Authentification multifacteur Azure

L'authentification multifacteur Azure permet de réduire le risque organisationnel et d'autoriser la conformité réglementaire en fournissant un niveau supplémentaire d'authentification, en plus des informations d'identification du compte utilisateur, pour sécuriser l'accès des employés, des clients et des partenaires. L'authentification multifacteur Azure peut être utilisée pour les applications locales et les applications du cloud.

Bénéficier de la sécurité et de la commodité

L'authentification multifacteur Azure protège l'accès à vos données et applications, et répond à la demande des utilisateurs d'un processus de connexion simple. Le service offre une protection améliorée contre les menaces de programmes malveillants, tandis que les alertes en temps réel informent le service informatique des informations d'identification de compte éventuellement mises en danger. L'authentification multifacteur assure une authentification renforcée au travers d'une gamme d'options d'authentification simples, comme les applications mobiles, les appels téléphoniques et les messages texte, les utilisateurs étant libres de choisir la méthode qui leur convient le mieux. La prise en charge de plusieurs méthodes garantit que les utilisateurs peuvent être contactés à tout moment pour une authentification supplémentaire.

Ajout aux applications locales

Utilisez le serveur d'authentification multifacteur pour activer une authentification supplémentaire pour les applications locales comme les réseaux privés virtuels d'accès distant et les applications Web, ainsi que les applications du cloud, à l'aide des services ADFS (Active Directory Federation Services). Synchronisez avec Server Active Directory ou autre annuaire LDAP pour rationaliser la gestion des utilisateurs. Exécutez le serveur d'authentification multifacteur sur votre matériel existant ou une machine virtuelle Azure. Plusieurs serveurs redondants peuvent être configurés pour une disponibilité élevée et le basculement.

Intégration à Azure Active Directory (Azure AD)

Utilisez l'authentification multifacteur pour sécuriser l'accès à Azure, aux services en ligne Microsoft comme Office 365 et Dynamics CRM Online, ainsi qu'aux milliers de services de cloud computing tiers qui intègrent Azure AD. Activez simplement l'authentification multifacteur pour les identités Azure et les utilisateurs seront invités à installer une vérification supplémentaire lors de leur prochaine connexion. L'authentification multifacteur Azure est également incluse dans l'offre Azure Active Directory Premium.

Intégration dans vos applications

Un Kit de développement logiciel (SDK) permet une intégration directe à vos services de cloud computing. Intégrez les méthodes de vérification par appel téléphonique et message textuel de l'authentification multifacteur dans les processus de connexion ou de transaction de vos applications et optimisez ainsi la base de données utilisateur existante de votre application.

Authentification multifacteur pour Office 365

L'authentification multifacteur pour Office 365, reposant sur l'authentification multifacteur Azure, fonctionne exclusivement avec les applications Office 365 sans coût supplémentaire et est gérée à partir du portail Office 365. L'authentification multifacteur pour Office 365 offre un sous-ensemble des fonctionnalités de l'authentification multifacteur Azure, détaillées dans le tableau ci-dessous :

 Authentification multifacteur pour Office 365Authentification multifacteur Azure
Les administrateurs peuvent activer/appliquer l'authentification multifacteur pour les utilisateurs finaux Oui Oui
Utilisation d'une application mobile (en ligne et OTP) en tant que second facteur d'authentification Oui Oui
Utilisation de l'appel téléphonique en tant que second facteur d'authentification Oui Oui
Utilisation du SMS en tant que second facteur d'authentification Oui Oui
Mots de passe d'applications pour les clients autres que navigateur (Outlook, Lync, par exemple) Oui Oui
Message d'accueil Microsoft par défaut lors des appels téléphoniques d'authentification Oui Oui
Message d'accueil personnalisé lors des appels téléphoniques d'authentification   Oui
Alerte en cas de fraude   Oui
SDK MFA   Oui
Rapports de sécurité   Oui
MFA pour les applications locales/Serveur MFA   Oui
Contournement à usage unique   Oui
Blocage/déblocage des utilisateurs   Oui
ID d'appelant personnalisable lors des appels téléphoniques d'authentification   Oui
Confirmation d'événement   Oui

Authentification multifacteur pour les administrateurs Azure

Le même sous-ensemble de fonctionnalités d'authentification multifacteur pour Office 365 est disponible gratuitement pour l'ensemble des administrateurs Azure. Chaque compte administratif d'un abonnement Azure peut désormais bénéficier d'une protection supplémentaire en activant cette fonctionnalité d'authentification de base via le service Azure Active Directory. Un administrateur souhaitant accéder au portail Azure pour créer une machine virtuelle, déployer un site Web, gérer le stockage, utiliser des services mobiles ou tout autre service Azure peut ajouter l'authentification multifacteur à son compte administrateur.

Étapes suivantes

Afficher les détails de la tarification. Rechercher des ressources dans le centre de documentation. Explorer les options d'achat flexibles.