D2L s'engage à aider les clients à mettre en œuvre des modèles d'authentification sécurisés et évolutifs qui s'alignent sur les normes de l'industrie. D2L prend en charge l'authentification unique (SSO) et l'authentification locale et travaille avec les clients pour identifier l'approche qui prend en charge le mieux les pratiques modernes de sécurité et les exigences d'identité d'entreprise. Cette approche aide à protéger les utilisateurs, les données et la confiance institutionnelle.
Modèle d'authentification recommandé
D2L recommande l'authentification unique (SSO) comme modèle d'authentification privilégié pour les nouveaux clients, car elle s'aligne sur les meilleures pratiques actuelles de l'industrie. Dans les environnements SaaS d'entreprise, l'authentification unique prend en charge :
- Gestion centralisée des identités et des accès
- Application plus solide de l'authentification multifacteur et des politiques d'accès conditionnel
- Simplification de l'intégration et du départ des utilisateurs
- Harmonisation avec les exigences de l'entreprise en matière de sécurité et de conformité
Cette approche s'harmonise avec les cadres de sécurité modernes et les attentes des clients tout en continuant de prendre en charge l'authentification locale, le cas échéant.
Pour plus d'informations sur la configuration de l'authentification unique, la sécurisation de l'authentification locale et l'utilisation de l'authentification multifacteur dans Brightspace pour les administrateurs qui utilisent l'authentification locale, reportez-vous à la rubrique Amélioration de la sécurité avec l'authentification unique (SSO) et les contrôles d'authentification locale dans D2L Brightspace.

|
IMPORTANT: lors de la mise en œuvre de l'authentification unique (SSO), la connexion locale doit être désactivée dans Brightspace pour chaque rôle requis pour l'authentification par authentification unique. Cela garantit que les utilisateurs ne peuvent accéder à Brightspace que par le biais du fournisseur d'identité du client et empêche les informations d'identification locales de contourner les contrôles centralisés d'identité, d'authentification et d'accès.
Pour obtenir des instructions sur la désactivation de la connexion locale après la configuration de l'authentification unique, reportez-vous à la rubrique Désactiver la connexion locale .
Si certains utilisateurs, comme les apprenants d'essai, doivent continuer à utiliser l'ouverture de session locale pendant que les apprenants en production s'authentifient par authentification unique, créez deux rôles distincts. Désactivez l'ouverture de session locale pour le rôle d'élève de production et conservez l'ouverture de session locale uniquement pour le rôle d'élève d'essai dédié.
|
Exigences locales en matière d'authentification
Lorsque l'authentification locale est requise, D2L recommande fortement d'activer l'authentification à deux facteurs (2FA) pour tous les comptes authentifiés localement.
Bien que l'authentification locale Brightspace soit mise en œuvre de façon sécurisée, les mots de passe à eux seuls ne fournissent pas une protection suffisante contre les menaces de sécurité actuelles. 2FA est un contrôle de sécurité conforme aux normes de l'industrie qui aide à réduire le risque de compromission des comptes et qui prend en charge un modèle d'authentification plus solide.
Pour les clients utilisant l'authentification locale, l'activation de la 2FA doit être considérée comme une exigence de sécurité de base.
Lorsque l'authentification locale est requise, D2L recommande fortement d'activer l'authentification à deux facteurs (2FA) pour tous les comptes authentifiés localement.
Bien que l'authentification locale Brightspace soit mise en œuvre de façon sécurisée, les mots de passe à eux seuls ne fournissent pas une protection suffisante contre les menaces de sécurité actuelles. 2FA est un contrôle de sécurité conforme aux normes de l'industrie qui aide à réduire le risque de compromission des comptes et qui prend en charge un modèle d'authentification plus solide.
Pour les clients utilisant l'authentification locale, l'activation de la 2FA doit être considérée comme une exigence de sécurité de base.
Pour obtenir des instructions sur l'application de 2FA pour des rôles spécifiques, reportez-vous à la rubrique Activer ou appliquer l'authentification à deux facteurs pour des rôles spécifiques .
Paramètres de la stratégie de mot de passe
Quelle que soit la méthode d'authentification utilisée, D2L recommande d'aligner les stratégies de mot de passe Brightspace sur les normes de mot de passe établies par l'organisation. Cet alignement est particulièrement important lorsque l'authentification locale est activée et fournit une couche de protection supplémentaire lorsque l'authentification unique (SSO) est utilisée.
Pour plus d'informations sur la configuration des stratégies de mot de passe dans Brightspace, reportez-vous à Définir des restrictions de stratégie de mot de passe .
Au minimum, les normes relatives aux mots de passe Brightspace doivent respecter les exigences suivantes. Les institutions peuvent appliquer des exigences plus strictes pour s'aligner sur leurs politiques de sécurité internes, mais ne doivent pas utiliser de normes moins strictes que celles énumérées ci-dessous.
- Âge du mot de passe :
- La durée de vie maximale du mot de passe ne doit pas dépasser un an.
- Exiger que l'utilisateur change son mot de passe après cette période.
- Réutilisation du mot de passe :
- Empêcher les utilisateurs de réutiliser leurs 24 mots de passe précédents.
- Complexité du mot de passe :
- Le mot de passe doit comporter au moins 12 caractères.
- Exiger au moins une lettre majuscule.
- Exiger au moins une lettre minuscule.
- Exiger au moins un chiffre de 0 à 9.
- Exiger au moins un caractère non alphanumérique.
- Empêcher les mots de passe de contenir les éléments suivants de l'utilisateur :
- Nom d’utilisateur
- Prénom, second prénom ou nom de famille
- ID défini par l'organisation
- Nettoyage de compte :
Passez régulièrement en revue les comptes d'utilisateur et désactivez tout compte qui n'a pas été utilisé depuis plus de 12 mois. Cela réduit le risque que des comptes ou des identifiants périmés soient utilisés pour obtenir un accès non autorisé.