ip-label is now officially part of ITRS. Read the press release.

ip-label is now officially part of ITRS. Read the press release.

MFA et monitoring : sécuriser les accès sans perdre de vue l’expérience utilisateur 

01
MFA
& Access Security
Cybersécurité & monitoring

Sécuriser les accès ne suffit plus : il faut aussi s’assurer qu’ils fonctionnent.

La sécurisation des accès aux systèmes d’information est devenue un enjeu majeur de cybersécurité, de protection des données et de conformité réglementaire.

MFA
Renforcer l’authentification

Réduire le risque lié aux identifiants compromis

Face à l’augmentation des cyberattaques et des compromissions de comptes, les organisations renforcent progressivement leurs mécanismes d’authentification. Parmi eux, l’authentification multifacteur (MFA – Multi-Factor Authentication) occupe une place centrale.

MON
Superviser le parcours

La sécurité devient elle-même un parcours numérique critique

Ajouter une MFA introduit de nouvelles étapes dans le parcours de connexion. Il devient donc nécessaire de vérifier que ces mécanismes restent disponibles, fonctionnels et accessibles aux utilisateurs.

Sécurité × expérience numérique

Une authentification plus sécurisée qui ne fonctionne plus peut devenir un point de blocage pour l’ensemble du service.

L’enjeu ne consiste donc pas uniquement à déployer de nouveaux contrôles de sécurité. Il faut également pouvoir vérifier leur fonctionnement dans le temps et détecter rapidement les anomalies susceptibles d’empêcher les utilisateurs légitimes d’accéder aux applications.

MFA : la sécurité des accès sous le regard de la CNIL

La cybersécurité occupe une place croissante dans les contrôles de la CNIL. Les récentes décisions rappellent l’importance de mettre en œuvre des mesures de sécurité adaptées aux risques auxquels sont exposés les systèmes d’information et les données.

Cas récent
Protection des accès distants

Un accès sensible ne peut plus être considéré indépendamment de son niveau de protection.

Un exemple récent concerne l’Hôpital privé de la Loire, sanctionné à la suite d’une cyberattaque ayant permis à un attaquant d’accéder à un volume important de données personnelles et de données de santé.

Parmi les faiblesses relevées figurait notamment l’accès distant au dossier patient sans VPN ni authentification multifacteur.

!
Cette affaire illustre une évolution importante : au-delà de l’existence des mécanismes de sécurité, les organisations doivent également s’interroger sur leur robustesse et leur efficacité réelle.

La protection des accès repose sur plusieurs niveaux complémentaires.

L’authentification n’est qu’une étape de la chaîne. Sécuriser réellement un système d’information implique d’associer contrôle des accès, traçabilité, supervision et capacité de détection.

01
Authentifier Vérifier l’identité de l’utilisateur.
02
Contrôler Vérifier les droits associés.
03
Limiter Restreindre les accès au nécessaire.
04
Tracer Conserver une visibilité sur les accès.
05
Superviser Vérifier le fonctionnement dans le temps.
06
Détecter Identifier rapidement les anomalies.

Qu’est-ce que l’authentification multifacteur ?

L’authentification multifacteur, ou MFA, consiste à utiliser plusieurs facteurs indépendants pour vérifier l’identité d’un utilisateur avant de lui permettre d’accéder à une application ou à un système.

L’objectif est de réduire le risque qu’un simple vol d’identifiants permette à un attaquant d’accéder à une application ou à des données sensibles.

01
Mot de passe ou code PIN
02
Smartphone ou application d’authentification
03
Token ou clé de sécurité
04
Validation biométrique
05
Code à usage unique
Exemple de parcours d’authentification
Identifiant + mot de passe
Second facteur MFA
Accès à l’application
Le nouvel enjeu opérationnel

La MFA sécurise l’accès. Mais qui vérifie que le parcours d’authentification fonctionne réellement ?

En ajoutant de nouvelles étapes au processus de connexion, la MFA transforme le parcours numérique de l’utilisateur. Disponibilité du service d’authentification, affichage de la demande MFA, validation du second facteur ou redirection vers l’application : chaque étape peut devenir un point de friction ou de blocage. C’est précisément ce parcours qu’il devient nécessaire de superviser.

02
Access journey
& availability
De la sécurité à l’accessibilité

Sécuriser l’accès est une chose. Vérifier qu’il fonctionne en est une autre.

Lorsqu’une entreprise déploie une MFA, le parcours d’accès à une application devient plus complexe. Chaque nouvelle étape de sécurité introduit également une nouvelle dépendance potentielle.

Le parcours réel de l’utilisateur

Accéder à une application ne se résume plus à atteindre une URL.

Un utilisateur peut par exemple devoir suivre le chemin suivant :

Chaîne d’accès avec authentification MFA
01 Application
02 Page de connexion
03 Fournisseur d’identité
04 Identifiants
05 MFA
06 Validation
07 Redirection
08 Application métier
Chacune de ces étapes constitue une dépendance potentielle. L’application métier peut parfaitement être disponible alors que les utilisateurs sont incapables d’y accéder.
Où le parcours peut-il échouer ?

