Intégration de neomia Pulse dans Systancia Gate et Systancia Workroom
Cette documentation explique le fonctionnement de neomia Pulse dans Systancia Gate (On premise) et Systancia Workroom (Cloud)
Remarque :
- Pour la bonne compréhension de ce document, seuls les noms Systancia Gate, ou Gate, sont utilisés.
Utilisation
Pour information :
Toute activation de neomia Pulse est visuellement indiquée par le logo « neomia Pulse » dans la mise de connexion de Systancia Gate.
Utilisation au quotidien
Comme à son habitude, l’utilisateur saisie ses identifiants de connexion.
Cette étape, qui correspond au premier niveau d’authentification, reste bien entendu toujours active.
Après la validation de ces derniers , il verra le module Pulse Biopass s’afficher. Et qui correspond au deuxième niveau d’authentification.
Il devra saisir les quatre mots affichés.
Pour information :
- la saisie doit être totalement conforme aux mots affichés.
- Si un mot n’est pas correctement saisie, le mot en question restera en rouge, s’il est bien saisie, il passe en vert.
- Visuellement, il est donc très facile de savoir si la saisie est correcte.
Lors de la saisie, l’utilisateur verra grâce à l’animation graphique que sa dynamique de frappe est en cours d’analyse.
1ere connexion à Gate après intégration de Pulse
Remarque :
- Dans ce cas de figure, Pulse n’a pas encore référencé l’utilisateur, il n’y a donc pas de patterns (d’empreintes) de référence pour cet utilisateur.
Pour l’utilisateur, il y a peu de changement à ce niveau .
Il se connecte à Gate, et comme à son habitude il tape ses identifiants.
La cinématique de fonctionnement entre Pulse et Gate permet à ce dernier d’indiquer à l’utilisateur qu’il y a donc lieu de l’onboarder dans Pulse.
L’utilisateur est prévenu par cette fenêtre.
Après avoir cliqué sur le bouton « Onboarding », l’utilisateur est dirigé par la page Pulse Biopass dédiée à cela. Il devra alors saisir cinq (5) séquences de quatre (4) mots par séquence.
Chacune de ces séquences va générer une empreintes de référence.
Pour information :
- Le temps moyen d’un onboarding est inférieur à une minute.
- L’utilisateur peut par ailleurs suivre son évolution à travers cette information visuelle.
- Sauf cas précis (abordé dans la suite de ce document), l’utilisateur ne verra plus Biopass en mode Onboarding apparaitre.
Après la saisie des cinq séquences de quatre mots, l’algorithme de Pulse va les traiter afin de les transformer en empreintes de référence.
Ce temps de traitement est de quelques secondes.
- La fin de l’embarquement est indiqué dans la foulée à l’utilisateur par Pulse Biopass.
Remarques :
- Si l’utilisateur se connecte à Gate depuis différents ordinateurs ou s’il raccorde un clavier externe à son ordinateur portable, il peut être appelé à devoir faire un autre onboarding lié à cet autre matériel.
- Pour se faire, il lui suffit de prendre contacta avec la hotline de son organisation qui lui transmettra un lien dédié (exemple ci-dessus). Ce lien lui permettra de générer cinq nouvelles empreintes de référence depuis cet autre matériel, qui seront ajoutées à celles déjà existantes.
Arrivé à ce stade, l’utilisateur est pleinement reconnu par Pulse et il sera redirigé vers la page de connexion de Gate.
Astuce :
- Avec l’intégration de Pulse dans Gate, l’utilisateur a toute latitude pour stocker ses identifiants de connexion dans un gestionnaire de mots de passe (local, online) ou dans le coffre-fort de son navigateur.
L’utilisation de Pulse, qui demande de saisir quatre mots affichés aléatoirement, amène l’utilisateur a entrer dans un mode Passwordless.
A partir des connexions suivantes
La cinématique de connexion reste inchangée :
- Saisie des identifiants,
- Saisie des quatre mots dans Biopass.
La différence réside dans le fait que maintenant Pulse « connait* » l’utilisateur.
Pulse est donc pleinement actif et il va alors comparer le pattern dynamique généré dans Biopass à ceux de référence. S’il y a correspondance, l’utilisateur accède à Gate.
* Remarques :
- Dans les faits, Pulse ne connait par l’utilisateur. Par utilisateur, Pulse ne référence qu’un identifiant (UID, code, …) qui est transmis par l’application de référence (ici, Gate).
- Pulse associe les empreintes de références à cet identifiant.
- Lors d’une authentification, Pulse fait remonter à l’application le fait que les empreintes (référence et dynamique) correspondent ou non. Charge ensuite à l’application de laisser passer l’utilisateur ou de le refuser.
Au niveau de la page d’accueil de Gate, l’utilisateur verra qu’il y a bien eu double authentification par ses identifiants et par Pulse.
Si échec après une saisie dans Biopass
Il se peut qu’un utilisateur ne soit pas de suite reconnu par Pulse.
Dans ce cas, Gate propose à l’utilisateur de ressaisir une nouvelle série de mots dans Pulse Biopass.
L’utilisateur a trois (3) possibilités de ressaisies dans Pulse Biopass.
Pour information :
- L’administrateur de Gate peut à sa convenance augmenter le nombre de possibilité (de 3 à x).
Par contre, il ne peut pas passer sous le seuil de trois tentatives.
En cas de trois échecs consécutifs, le compte peut-être bloqué par Gate.
Remarques :
- Dans le cadre de tests (essais, PoC), Gate laisse la possibilité de relancer la procédure de connexion (image de droite).