Scénario d’utilisation : Validation d’événements

Prev Next

Solutions OneSpan impliquées :

  • Authentification adaptative intelligente

Arborescence des flux de travail dans Access Manager :

À propos de ce scénario

Ce scénario simule une validation d’événement avec l’authentification adaptative intelligente dans un environnement d’authentification unique. Il combine l’évaluation des risques par l’authentification adaptative intelligente avec le concept de mise à niveau de session de ForgeRock. Lorsqu’une session existante est mise à niveau, les utilisateurs doivent fournir des informations d’identification supplémentaires pour avoir accès aux données protégées. Cela signifie qu’un utilisateur connecté peut avoir besoin d’effectuer des étapes d’authentification supplémentaires pour accéder à d’autres zones plus sensibles d’un site Web.

Dans ce scénario, l’événement à évaluer passe de l’onglet Vue d’ensemble du compte à l’onglet Transactions de l’utilisateur connecté. L’onglet Transactions est protégé et l’authentification adaptative intelligente détermine si l’utilisateur connecté est autorisé à poursuivre ou si une authentification supplémentaire est requise.

Avant de commencer

Avant de pouvoir commencer ce scénario, vous devez avoir terminé Use case scenario: Login ou Use case scenario: Login step-up authentication.

Procédure pas à pas : Validation d’événement

Pour valider un événement

  • Sur la page MyBank, passez de l’onglet Aperçu du compte à l’onglet Transactions .

    L’authentification adaptative intelligente évalue le risque associé à cette action. Notez que vous pouvez basculer vers l’onglet Transactions sans autre authentification.

Pour afficher l’arborescence dans le Gestionnaire d’accès

  1. Depuis le service d’atterrissage de ForgeRock, ouvrez le gestionnaire d’accès.

  2. Si nécessaire, connectez-vous avec les informations d’identification qui s’affichent lorsque vous survolez le lien Gestionnaire d’accès sur le service d’atterrissage ForgeRock.

  3. Cliquez sur Domaine de niveau supérieur.

  4. Sélectionnez Authentification > arborescences dans le menu latéral.

  5. Cliquez sur OneSpanEventValidationTree et affichez les nœuds individuels du flux de travail.

Vous pouvez également modifier le flux de travail en ajoutant et en connectant des nœuds d’arborescence si nécessaire.

Pour obtenir la liste des arbres et des nœuds OneSpan disponibles, reportez-vous à la Overview of OneSpan authentication trees and nodes.

Prochaines étapes

Une fois ce scénario terminé, vous pouvez continuer avec Use case scenario: Transaction validation.