Fournisseur d'identité · SSO

Un fournisseur d'identité, tous les accès dont votre équipe a besoin

L'IdP de Vigilioo donne à votre équipe une connexion unique pour chaque système — et donne à l'entreprise le contrôle du quand, du où et de la durée de cet accès. Identité, journée de travail et appareil sous une même politique.

1 connexion

Pour tous les systèmes

MFA

Second facteur à l'accès

Par plage horaire

Durée de validité

En quelques secondes

Pour révoquer un accès

Le concept

Qu'est-ce qu'un fournisseur d'identité (IdP) ?

Un fournisseur d'identité — IdP — est le service qui détient l'identité de chaque personne de l'entreprise et se porte garant d'elle quand un système demande si cet accès peut être accordé. Au lieu d'un mot de passe par outil, la personne s'authentifie une fois et l'IdP ouvre le reste : c'est ce que le marché appelle le SSO, la connexion unique.

Chez Vigilioo, l'IdP ne s'arrête pas à la porte d'entrée. Comme la même plateforme gère l'appareil, l'accès peut aussi dépendre de la plage horaire, du temps d'inactivité et de l'état de la machine — et être coupé là même où il a été accordé.

Authentification unique (SSO)

Une seule authentification ouvre les systèmes que l'entreprise a libérés pour ce rôle.

Second facteur

MFA à la connexion et sur les actions sensibles, avec une politique de mots de passe fixée par l'entreprise.

Accès selon la journée de travail

La session tient pendant la plage horaire ; en dehors, l'accès ne s'ouvre tout simplement pas.

Révocation immédiate

Au départ du collaborateur, un clic met fin à la session sur tous les systèmes et sur l'appareil.

En pratique

Ce que Vigilioo apporte en tant que fournisseur d'identité

De la première connexion d'une personne à son départ — avec son appareil dans la même conversation.

SSO sur les systèmes de l'entreprise

Les personnes se connectent une fois et ouvrent ce que leur rôle autorise, sans répéter un mot de passe dans chaque outil.

MFA et politique de mots de passe

Second facteur obligatoire, expiration et complexité minimale fixées par l'entreprise, et non par l'utilisateur.

Permissions par rôle (RBAC)

Qui voit quoi dans la console et ce qu'il peut exécuter — y compris qui est autorisé à verrouiller un appareil.

Contrôle des horaires

Heures travaillées, charge de travail et règles d'heures supplémentaires par appareil, mesurées par l'agent lui-même.

Verrouillage sur inactivité

Ni clavier ni souris pendant la durée définie par la politique et la session tombe, l'écran se verrouillant tout seul.

Verrouillage conservatoire de l'appareil

En cas de soupçon d'incident, la machine est verrouillée à distance et l'accès de la personne est suspendu dans la même action.

Journée de travail

L'accès suit la journée de travail, et non l'inverse

L'identité reste la même toute la journée ; ce qui change, c'est ce qu'elle peut faire à chaque moment de la plage horaire.

Journée d'aujourd'huiAccès accordé
Arrivée 08h57Départ 18h12
Heures travailléesInactif · écran verrouilléHeures supplémentairesAccès terminé
Plage horaire

Contrôle des horaires

Arrivée et départ mesurés par l'agent. Hors de la plage horaire, l'accès ne s'ouvre pas — et ce qui se passe en dehors est enregistré.

Inactivité

Verrouillage sur inactivité

Une fois le délai défini écoulé sans clavier ni souris, l'écran se verrouille et la session expire. Un appareil laissé ouvert cesse d'être un risque.

Heures supplémentaires

Heures supplémentaires encadrées

Le travail au-delà de la charge devient un solde, avec une alerte pour le responsable et un plafond fixé par la politique — au lieu d'apparaître seulement en fin de mois.

Incident

Verrouillage conservatoire

En cas de soupçon de fuite ou d'usage abusif, un clic met l'appareil hors ligne et met fin aux accès de cette personne sur tous les systèmes.

Cycle de vie

De l'arrivée au départ, sans accès orphelin

Les quatre étapes durant lesquelles une identité naît, travaille, change et meurt dans l'entreprise.

1

Intégrer

La personne arrive avec un rôle défini et ne reçoit que les accès que ce rôle porte.

2

Authentifier

Connexion unique avec second facteur, sur un appareil que l'entreprise reconnaît.

3

Suivre

Plage horaire, inactivité et actions sensibles restent dans la piste d'accès.

4

Révoquer

Au départ, session et accès tombent ensemble — l'appareil compris.

Questions

Questions fréquentes sur l'IdP et le SSO

Ce que l'informatique, la sécurité et les RH demandent avant de signer.

Envie de voir la connexion unique tourner dans votre opération ?

Nous parcourons le SSO, le second facteur et la coupure d'accès de bout en bout, avec les systèmes et les appareils que votre entreprise utilise déjà.

Réserver une démo

Prêt à superviser votre équipe avec précision?

Commencez gratuitement dès aujourd'hui. Sans carte bancaire. Configuration en moins de 5 minutes.

Essai gratuit de 7 jours
Sans carte bancaire
Annulable à tout moment
Supervision d'écran en temps réelVerrouillage des ports USB et du BluetoothContrôle des horaires avec pointage automatiqueSites et programmes autorisés par politiqueLocalisation et limites géographiquesVerrouillage conservatoire de l'appareilRapports de productivité de l'équipeChiffrement AES-256 de bout en boutSupervision d'écran en temps réelVerrouillage des ports USB et du BluetoothContrôle des horaires avec pointage automatiqueSites et programmes autorisés par politiqueLocalisation et limites géographiquesVerrouillage conservatoire de l'appareilRapports de productivité de l'équipeChiffrement AES-256 de bout en bout