PG Software - Votre distributeur IT

Blog

La plupart des organisations sont familières avec la stratégie de mot de passe Microsoft et les fonctionnalités qu'elle offre. La stratégie de mot de passe de Microsoft pour les domaines Active Directory est la même depuis plus de 17 ans maintenant. Certaines organisations ont pris l'initiative de mettre en œuvre un système d’authentification multi-facteur, mais pour la plupart des structures, ces technologies sont coûteuses, lourdes, complexes et nécessitent de former l'utilisateur final et le support informatique. Lorsque l'authentification multi-facteur n’est pas mise en place, les organisations doivent envisager des contrôles supplémentaires pour protéger les mots de passe.

Tout d'abord, les mots de passe doivent être composés de 15 caractères ou plus. Il y a eu des débats pendant des années sur la longueur minimale appropriée pour que les mots de passe soient sécurisés. Il n'y a pas de longueur minimale obligatoire mais il y a des contraintes qui doivent être mises en œuvre. La longueur minimale de 15 caractères est due au protocole d'authentification LAN Manager (LM). LM (et même NTLM) utilise des mots de passe de maximum 14 caractères. Il s’agit d’une limitation codée en dur dans Windows 3.11. Par conséquent, si un mot de passe de 15 caractères est entré, LM et NTLM ne peuvent pas être utilisés en tant que protocoles d'authentification. Ceci est important car les mots de passe qui prennent en charge LM / NTLM sont faibles et peuvent être facilement compromis.

Une fois que les appareils sont enregistrés dans une solution de gestion des périphériques mobiles (MDM), ils sont autorisés à accéder aux ressources de l'organisation comme la messagerie, Exchange, le Wi-Fi etc..
Afin de valider leur accès, des certificats clients sont émis pour les appareils. Le SCEP est le protocole qui permet de déployer ces certificats provenant d'une autorité de certification (AC) de confiance vers les dispositifs enregistrés dans la solution de MDM.

Auparavant, le déploiement de certificats était réalisé pour chaque appareil individuellement car l’AC ne pouvait pas identifier les appareils qui n’étaient pas préalablement autorisés par l'administrateur informatique. Celui-ci devait alors gérer chaque certificat un par un !

Désormais, le SCEP facilite et sécurise l'accès aux ressources de votre organisation d'une manière évolutive en générant des certificats pour plusieurs appareils et en les envoyant sans avoir à approuver manuellement chaque certificat.

L'enregistrement en masse des appareils de l’entreprise a toujours été une tâche fastidieuse dans la gestion des périphériques mobiles (MDM). Pour répondre à ce défi, ManageEngine Mobile Device Manager Plus est désormais livré avec une technologie innovante qui permet d’enregistrer en masse vos appareils Android de la manière la plus simple qu’il soit. Cette nouvelle fonctionnalité nécessite seulement de charger un dispositif pour l’enregistrer, ce qui permet d'économiser du temps et des efforts.

De quoi s’agit-il ?

Cette fonctionnalité est appelée Android NFC Enrollment. La technologie Near Field Communication (NFC) permet l'échange de données entre deux appareils Android relativement proches, allant jusqu'à quatre centimètres.

Elle permet des transferts de fichiers rapides en plaçant les téléphones Android l’un à côté de l'autre. Les concepteurs ont exploité cette technologie pour faciliter l'enregistrement des appareils mobiles Android. Une fois l’enregistrement effectué, les appareils seront sous le contrôle du propriétaire de l'appareil : le client MDM.

L’email est un moyen de communication indispensable au sein de l'entreprise. Il est rapide, ciblé et simple d’utilisation. Les appareils mobiles transformant l’environnement de travail, la communication par email est devenue plus répandue et critique. Malheureusement, cette transformation a un effet secondaire relativement dangereux : les risques de fuites de données sont plus importants en raison de la vulnérabilité des appareils mobiles.

De toute évidence, sécuriser les emails au sein de l’entreprise est plus que jamais à l’ordre du jour. Avec l'arrivée d'outils de gestion de la mobilité, une façon pratique de sécuriser les emails est de gérer directement les appareils mobiles qui y accèdent. Vous pouvez faire tout cela en utilisant des stratégies d'accès conditionnel aux emails dans Exchange ActiveSync.

stratégies d'accès conditionnel aux emails dans Exchange ActiveSync