Le problème peut apparaître avant même d’atteindre l’application.

Une interruption du service peut provenir de multiples composants ou étapes du parcours d’authentification.

01
Page d’authentification inaccessible Point d’entrée
02
Fournisseur d’identité indisponible Identity Provider
03
Délai d’authentification anormalement long Performance
04
Échec du second facteur MFA
05
Redirection incorrecte Navigation
06
Expiration de session Session utilisateur
07
Modification du parcours de connexion Évolution applicative
08
Problème lié au SSO Single Sign-On
09
Blocage sur une étape intermédiaire Parcours utilisateur
Deux réalités différentes
Vue infrastructure

Application opérationnelle

Les serveurs répondent, l’infrastructure fonctionne et l’application peut apparaître disponible.

Vue utilisateur

Service inaccessible

Un dysfonctionnement dans l’authentification, la MFA, le SSO ou la redirection peut empêcher l’utilisateur d’atteindre le service.

La question traditionnelle

« Mon application est-elle disponible ? »

La vraie question devient : « Mes utilisateurs peuvent-ils réellement y accéder ? »

Supervision de bout en bout

MFA et monitoring : superviser l’ensemble de la chaîne d’accès

Plus les mécanismes d’authentification deviennent complexes, plus il devient important de superviser l’expérience de bout en bout.

Synthetic Monitoring

Tester régulièrement le parcours comme le ferait un véritable utilisateur.

Avec une solution de Synthetic Monitoring de l’expérience utilisateur, il est possible de simuler régulièrement des parcours utilisateurs afin de vérifier que les différentes étapes nécessaires à l’accès à un service fonctionnent correctement.

De la disponibilité au parcours métier

L’objectif n’est plus uniquement de surveiller une URL ou la disponibilité d’un serveur.

01 Accéder
02 S’authentifier
03 Franchir les étapes de sécurité
04 Atteindre l’application
05 Effectuer une action critique
Supervision classique

Vérifier les composants

URL, serveur, infrastructure ou disponibilité technique peuvent tous apparaître opérationnels.

Supervision de l’expérience

Vérifier le service réellement rendu

La simulation du parcours permet d’identifier des dysfonctionnements qui pourraient rester invisibles avec une supervision centrée uniquement sur l’infrastructure.

03
Ekara
& MFA Monitoring
Digital Experience Monitoring

Ce qu’Ekara peut apporter face à la généralisation de la MFA

Avec Ekara, les organisations peuvent intégrer les parcours d’accès et d’authentification dans une approche globale de Digital Experience Monitoring.

Une visibilité au-delà de l’authentification

Inscrire les mécanismes d’authentification dans une supervision plus large de l’expérience numérique.

L’enjeu n’est pas uniquement de savoir si un mécanisme MFA répond. Il s’agit de comprendre si l’utilisateur peut franchir l’ensemble des étapes d’accès, atteindre le service attendu et réaliser les actions nécessaires à son activité.

Du contrôle du parcours à l’identification précise des incidents.

01
End-to-end monitoring

Superviser les parcours d’authentification de bout en bout

Avec le Synthetic Monitoring, les équipes peuvent simuler des parcours utilisateurs critiques afin de vérifier régulièrement leur bon fonctionnement.

L’objectif est de ne pas limiter le monitoring à la disponibilité de la page de connexion. Le monitoring peut superviser différentes étapes du parcours jusqu’à l’accès au service attendu.

Vérifier qu’un utilisateur est réellement capable d’atteindre son application et d’effectuer les actions essentielles à son activité.
Connexion
Identity Provider
MFA
Application
Action métier
02
Proactive detection

Détecter un problème avant qu’il ne touche massivement les utilisateurs

Un dysfonctionnement sur un mécanisme d’authentification peut avoir un impact considérable.

Si le même fournisseur d’identité ou le même système d’authentification est utilisé pour plusieurs applications, une seule anomalie peut potentiellement affecter plusieurs services.

La supervision synthétique permet d’exécuter régulièrement des parcours et d’identifier rapidement une rupture ou une dégradation.

Les équipes IT peuvent être alertées lorsqu’un parcours ne fonctionne plus comme prévu, plutôt que d’attendre l’accumulation de tickets utilisateurs.
Parcours exécuté régulièrement
Anomalie détectée → Alerte IT
03
Performance

Mesurer les performances du parcours d’accès

Un parcours d’authentification peut fonctionner sans pour autant offrir une expérience satisfaisante.

Une étape MFA qui s’éternise, une redirection particulièrement lente ou un fournisseur d’identité dont le temps de réponse se dégrade peuvent avoir un impact direct sur l’expérience utilisateur.

Le monitoring permet de suivre la performance du parcours d’authentification, et pas uniquement son succès ou son échec.
IDP Temps de réponse
MFA Validation
SSO Redirection
04
Troubleshooting

Identifier précisément l’étape qui pose problème

Lorsqu’un utilisateur indique simplement « je n’arrive pas à me connecter », le diagnostic peut être complexe.

Le problème vient-il de l’application ? Du réseau ? Du fournisseur d’identité ? Du SSO ? De la MFA ? D’une redirection ?

