Aller au contenu principal
Sommaire de la documentation

Authentification

Mécanismes d'identification et de vérification des utilisateurs.

Méthodes d'authentification

Solentra supporte plusieurs méthodes d'authentification pour s'adapter aux politiques de sécurité de chaque organisation :

MéthodeDescriptionCas d'usage
Identifiant / mot de passeAuthentification locale avec politiques de complexité configurablesOrganisations sans fournisseur d'identité centralisé
SAML 2.0Authentification fédérée via un fournisseur d'identitéUniversités (Shibboleth), grandes entreprises
OpenID ConnectAuthentification fédérée moderneAzure AD, Google Workspace, Okta
MFA, TOTPCode à usage unique via application d'authentificationComptes à privilèges, conformité réglementaire
MFA, WebAuthnClés de sécurité matérielles (FIDO2)Environnements à haute sécurité

Gestion des sessions

Les sessions utilisateurs sont gérées de manière sécurisée avec des paramètres configurables :

  • Jetons à durée de vie limitée (configurable par l'organisation)
  • Déconnexion automatique après une période d'inactivité configurable
  • Révocation de sessions à distance par les administrateurs
  • Détection des sessions simultanées (alertes ou blocage selon la politique)
  • Invalidation de toutes les sessions lors d'un changement de mot de passe

Récupération de compte

En cas d'oubli de mot de passe, un processus de récupération sécurisé est disponible :

  • Lien de réinitialisation à usage unique envoyé à l'adresse courriel vérifiée
  • Expiration du lien après un délai configurable (30 minutes par défaut)
  • Journalisation de toutes les demandes de réinitialisation
  • Réinitialisation administrative possible par les gestionnaires de compte
  • Notification de l'utilisateur en cas de changement de mot de passe non initié par lui