Définition
L’authentification est le processus utilisé par les entreprises pour vérifier que seuls les utilisateurs, services et applications appropriés et dotés des autorisations adéquates peuvent accéder aux ressources de l’organisation. Il s’agit d’un volet important de la cybersécurité, car la priorité des acteurs malveillants est d’accéder sans autorisation aux systèmes. Pour y parvenir, ceux-ci dérobent les identifiant et mot de passe d’utilisateurs qui disposent d’autorisations d’accès. Le processus d’authentification inclut trois étapes majeures :
- Authentification : les utilisateurs s’identifient en général à l’aide d’un nom d’utilisateur.
- Authentification : habituellement, les utilisateurs prouvent qu’ils sont bien ceux qu’ils prétendent être en entrant un mot de passe (une information que seul l’utilisateur est censé connaître). Toutefois, pour renforcer la sécurité, de nombreuses organisations leur demandent également de confirmer leur identité à l’aide de quelque chose qui leur appartient (téléphone ou générateur de jetons) ou de quelque chose qu’ils sont (empreinte ou scan d’un visage).
- Autorisation : le système vérifie que les utilisateurs sont autorisés à accéder au système auquel ils cherchent à accéder.
Suivez la Sécurité Microsoft