Moderniser l'accès fédéral avec Credenti

Simplifiez la connexion sécurisée avec les cartes CAC/PIV-I. Améliorez la sécurité sans compromettre l'expérience utilisateur.