JumpCloud ajoute de nouvelles fonctionnalités à sa plateforme d’Open Directory pour renforcer la sécurité des accès et l’expérience utilisateurgrâce au passwordless. La solution améliore la gestion des identités et des appareils pour les utilisateurs, les administrateurs informatiques et les fournisseurs de services gérés (MSP).

JumpCloud Go est une méthode de connexion sans mot de passe, protégée par matériel et résistante à l’hameçonnage, qui permet aux utilisateurs d’accéder de manière transparente aux ressources web à partir d’appareils gérés. JumpCloud Go est pris en charge sur MacOS et Windows et s’intègre ainsi avec les identifiants biométriques des appareils (Apple Touch ID et Windows Hello). Pour préserver la fluidité et minimiser les manipulations, les utilisateurs sont invités à fournir des informations uniquement lorsque cela est nécessaire.

Elle est également plus pratique pour les utilisateurs, car elle élimine le besoin de mémoriser et de gérer des mots de passe complexes. Une expérience de connexion plus simple et plus sécurisée, qui, selon l’éditeur, « réduit considérablement l’exposition aux cyberattaques, améliorant à la fois la sécurité et la productivité ».

Le secteur de la gestion des identités et des accès devient de plus en plus crucial pour la sécurité des organisations. Il s’agit de proposer les mêmes garanties de sécurité aux entreprises, tout en préservant l’accessibilité en réduisant les manipulations des utilisateurs. Il s’agit de permettre aux utilisateurs des accès fluides dans des environnements non contrôlés, grâce à l’authentification unique (SSO) et au MFA, l’authentification multifacteur. Pour les administrateurs et les MSP, JumpCloud s’est efforcé d’ajouter des fonctions d’automatisation pour réduire la charge opérationnelle quotidienne.  

Une solution compatible avec OpenIDConnect

Go permet une authentification sécurisée sans mot de passe, pour accéder aux ressources web protégées par JumpCloud sur les appareils gérés. Au lieu des procédures traditionnelles de connexion par mot de passe, les utilisateurs peuvent vérifier leur identité de manière transparente à l’aide des authentificateurs Apple Touch ID et Windows Hello. Cela améliore la sécurité des organisations en simplifiant le flux de connexion des utilisateurs, en réduisant les entrées liée à l’authentification et en minimisant l’utilisation des mots de passe.

On notera l’absence de compatibilité, d’agents en fait, pour les terminaux portables, Android et iOS en l’occurrence. Dans un environnement professionnel où les appareils mobiles sont de plus en plus utilisés pour accéder à des informations sensibles et réaliser des tâches professionnelles, l’incapacité de JumpCloud Go à les prendre en charge peut laisser ces appareils plus vulnérables aux attaques. Les utilisateurs mobiles pourraient être contraints de se reposer sur des méthodes de connexion moins sécurisées, des mots de passe faibles par exemple, augmentant ainsi le risque d’exposition à des cyberattaques.

JumpCloud introduit également l’authentification fédérée pour la connexion des appareils et la fourniture en libre-service, permettant aux organisations de conserver leur fournisseur d’identité (IdP) lors de la mise en œuvre de JumpCloud pour la gestion des appareils. Les clients peuvent facilement configurer un IdP externe tel qu’Okta ou une autre source d’identité compatible OpenIDConnect (OIDC) pour activer les authentifications à partir du compte cloud afin d’autoriser les comptes d’utilisateurs et l’accès sur ces appareils gérés. L’authentification fédérée est actuellement en version bêta et sera disponible au quatrième trimestre.