Étendez l'authentification TOTP dans Okta et Microsoft Entra aux courtiers, partenaires, agents, prestataires et services d'assistance internationaux grâce à un authentificateur virtuel sécurisé accessible via un navigateur. Pas besoin de téléphone. Pas d'application à installer. Pas de matériel d'authentification à distribuer.

Les utilisateurs ouvrent Credenti Extend dans un navigateur Web pris en charge pour accéder à leur code TOTP à six chiffres qui change régulièrement, au lieu d'utiliser une application d'authentification sur un téléphone physique.
Aucun téléphone portable n'est nécessaire pour récupérer le code TOTP de l'utilisateur, et l'authentification courante ne repose pas sur l'envoi de SMS ou de messages vocaux.
Aucune installation n'est nécessaire sur le poste de travail de l'utilisateur pour accéder à l'authentificateur virtuel — une solution idéale pour les appareils personnels gérés de manière autonome.
Fonctionne avec TOTP dans Okta et OATH TOTP dans Microsoft Entra ID. Votre fournisseur d'identité continue de valider le code et d'appliquer vos politiques d'authentification et d'accès.
Une fois configuré, un code PIN propre à chaque utilisateur protège l'accès à l'authentificateur virtuel, un peu comme lorsqu'on déverrouille son téléphone avant d'ouvrir une application d'authentification.
Lors de la première activation, l'identité de l'utilisateur est vérifiée à l'aide d'un code à six chiffres envoyé sur une adresse e-mail secondaire enregistrée, indépendante de l'environnement Okta ou Entra protégé.

Cessez de collecter des numéros de téléphone, de fournir des téléphones d'entreprise ou d'expédier des clés de sécurité aux quatre coins du monde. Il n'y a aucun dispositif TOTP physique à expédier, à récupérer ou à remplacer.
Contrôlez l'accès aux applications sans contrôler l'appareil de l'utilisateur : aucun MDM, aucun droit d'administrateur ni aucune installation de logiciel n'est nécessaire sur les terminaux BYOD et ceux des partenaires.
Okta ou Microsoft Entra continuent de valider chaque code TOTP et d'appliquer vos politiques d'authentification et d'accès existantes. Conservez le TOTP, mais supprimez la dépendance vis-à-vis d'un appareil physique.
Remplacez les étapes « acquisition », « inventaire », « expédition », « inscription », « assistance », « remplacement » et « récupération » par un processus simple : « Verify », « inscription », « authentification », « révocation ».
Lorsque Okta ou Entra demande un code, l'utilisateur ouvre son authentificateur virtuel « Credenti Extend » dans un navigateur Web pris en charge.
Une fois la configuration effectuée, l'utilisateur saisit son code PIN personnel pour déverrouiller l'authentificateur virtuel.
Credenti La fonction « Extend » affiche le mot de passe à usage unique à six chiffres, basé sur l'heure, qui change à l'intervalle configuré.
L'utilisateur saisit ou copie le code dans la fenêtre de saisie habituelle d'Okta ou de Microsoft Entra. L'IdP le valide et applique vos politiques existantes.
Offrez aux courtiers, agents financiers, conseillers et partenaires tiers une authentification multifactorielle (MFA) d'entreprise sans avoir à fournir de téléphones ni à installer de logiciels sur des appareils appartenant à une autre organisation.
Authentifiez les équipes d'assistance décentralisées, travaillant par roulement et à forte rotation sans avoir à expédier de matériel d'authentification ni à recourir aux téléphones personnels.
Proposer l'authentification multifactorielle (MFA) aux utilisateurs temporaires et à ceux qui utilisent leur propre appareil (BYOD) sans avoir à gérer le cycle de vie physique des appareils ni à installer de logiciels d'entreprise sur leurs terminaux.
Credenti Extend est un authentificateur virtuel accessible via un navigateur qui permet aux utilisateurs d'accéder à des codes d'authentification TOTP sans avoir besoin d'un téléphone portable, de SMS, d'appels vocaux, d'une application d'authentification ou d'un jeton TOTP physique.
