Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésProblèmes & solutionsIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPStrongholdAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Academy
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Academy
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

Téléphone perdu, accès bloqué. Seul quelqu'un avec un accès à la base de données peut réinitialiser le second facteur.

Quand la réinitialisation 2FA passe par l'équipe de développement et la base de données de production, l'utilisateur ne peut plus travailler et le ticket mobilise des spécialistes. COD gère les mots de passe à usage unique TOTP et HOTP de façon centralisée : réinitialisation en un clic pour les managers, self-service pour les utilisateurs, sans toucher à la base de données. Multi-tenant, on-premise.

Demander une démoVoir la fiche technique

Téléphone perdu, accès bloqué. Seul quelqu'un avec un accès à la base de données peut réinitialiser le second facteur.

Tableau de bord OTP : gestion centralisée des tokens TOTP/HOTP.

Cela vous parle ?

Téléphone perdu, accès bloqué, et la réinitialisation passe par la base de données

Le problème : Un collaborateur perd son smartphone, l'application d'authentification disparaît avec, l'accès est bloqué. Le helpdesk ne peut pas aider, car seul quelqu'un avec un accès direct à la base de données peut réinitialiser le second facteur. Le ticket escalade jusqu'à l'équipe de développement, qui édite la base de production à la main.

La conséquence : L'utilisateur ne peut pas travailler jusqu'à la réinitialisation, le ticket mobilise le premier niveau et des spécialistes, et chaque intervention manuelle dans la base de production est un risque de panne et d'erreur, sans processus propre.

Comment COD le résout : Dans le module OTP de COD, un clic sur « Réinitialiser l'OTP » dans la vue utilisateur suffit aux managers et aux admins, sans aucune intervention en base de données. Les utilisateurs restaurent leur OTP eux-mêmes en self-service dans leurs propres paramètres, ou l'activent de façon autonome si leur rôle le permet. Cela soulage le premier niveau et rend superflus les resets risqués en base.

Déployer la 2FA, c'est créer chaque token à la main, un par un

Le problème : Quand la 2FA doit être introduite pour tout un service, l'admin crée chaque token individuellement : générer le secret, saisir les paramètres, le transmettre de façon sécurisée, aider à la configuration. Pour des setups presque identiques, la même configuration est recomposée encore et encore, et chaque faute de frappe donne un token qui ne fonctionne pas.

La conséquence : Le déploiement traîne, mobilise du temps d'admin pour du travail répétitif et produit des erreurs évitables. Au pire, l'introduction de la 2FA est reportée, et les comptes restent plus longtemps protégés par un simple mot de passe.

Comment COD le résout : Les groupes OTP soutiennent le déploiement, et l'enrollment par QR remplace la saisie des secrets lors de la configuration sur l'appareil de l'utilisateur. Pour les setups récurrents, il y a la fonction de copie : sélectionner une entrée existante, la copier, ajuster les champs, enregistrer. Une nouvelle entrée est créée avec un secret généré aléatoirement, sur la base de la configuration éprouvée. Vous gérez TOTP et HOTP dans une seule interface.

Plusieurs tenants, des comptes AD, des responsabilités floues

Le problème : En tant que prestataire IT ou collectivité, vous gérez la 2FA pour des tenants séparés, plus des utilisateurs Active Directory dont la 2FA était jusqu'ici réglée à part. Qui peut créer ou réinitialiser des tokens pour quel tenant n'est proprement défini nulle part. Dans le doute, l'admin central a un accès complet partout.

La conséquence : Des permissions mal définies sont un risque de sécurité et d'audit, et chaque cas particulier engendre du travail manuel et des tickets supplémentaires. La gestion ne suit pas le nombre de tenants.

Comment COD le résout : Le module OTP de COD est multi-tenant et basé sur les rôles dès la conception : managers et admins gèrent et réinitialisent exactement les OTP dont ils sont responsables. Les utilisateurs Active Directory aussi gèrent leur OTP directement dans leurs propres paramètres. De plus, la gestion des OTP migre vers Stronghold, le secrets management intégré à COD : les tokens existants sont repris automatiquement à la première ouverture du coffre (nouveau en 3.6), et jusqu'au déploiement propre, le module OTP continue de fonctionner inchangé comme solution de repli.

Pourquoi COD, pas seulement une fonctionnalité

Chez COD, le second facteur s'inscrit dans le même modèle de rôles multi-tenant que le reste de la plateforme : réinitialisation et gestion sortent de la base de données pour rejoindre des responsabilités claires, utilisateurs AD compris. C'est propre pour l'audit et cela suit le nombre de tenants. Le chemin vers Stronghold fait le lien avec le secrets management intégré à COD : la migration est en marche, sans que rien ne disparaisse aujourd'hui.

Questions fréquentes

Faut-il que quelqu'un aille dans la base de données pour un reset 2FA ?

Non. Les managers et les admins réinitialisent l'OTP d'un clic dans la vue utilisateur, les utilisateurs le restaurent en self-service dans leurs propres paramètres, sans aucune intervention en base de données.

Quels procédés le module prend-il en charge ?

Des mots de passe à usage unique basés sur le temps (TOTP) et sur les événements (HOTP) pour la connexion à COD, gérés en central dans COD et utilisables à travers tous les tenants.

Puis-je déployer la 2FA pour de nombreux utilisateurs ?

Oui. Les utilisateurs configurent leurs nouveaux tokens par QR code. Avec les groupes OTP et la fonction de copie, vous créez les setups récurrents rapidement et avec peu d'erreurs.

Que se passe-t-il en cas de téléphone perdu ?

Les utilisateurs restaurent leur OTP en self-service. Managers et admins le réinitialisent d'un clic si nécessaire. Les interventions manuelles en base disparaissent.

Cela fonctionne-t-il aussi avec les utilisateurs Active Directory ?

Oui. Les utilisateurs AD gèrent leur OTP directement dans leurs propres paramètres, basé sur les rôles et multi-tenant.

L'OTP sera-t-il remplacé par Stronghold ?

Oui, c'est le chemin annoncé. La fonctionnalité OTP est déjà disponible dans Stronghold aujourd'hui, et les tokens existants sont migrés automatiquement au premier déverrouillage du coffre. Le module OTP autonome continue de fonctionner comme solution de repli pendant la transition, jusqu'à ce que le déploiement soit proprement achevé.

Voir toutes les questions dans la FAQ →

Découvrez le module OTP en direct

Demandez une démonstration en direct et nous vous présentons le module OTP de COD de manière concrète, sans pression commerciale, ou téléchargez la fiche technique du module OTP de COD.

Demander une démoVoir la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter