Credenti Développer

MFA sans dépendance vis-à-vis d'un appareil

Étendez l'authentification TOTP dans Okta et Microsoft Entra aux courtiers, partenaires, agents, prestataires et services d'assistance internationaux grâce à un authentificateur virtuel sécurisé accessible via un navigateur. Pas besoin de téléphone. Pas d'application à installer. Pas de matériel d'authentification à distribuer.

Capacités clés

Authentificateur virtuel accessible via un navigateur

Les utilisateurs ouvrent Credenti Extend dans un navigateur Web pris en charge pour accéder à leur code TOTP à six chiffres qui change régulièrement, au lieu d'utiliser une application d'authentification sur un téléphone physique.

Authentification indépendante du téléphone

Aucun téléphone portable n'est nécessaire pour récupérer le code TOTP de l'utilisateur, et l'authentification courante ne repose pas sur l'envoi de SMS ou de messages vocaux.

Aucune installation sur les terminaux

Aucune installation n'est nécessaire sur le poste de travail de l'utilisateur pour accéder à l'authentificateur virtuel — une solution idéale pour les appareils personnels gérés de manière autonome.

Intégration d'Okta et de Microsoft Entra

Fonctionne avec TOTP dans Okta et OATH TOTP dans Microsoft Entra ID. Votre fournisseur d'identité continue de valider le code et d'appliquer vos politiques d'authentification et d'accès.

Protection par code PIN personnel

Une fois configuré, un code PIN propre à chaque utilisateur protège l'accès à l'authentificateur virtuel, un peu comme lorsqu'on déverrouille son téléphone avant d'ouvrir une application d'authentification.

Inscription sans téléphone

Lors de la première activation, l'identité de l'utilisateur est vérifiée à l'aide d'un code à six chiffres envoyé sur une adresse e-mail secondaire enregistrée, indépendante de l'environnement Okta ou Entra protégé.

Une courtière financière travaille sur son propre ordinateur portable depuis son bureau à domicile. Une carte « Extend Virtual Authenticator » d’ Credenti affiche le code à six chiffres 810 720 ainsi que le message « Connecté · aucun téléphone nécessaire », illustrant ainsi l’authentification multifactorielle TOTP sans téléphone pour Okta et Microsoft Entra.

Avantages

Icône flèche

Pas de téléphones, de jetons ni de matériel à gérer

Cessez de collecter des numéros de téléphone, de fournir des téléphones d'entreprise ou d'expédier des clés de sécurité aux quatre coins du monde. Il n'y a aucun dispositif TOTP physique à expédier, à récupérer ou à remplacer.

Icône flèche

MFA sur les appareils : You Ne pas gérer

Contrôlez l'accès aux applications sans contrôler l'appareil de l'utilisateur : aucun MDM, aucun droit d'administrateur ni aucune installation de logiciel n'est nécessaire sur les terminaux BYOD et ceux des partenaires.

Icône flèche

Conservez votre IdP et vos politiques

Okta ou Microsoft Entra continuent de valider chaque code TOTP et d'appliquer vos politiques d'authentification et d'accès existantes. Conservez le TOTP, mais supprimez la dépendance vis-à-vis d'un appareil physique.

Icône flèche

Un cycle de vie des appareils simplifié

Remplacez les étapes « acquisition », « inventaire », « expédition », « inscription », « assistance », « remplacement » et « récupération » par un processus simple : « Verify », « inscription », « authentification », « révocation ».

Comment ça marche

Okta demande un code de vérification et l'utilisateur ouvre l'onglet « Extend » d'Credenti dans son navigateur.

1. Ouvrez « Credenti Extend »

Lorsque Okta ou Entra demande un code, l'utilisateur ouvre son authentificateur virtuel « Credenti Extend » dans un navigateur Web pris en charge.

L'utilisateur déverrouille « Credenti Extend » en saisissant son code PIN personnel.

2. Déverrouiller à l'aide d'un code PIN

Une fois la configuration effectuée, l'utilisateur saisit son code PIN personnel pour déverrouiller l'authentificateur virtuel.

L'authentificateur virtuel « Extend » d'Credenti affiche le code TOTP actuel à six chiffres : 810 720.

3. Afficher le TOTP

Credenti La fonction « Extend » affiche le mot de passe à usage unique à six chiffres, basé sur l'heure, qui change à l'intervalle configuré.

Une fois le code saisi, l'utilisateur est connecté au tableau de bord « My Apps » d'Okta.

4. S'authentifier et continuer à travailler

L'utilisateur saisit ou copie le code dans la fenêtre de saisie habituelle d'Okta ou de Microsoft Entra. L'IdP le valide et applique vos politiques existantes.

Conçu pour les équipes élargies

Courtiers, agents et partenaires

Offrez aux courtiers, agents financiers, conseillers et partenaires tiers une authentification multifactorielle (MFA) d'entreprise sans avoir à fournir de téléphones ni à installer de logiciels sur des appareils appartenant à une autre organisation.

Services d'assistance, centres de contact et prestataires de services externalisés (BPO)

Authentifiez les équipes d'assistance décentralisées, travaillant par roulement et à forte rotation sans avoir à expédier de matériel d'authentification ni à recourir aux téléphones personnels.

Prestataires et personnel pratiquant le BYOD

Proposer l'authentification multifactorielle (MFA) aux utilisateurs temporaires et à ceux qui utilisent leur propre appareil (BYOD) sans avoir à gérer le cycle de vie physique des appareils ni à installer de logiciels d'entreprise sur leurs terminaux.

Foire aux questions

Foire aux questions

Qu'est-ce que « Credenti Extend » ?

Credenti Extend est un authentificateur virtuel accessible via un navigateur qui permet aux utilisateurs d'accéder à des codes d'authentification TOTP sans avoir besoin d'un téléphone portable, de SMS, d'appels vocaux, d'une application d'authentification ou d'un jeton TOTP physique.

Puis-je utiliser l'authentification multifactorielle (MFA) sans téléphone ?

Oui. « Credenti Extend » offre aux utilisateurs un moyen d'accéder à l'authentification TOTP prise en charge par Okta et Microsoft Entra, sans avoir besoin d'un téléphone.

L'extension « Credenti » nécessite-t-elle l'installation d'un logiciel ?

Non. Les utilisateurs accèdent à leur générateur d'authentification virtuel via un navigateur. Il n'est pas nécessaire d'installer une application d'authentification, un agent de bureau ou une extension de navigateur pour simplement récupérer le code TOTP.

Credenti Extend est-il compatible avec Okta ?

Oui. L'extension « Credenti » est conçue pour fonctionner avec l'authentification TOTP prise en charge par Okta. Okta continue de valider le code TOTP et d'appliquer les politiques d'authentification de l'entreprise.

Credenti Extend est-il compatible avec Microsoft Entra ID ?

Oui. L'extension « Credenti » est compatible avec l'authentification OATH TOTP prise en charge par Microsoft Entra ID. Entra reste responsable de la validation du code d'authentification et de l'application de la politique d'authentification.

Credenti Extend remplace-t-il Okta Verify ou Microsoft Authenticator ?

Credenti Extend offre une solution alternative permettant de mettre le TOTP à la disposition des populations pour lesquelles l'utilisation d'un téléphone physique ou d'une application d'authentification pose des difficultés opérationnelles. Il ne remplace pas le fournisseur d'identité lui-même.

La fonctionnalité « Extend » d'Credenti remplace-t-elle l'authentification à deux facteurs par SMS ?

Credenti Extend peut offrir une alternative indépendante du téléphone pour les processus d'authentification appropriés qui reposent actuellement sur l'envoi d'un mot de passe à usage unique (OTP) par SMS ou par appel vocal. Le code TOTP de l'utilisateur est mis à disposition via son authentificateur virtuel, au lieu d'être transmis par un opérateur de télécommunications.

Faut-il un numéro de téléphone pour utiliser « Credenti Extend » ?

Aucun numéro de téléphone n'est nécessaire pour recevoir le code TOTP, car l'utilisateur le récupère via l'authentificateur virtuel plutôt que par SMS ou par appel vocal.

Comment un utilisateur peut-il s'inscrire sans téléphone ?

Lors de la première inscription, l'extension « Credenti » envoie un code de vérification à six chiffres à l'adresse e-mail secondaire enregistrée par l'utilisateur. Une fois la vérification réussie, l'utilisateur peut définir un code PIN personnel, si cette option est activée, et finaliser l'activation de l'authentificateur virtuel.

Pourquoi « Credenti Extend » demande-t-il une adresse e-mail secondaire ?

L'adresse e-mail secondaire offre un canal indépendant permettant de vérifier l'identité de l'utilisateur lors de sa première inscription. Elle ne doit pas dépendre du même environnement Okta ou Microsoft Entra que celui qui est protégé.

L'adresse e-mail secondaire est-elle utilisée à chaque fois que l'utilisateur s'authentifie ?

Non. L'adresse e-mail secondaire sert à vérifier l'identité lors de l'inscription, et non à envoyer chaque code d'authentification TOTP.

Comment fonctionne le code PIN ?

Une fois configuré, le code PIN protège l'accès à l'authentificateur virtuel. Le principe est similaire à celui du déverrouillage d'un téléphone physique à l'aide d'un code PIN avant d'accéder à une application d'authentification.

Le TOTP est-il à l'épreuve du phishing ?

Non. Le TOTP n'est pas considéré comme un moyen d'authentification résistant au phishing. Les organisations qui ont besoin d'une authentification résistante au phishing doivent recourir à des méthodes conçues à cet effet, telles que les clés d'accès ou l'authentification FIDO2/WebAuthn, le cas échéant.

Credenti Extend s'attaque à un autre problème : rendre le TOTP accessible dans la pratique pour les populations pour lesquelles les téléphones, les applications d'authentification, les clés de sécurité ou les installations sur les terminaux constituent des obstacles majeurs.

À qui s'adresse « Credenti Extend » ?

Credenti Extend est particulièrement adapté aux courtiers, agents financiers, partenaires, sous-traitants, personnel des services d'assistance internationaux, employés du secteur de l'externalisation des processus métier (BPO), agents des centres de contact, intérimaires et autres catégories de main-d'œuvre externe.

Credenti Extend peut-il être utilisé dans des environnements BYOD ?

Oui. Le BYOD et les terminaux gérés de manière indépendante constituent des cas d'utilisation importants pour « Credenti » Extend, car ils permettent aux utilisateurs d'accéder à leur authentificateur virtuel sans que l'entreprise ait à installer de logiciel d'authentification sur le terminal.

Découvrez « Credenti : Extend en action ».

Conservez Okta ou Microsoft Entra. Étendez le TOTP. Éliminez la dépendance vis-à-vis des appareils : offrez aux courtiers, partenaires, prestataires et services d'assistance une authentification multifactorielle (MFA) d'entreprise sans avoir besoin d'un téléphone, d'une application à installer ou de matériel à expédier.