Oui. « Credenti Extend » offre aux utilisateurs un moyen d'accéder à l'authentification TOTP prise en charge par Okta et Microsoft Entra, sans avoir besoin d'un téléphone.
Non. Les utilisateurs accèdent à leur générateur d'authentification virtuel via un navigateur. Il n'est pas nécessaire d'installer une application d'authentification, un agent de bureau ou une extension de navigateur pour simplement récupérer le code TOTP.
Oui. L'extension « Credenti » est conçue pour fonctionner avec l'authentification TOTP prise en charge par Okta. Okta continue de valider le code TOTP et d'appliquer les politiques d'authentification de l'entreprise.
Oui. L'extension « Credenti » est compatible avec l'authentification OATH TOTP prise en charge par Microsoft Entra ID. Entra reste responsable de la validation du code d'authentification et de l'application de la politique d'authentification.
Credenti Extend offre une solution alternative permettant de mettre le TOTP à la disposition des populations pour lesquelles l'utilisation d'un téléphone physique ou d'une application d'authentification pose des difficultés opérationnelles. Il ne remplace pas le fournisseur d'identité lui-même.
Credenti Extend peut offrir une alternative indépendante du téléphone pour les processus d'authentification appropriés qui reposent actuellement sur l'envoi d'un mot de passe à usage unique (OTP) par SMS ou par appel vocal. Le code TOTP de l'utilisateur est mis à disposition via son authentificateur virtuel, au lieu d'être transmis par un opérateur de télécommunications.
Aucun numéro de téléphone n'est nécessaire pour recevoir le code TOTP, car l'utilisateur le récupère via l'authentificateur virtuel plutôt que par SMS ou par appel vocal.
Lors de la première inscription, l'extension « Credenti » envoie un code de vérification à six chiffres à l'adresse e-mail secondaire enregistrée par l'utilisateur. Une fois la vérification réussie, l'utilisateur peut définir un code PIN personnel, si cette option est activée, et finaliser l'activation de l'authentificateur virtuel.
L'adresse e-mail secondaire offre un canal indépendant permettant de vérifier l'identité de l'utilisateur lors de sa première inscription. Elle ne doit pas dépendre du même environnement Okta ou Microsoft Entra que celui qui est protégé.
Non. L'adresse e-mail secondaire sert à vérifier l'identité lors de l'inscription, et non à envoyer chaque code d'authentification TOTP.
Une fois configuré, le code PIN protège l'accès à l'authentificateur virtuel. Le principe est similaire à celui du déverrouillage d'un téléphone physique à l'aide d'un code PIN avant d'accéder à une application d'authentification.
Non. Le TOTP n'est pas considéré comme un moyen d'authentification résistant au phishing. Les organisations qui ont besoin d'une authentification résistante au phishing doivent recourir à des méthodes conçues à cet effet, telles que les clés d'accès ou l'authentification FIDO2/WebAuthn, le cas échéant.
Credenti Extend s'attaque à un autre problème : rendre le TOTP accessible dans la pratique pour les populations pour lesquelles les téléphones, les applications d'authentification, les clés de sécurité ou les installations sur les terminaux constituent des obstacles majeurs.
Credenti Extend est particulièrement adapté aux courtiers, agents financiers, partenaires, sous-traitants, personnel des services d'assistance internationaux, employés du secteur de l'externalisation des processus métier (BPO), agents des centres de contact, intérimaires et autres catégories de main-d'œuvre externe.
Oui. Le BYOD et les terminaux gérés de manière indépendante constituent des cas d'utilisation importants pour « Credenti » Extend, car ils permettent aux utilisateurs d'accéder à leur authentificateur virtuel sans que l'entreprise ait à installer de logiciel d'authentification sur le terminal.
Conservez Okta ou Microsoft Entra. Étendez le TOTP. Éliminez la dépendance vis-à-vis des appareils : offrez aux courtiers, partenaires, prestataires et services d'assistance une authentification multifactorielle (MFA) d'entreprise sans avoir besoin d'un téléphone, d'une application à installer ou de matériel à expédier.