Comptes Génériques

Beaucoup d’organisations doivent encore gérer des comptes génériques ; pour raisons historiques, des relations spécifiques avec partenaires/prestataires, … 

Les problématiques avec de ce type de compte sont multiples :

  • Impossibilité de savoir qui vient de se connecter via un compte générique à une application, un système d’information 
  • La gestion de ces comptes est bien souvent très permissive : mots de passe très peu changés, diffusion large de ces comptes à un large panel de personnes, …
  • Risque non neutre qu’une personne non légitime l’utilise sans possibilité de détection.
  • Ces comptes sont souvent attribués à des partenaires, intervenants externes ou limités dans le temps (intérimaires, …). Des entités pu personnes non maitrisées en terme de gestion utilisateurs.
L’impact sur un SI peut donc être très fort : compromission, fuite de données, …
 

Mais grâce à l’analyse des empreintes biométriques, Pulse sait aussi gérer les comptes génériques . Pulse est donc en capacité de dire qui vient de se connecter avec un compte générique (les connexions « anonymes » ne sont plus possibles).

Et si la personne n’est pas (ou plus) référencée par rapport à ce compte, elle ne peut plus passer.

La cinématique de saisie reste identique.  L’utilisateur saisie les identifiants de connexion générique (rien ne change à ce niveau). Comme pour toute connexion Pulse Biopass est proposé à l’utilisateur pour que ce dernier saisisse une série de quatre mots. 

Après validation de l’identité de l’utilisateur générique par neomia Pulse, ce compte générique accède automatiquement et naturellement au contenu de l’application Web.

A une différence très forte, c’est que maintenant, même si la connexion est générique, Pulse est en capacité d’identifier spécifiquement l’utilisateur nommé rattaché à ce compte générique et qui vient d’établir cette connexion.

L’utilisation d’un compte générique revient à utiliser un compte nommé !