Refuser les connexions simultanées
à partir d'une identité unique
Limitez le nombre de points d'entrée uniques et de sessions simultanées afin d'empêcher les connexions simultanées à partir d'une identité unique.
Cas d'utilisation
Mike Cross (représentant des ventes) a été négligent avec ses droits de travailler sur plusieurs machines différentes. Comme de nombreux utilisateurs, il risque un accès indésirable et non autorisé en partageant les mots de passe avec ses collègues et en laissant certaines machines déverrouillées et sans surveillance.
Pour protéger Mike et son accès sécurisé, limitez son accès à un seul point d'entrée, pour tous les types de session. Toutes les tentatives d’accès qui ne proviennent pas de ce point sont automatiquement bloquées.
Ce point d'entrée unique rend le partage de mot de passe inutile et encourage les machines à être verrouillées et non laissées sans surveillance. Il protège également contre les accès malveillants d’autres utilisateurs au sein du service (autorisé), qui utilisent les identifiants de Mike.
Astuce UserLock
Les connexions réseau ultérieures issues de ce point d'accès initial sont toutes autorisées par UserLock, confiant que l'utilisateur est bien qui il prétend être. Cela garantit aucune frustration pour l'utilisateur.
Autres options pour équilibrer la sécurité et les frictions des utilisateurs: le service informatique peut autoriser un utilisateur à fermer une session existante à distance ou verrouiller automatiquement la session précédente une fois la nouvelle session ouverte.