Sommaire de la documentation
Modules
Protection des données
Infrastructure
Authentification
Mécanismes d'identification et de vérification des utilisateurs.
Méthodes d'authentification
Solentra supporte plusieurs méthodes d'authentification pour s'adapter aux politiques de sécurité de chaque organisation :
| Méthode | Description | Cas d'usage |
|---|---|---|
| Identifiant / mot de passe | Authentification locale avec politiques de complexité configurables | Organisations sans fournisseur d'identité centralisé |
| SAML 2.0 | Authentification fédérée via un fournisseur d'identité | Universités (Shibboleth), grandes entreprises |
| OpenID Connect | Authentification fédérée moderne | Azure AD, Google Workspace, Okta |
| MFA, TOTP | Code à usage unique via application d'authentification | Comptes à privilèges, conformité réglementaire |
| MFA, WebAuthn | Clés de sécurité matérielles (FIDO2) | Environnements à haute sécurité |
Gestion des sessions
Les sessions utilisateurs sont gérées de manière sécurisée avec des paramètres configurables :
- Jetons à durée de vie limitée (configurable par l'organisation)
- Déconnexion automatique après une période d'inactivité configurable
- Révocation de sessions à distance par les administrateurs
- Détection des sessions simultanées (alertes ou blocage selon la politique)
- Invalidation de toutes les sessions lors d'un changement de mot de passe
Récupération de compte
En cas d'oubli de mot de passe, un processus de récupération sécurisé est disponible :
- Lien de réinitialisation à usage unique envoyé à l'adresse courriel vérifiée
- Expiration du lien après un délai configurable (30 minutes par défaut)
- Journalisation de toutes les demandes de réinitialisation
- Réinitialisation administrative possible par les gestionnaires de compte
- Notification de l'utilisateur en cas de changement de mot de passe non initié par lui
