AZTCO MFA / Sécurité des accès à distance

Faites de chaque connexion sensible une décision assumée.

Protégez l’accès à distance et les environnements Windows avec l’approbation sur appareil, un recours OTP contrôlé et une vue opérationnelle des utilisateurs, serveurs, politiques et de l’état des connecteurs.

  • RDP
  • RD Gateway
  • RDWeb
  • NPS
  • Connexion Windows
Le point de vue client

Une couche de sécurité concrète pour les accès dont vos équipes ne peuvent se passer.

AZTCO MFA part d’un moment simple : une personne a besoin d’accéder à un système. La plateforme ajoute une étape d’approbation claire tout en donnant aux administrateurs les outils pour gérer les systèmes derrière cette décision.

Elle réunit chemins d’authentification, appareils inscrits, utilisateurs synchronisés, serveurs, politiques et traces d’activité dans un même plan de contrôle adapté à chaque organisation.

01Protégez les principaux chemins Windows

Appliquez la MFA là où commencent les accès à distance et Windows.

02Donnez aux utilisateurs une action d’approbation claire

Approuvez depuis un appareil inscrit ou utilisez un parcours de secours contrôlé.

03Opérez avec des éléments de preuve

Gardez auprès de l’équipe la visibilité sur les accès, connecteurs, serveurs et audits.

01 / Protéger

Placez un deuxième facteur au point d’accès.

Chemins d’accès

Couvrez les voies d’accès Windows et à distance déjà utilisées par votre organisation.

AZTCO MFA prend en charge les parcours de challenge côté serveur pour RDP, RD Gateway, RDWeb, NPS et la connexion ou le déverrouillage Windows grâce à des connecteurs Windows dédiés.

A

Services Bureau à distance

Ajoutez une deuxième étape confirmée aux scénarios d’accès RDP, RD Gateway et RDWeb.

Voie B

NPS et RADIUS

Utilisez l’extension NPS pour poursuivre ou refuser une demande d’authentification selon le challenge MFA approuvé.

Voie C

Connexion et déverrouillage Windows

Utilisez le Credential Provider pour un parcours d’approbation de connexion ou de déverrouillage Windows ; l’application directe sur RDP est gérée par des conditions de politique explicites.

02 / Confirmer

Rendez la bonne action d’approbation disponible au bon moment.

Approbation sur appareil

Permettez aux personnes d’approuver l’accès sur un appareil inscrit.

Les utilisateurs inscrivent un appareil pour l’organisation, reçoivent un challenge et l’approuvent dans l’authentificateur web. Lorsque la notification push n’est pas disponible, un parcours OTP de secours contrôlé peut être utilisé conformément à la politique.

  1. 01
    Inscrire

    Inscrivez un appareil utilisateur approuvé dans l’expérience MFA de l’organisation.

  2. 02
    Demande de vérification

    La connexion protégée crée un challenge et attend la décision de l’utilisateur.

  3. 03
    Approuver ou utiliser le secours

    Accordez l’accès par approbation sur appareil ou utilisez, si nécessaire, le parcours OTP de secours autorisé.

03 / Aligner

Maintenez l’alignement entre les personnes du système de sécurité et celles de votre environnement.

Utilisateurs et politique

Intégrez votre source d’identité et vos règles d’accès au modèle opérationnel.

Les administrateurs de l’organisation peuvent utiliser l’agent de synchronisation Windows pour importer des utilisateurs Active Directory depuis un groupe ou une base de recherche sélectionnée, ou des utilisateurs Windows locaux lorsqu’il n’y a pas de domaine.

Synchronisation AD ou utilisateurs locauxSynchronisez les métadonnées utilisateur, le statut et les informations de groupe facultatives sans transmettre à la plateforme les identifiants de liaison de l’annuaire ni les mots de passe Windows.
Politique serveurAppliquez les politiques des connecteurs et des serveurs tout en conservant des contrôles explicites pour les paramètres d’application sensibles.
Gestion des appareilsExaminez et gérez les appareils inscrits dans le cadre de la posture d’authentification de l’organisation.
Accès organisation sous licenceGérez l’espace de travail de l’organisation, les utilisateurs et les capacités d’authentification avec une administration tenant compte des licences.
04 / Déployer

Donnez aux opérations une méthode reproductible pour mettre en service les systèmes protégés.

Connecteurs et serveurs

Enregistrez le serveur. Générez son package. Connaissez son état.

L’espace d’administration rassemble inventaire des serveurs, déploiement des connecteurs, politiques et état opérationnel, afin qu’un déploiement reste visible après l’installation.

A

Packages ciblés par serveur

Générez des packages d’installation de connecteurs avec une clé de service limitée au serveur et un jeton d’activation.

Voie B

Choix des connecteurs

Utilisez le parcours adapté au Credential Provider, à l’extension NPS ou à la synchronisation AD / utilisateurs locaux.

Voie C

Politique de défaillance explicite

Définissez volontairement le comportement des connecteurs pour les scénarios de disponibilité, notamment le choix d’une politique fail-open ou fail-closed.

05 / Superviser

Passez d’un paramètre de sécurité à un service géré.

Opérations et audit

Gardez l’équipe de sécurité proche de l’état des accès à distance.

AZTCO MFA fournit les vues opérationnelles dont les administrateurs ont besoin pour suivre l’activité d’authentification, les systèmes déployés et l’état des connecteurs dans le temps.

Historique d’audit

Examinez l’activité enregistrée de l’organisation et utilisez l’export lorsque celle-ci a besoin d’un relevé d’audit portable.

État des connecteurs

Les connecteurs et agents de synchronisation installés signalent leur propre état, ce qui permet aux administrateurs de voir l’état du déploiement sans dépendre d’une sonde planifiée distincte.

Inventaire des serveurs

Enregistrez et gérez les serveurs de manière centralisée, avec le type de connecteur et les informations de déploiement dans le même plan de contrôle.

Clés de service et alertes

Gérez les identifiants de service et les alertes opérationnelles depuis l’espace d’administration.

Commencez par votre chemin d’accès

Faites de l’accès à distance une étape fiable et maîtrisée.

Lancez un espace de travail AZTCO MFA ou échangez avec nous sur l’environnement Windows, RDS, NPS et de synchronisation des utilisateurs que vous devez protéger.