Une supervision détaillée des parcours permet d’apporter davantage de contexte aux équipes opérationnelles afin de comprendre où le parcours commence à se dégrader.

L’objectif : réduire le temps nécessaire à l’identification de l’origine d’un incident et accélérer sa résolution.
Application
Identity Provider
MFA ISSUE
Redirection
05
Continuous evolution

Maintenir la supervision lorsque les mécanismes de sécurité évoluent

Les systèmes d’authentification ne sont pas figés. Une entreprise peut décider de déployer une MFA, de changer de fournisseur d’identité, de modifier ses politiques d’accès ou encore de faire évoluer son SSO.

Ces changements peuvent avoir un impact direct sur les scénarios de monitoring existants.

Lorsqu’un mécanisme de MFA est introduit ou modifié, les scénarios de supervision existants nécessitent une adaptation afin de continuer à reproduire les conditions réelles d’accès aux services numériques.

Les équipes Ekara peuvent accompagner les clients dans l’adaptation de leurs parcours de supervision afin de prendre en compte ces évolutions et maintenir une visibilité continue sur leurs services critiques.
01 Nouvelle MFA
02 Nouvel Identity Provider
03 Évolution SSO
04 Adaptation du monitoring
Ekara Studio · Flow AI

Faire évoluer les parcours de supervision à partir du langage naturel.

Les clients qui souhaitent faire évoluer eux-mêmes leurs parcours peuvent également s’appuyer sur la fonctionnalité Flow AI d’Ekara Studio pour intégrer ces changements à partir d’une description en langage naturel.

Découvrir Flow AI
Flow AI

« Adapte mon parcours de connexion pour prendre en compte la nouvelle étape MFA avant l’accès à l’application. »

Parcours de supervision adapté
Une visibilité continue

Sécuriser les accès sans perdre de vue l’expérience réellement délivrée aux utilisateurs.

En intégrant les mécanismes d’authentification aux parcours supervisés, les équipes peuvent détecter les ruptures, mesurer les dégradations de performance, disposer de davantage de contexte lors des incidents et adapter leur monitoring lorsque les dispositifs de sécurité évoluent.

04
Security
& Monitoring
Une approche complémentaire

Le monitoring comme complément à une stratégie de sécurité

Ekara n’a pas vocation à remplacer les solutions de cybersécurité, les outils IAM ou les solutions MFA. Son rôle est complémentaire.

SEC
Outils de sécurité

Protéger l’accès

Les solutions de cybersécurité, IAM, MFA et de contrôle des accès permettent de renforcer la protection des applications et des systèmes d’information.

MON
Monitoring

Vérifier l’accès

Le monitoring permet de vérifier que cet accès reste opérationnel et performant du point de vue de l’utilisateur.

Une stratégie globale
MFA
IAM
SSO
Contrôle des accès
Monitoring synthétique
Observabilité de bout en bout
Sécurité renforcée + visibilité continue sur l’expérience utilisateur
Au-delà de la disponibilité

De la sécurité à la résilience numérique

La généralisation de la MFA traduit une évolution plus large des systèmes d’information. Les applications sont désormais entourées d’un nombre croissant de services et de dépendances.

01 Fournisseur d’identité
02 API
03 SaaS
04 Cloud
05 Réseaux
06 Authentification
07 Composants tiers
Une chaîne de dépendances

La disponibilité d’une application ne dépend plus uniquement de l’application elle-même.

Elle dépend de l’ensemble de la chaîne permettant à l’utilisateur d’y accéder et de l’utiliser. C’est pourquoi la sécurité des accès et l’observabilité doivent être pensées conjointement.

Construire une approche résiliente
01 Sécuriser l’accès
02 Superviser le parcours
03 Détecter les anomalies
04 Mesurer les performances
05 Alerter
06 Analyser
07 Améliorer
Cette approche contribue à renforcer non seulement la sécurité, mais également la résilience des services numériques.
Sécurité × visibilité × expérience

Sécurité renforcée, visibilité maintenue

La montée en puissance de l’authentification multifacteur répond à une nécessité : mieux protéger les systèmes d’information contre la compromission des comptes et les accès non autorisés.

Le point clé

Chaque nouvelle couche de sécurité devient également une nouvelle composante du parcours numérique.

Et ce qui devient critique pour l’accès doit également devenir visible dans le monitoring.

Avec Ekara, les entreprises peuvent superviser leurs parcours numériques de bout en bout, identifier les dégradations et maintenir une visibilité sur l’accès réel à leurs applications, y compris lorsque leurs mécanismes d’authentification évoluent.

Parlons de vos parcours

Vous déployez une MFA ou faites évoluer vos mécanismes d’authentification ?

Les équipes Ekara peuvent vous accompagner pour analyser l’impact de ces évolutions sur vos scénarios de monitoring, adapter les parcours concernés et maintenir une supervision continue de vos services critiques.

Analyser l’impact
Adapter les parcours
Maintenir la supervision
Accessible · Disponible · Performant
Article précédent

Laisser un commentaire

En savoir plus sur Ekara by ip-label

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture