Exigences d’application de la MFA – Quoi et pourquoi
FAQ relative à l’application de la MFA et pourquoi c’est important.
- Qu’est-ce que le MFA ?
L’authentification multifacteur (MFA) est un processus de sécurité qui vous demande de fournir au moins deux formulaires de vérification avant qu’ils puissent accéder à un compte ou à un système. Pour en savoir plus, consultez Explorer l’authentification multifacteur.
- Pourquoi le mandat d’application de la MFA est-il obligatoire ?
La MFA a pour mandat de protéger la sécurité de votre compte et de vos données. Les cybermenaces sont en constante évolution et les mots de passe seuls n’offrent plus une protection suffisante contre les accès non autorisés.
- Avec la MFA activée, même si les attaquants ont votre mot de passe, les attaquants ont toujours besoin d’une deuxième forme de vérification. Cette couche supplémentaire bloque considérablement la plupart des tentatives non autorisées, ce qui renforce la sécurité de vos informations.
- En définissant la MFA par défaut, minimisez le risque de failles de sécurité et protégez automatiquement votre compte. Cela signifie que vous bénéficiez d’une plus grande tranquillité d’esprit sans avoir à prendre de décisions supplémentaires en matière de sécurité.
- Pourquoi est-il important d’activer la MFA ?
L’activation de la MFA renforce la sécurité de votre compte. Les mots de passe seuls ne suffisent pas car les mots de passe peuvent être exposés dans des violations de données. Avec la MFA, même si quelqu’un connaît votre mot de passe, il ne peut pas accéder à votre compte sans une deuxième étape de vérification.
- Pourquoi la MFA est-elle ServiceNow nécessaire ?
ServiceNow impose une MFA pour vous protéger contre ces menaces. C’est un moyen simple mais efficace de réduire les accès non autorisés. En exigeant l’authentification multifacteur, chaque compte dispose d’une solide couche de protection, ce qui réduit les risques de sécurité pour vous et tous les utilisateurs.
- Quelle est l’exigence MFA pour les clients existants ?
Pour les clients existants qui mettent à niveau leur instance vers Yokohama ou une version ultérieure :
- Si l’authentification adaptative n’est pas déjà activée sur Contexte d’authentification multifacteur l’instance, elle est automatiquement activée en tant que politique MFA par défaut.
- Tous les utilisateurs internes (utilisateurs qui n’ont pas snc_external rôle) qui se connectent avec une authentification locale ou LDAP doivent configurer la MFA dans les 30 jours suivant leur première connexion réussie. Pendant ce temps, vous pouvez vous connecter normalement, mais voir un message au moment de la connexion pour vous inscrire à la MFA.
- Après 30 jours, la MFA sera requise par défaut et les utilisateurs ne pourront pas se connecter sans avoir terminé la configuration de la MFA.
- Quelles sont les exigences en matière de MFA pour les nouveaux clients ?
Pour toute instance utilisant la version Yokohama ou une version ultérieure, la MFA est activée par défaut pour tous les utilisateurs internes. Elle s’applique également aux utilisateurs qui ne disposent pas du rôle
snc_externalet qui se connectent avec une authentification locale ou LDAP. Dès la première connexion, les utilisateurs doivent configurer et utiliser la MFA.