Passerelle SMS pour Microsoft Entra

Passerelle SMS pour Microsoft Entra

Maintenir l'authentification par SMS là où « You » en a encore besoin

Le problème

À compter du 1er septembre 2026, les clés d’accès deviendront le mode d’authentification par défaut pour les utilisateurs bénéficiant de la fonctionnalité SMS ou voix. À compter du 1er février 2027, le service de transmission des SMS et des messages vocaux fourni par Microsoft sera supprimé. Pour de nombreuses organisations, cela représente une opportunité de faire adopter par davantage d’utilisateurs un mode d’authentification résistant au phishing. Cependant, certains environnements peuvent encore dépendre des SMS pour des utilisateurs, des applications, des processus opérationnels ou des workflows réglementaires spécifiques. Les organisations qui doivent conserver ces cas d’utilisation ont besoin d’un moyen sécurisé de poursuivre la vérification par SMS sans remplacer Microsoft Entra ni créer une plateforme d’identité distincte.

La solution

Credenti SMS s’intègre à Microsoft Entra en tant que méthode d’authentification multifactorielle (MFA) externe. Les utilisateurs continuent de s’authentifier via Microsoft Entra. Lorsqu’une authentification supplémentaire est requise et que le service SMS d’ Credenti est disponible pour l’utilisateur, celui-ci peut le sélectionner comme méthode MFA. Microsoft Entra redirige de manière sécurisée la session d’authentification vers Credenti. Au cours de la transaction d’authentification, Credenti récupère dynamiquement le numéro de téléphone de l’utilisateur auprès de Microsoft Entra et envoie par SMS un code d’accès à usage unique valable pendant une durée limitée. L’utilisateur saisit le code sur Credenti. Une fois la vérification réussie, Credenti renvoie le résultat de l’authentification à Microsoft Entra, qui poursuit l’évaluation des politiques d’accès et finalise la connexion. Microsoft Entra reste l’autorité d’identité et la source de référence pour le numéro de téléphone de l’utilisateur. Credenti gère le processus de vérification par SMS.

Une personne assise à un poste de travail équipé de plusieurs écrans tient un badge RFID près d'un lecteur tandis que tous les écrans affichent l'inviteTap  Credenti Tap , illustrant ainsi la connexion en cluster, où une simple pression sur le badge permet de se connecter et de synchroniser simultanément le contrôle de session sur plusieurs bureaux.

Là où ça compte

Workflows hérités et critiques pour l'activité

Continuer à prendre en charge les applications et les processus qui dépendent encore de la vérification par SMS.

Transition des utilisateurs vers les clés d'accès

Maintenir l'envoi de SMS pour les utilisateurs sélectionnés qui ne peuvent pas passer immédiatement à un système d'authentification résistant au phishing.

Exigences réglementaires et opérationnelles

Prendre en charge les processus de travail définis pour lesquels une vérification par télécommunication reste nécessaire.

Modernisation de l'authentification

Faire évoluer la plupart des utilisateurs vers une authentification plus sécurisée tout en réduisant progressivement la dépendance vis-à-vis des SMS traditionnels.

Le Credenti


Intégration native de l'authentification multifactorielle (MFA) externe

Credenti participe directement au processus d'authentification Microsoft Entra via l'architecture MFA externe de Microsoft.

Déploiement en moins de 30 minutes

Configurez et activez les SMS « Credenti » en moins de 30 minutes pour bénéficier rapidement d'une authentification par SMS continue.

Entra reste la référence en matière d'identité

Microsoft Entra continue de gérer les identités, l'authentification principale, l'accès conditionnel, l'accès aux applications et les décisions d'autorisation.

Pas de stockage des numéros de téléphone

Credenti récupère de manière dynamique le numéro de téléphone requis auprès de Microsoft Entra lors de l'authentification, sans le stocker dans Credenti.

Pas de synchronisation des numéros

Il n'existe pas d'annuaire téléphonique distinct à alimenter, à synchroniser ou à mettre à jour au sein d'Credenti. Microsoft Entra reste la source de référence.

Pas d'inscription séparée par SMS

Les utilisateurs n'ont pas besoin de s'inscrire ni de disposer d'un deuxième numéro de téléphone sur Credenti pour recevoir des SMS.

Envoi de SMS géré

Credenti gère le processus de vérification par SMS, notamment la génération, l'envoi et la validation des mots de passe à usage unique (OTP).

Déploiement sélectif

Maintenez la disponibilité des SMS pour les utilisateurs et les flux de travail qui en ont besoin, tout en orientant les autres vers l'utilisation de clés d'accès et d'une authentification résistante au phishing.

Comment ça marche

Placer Microsoft Entra au cœur de l'authentification

Continuer à faire évoluer les utilisateurs vers un système d'authentification résistant au hameçonnage, tout en conservant l'envoi de SMS pour les processus qui en ont encore besoin.