Solutions OneSpan impliquées :
Authentification adaptative intelligente
Arborescence des flux de travail dans Access Manager :
À propos de ce scénario
Ce scénario simule une validation d’événement avec l’authentification adaptative intelligente dans un environnement d’authentification unique. Il combine l’évaluation des risques par l’authentification adaptative intelligente avec le concept de mise à niveau de session de ForgeRock. Lorsqu’une session existante est mise à niveau, les utilisateurs doivent fournir des informations d’identification supplémentaires pour avoir accès aux données protégées. Cela signifie qu’un utilisateur connecté peut avoir besoin d’effectuer des étapes d’authentification supplémentaires pour accéder à d’autres zones plus sensibles d’un site Web.
Dans ce scénario, l’événement à évaluer passe de l’onglet Vue d’ensemble du compte à l’onglet Transactions de l’utilisateur connecté. L’onglet Transactions est protégé et l’authentification adaptative intelligente détermine si l’utilisateur connecté est autorisé à poursuivre ou si une authentification supplémentaire est requise.
Avant de commencer
Avant de pouvoir commencer ce scénario, vous devez avoir terminé Use case scenario: Login ou Use case scenario: Login step-up authentication.
Procédure pas à pas : Validation d’événement
Pour valider un événement
Sur la page MyBank, passez de l’onglet Aperçu du compte à l’onglet Transactions .
L’authentification adaptative intelligente évalue le risque associé à cette action. Notez que vous pouvez basculer vers l’onglet Transactions sans autre authentification.
Pour afficher l’arborescence dans le Gestionnaire d’accès
Depuis le service d’atterrissage de ForgeRock, ouvrez le gestionnaire d’accès.
Si nécessaire, connectez-vous avec les informations d’identification qui s’affichent lorsque vous survolez le lien Gestionnaire d’accès sur le service d’atterrissage ForgeRock.
Cliquez sur Domaine de niveau supérieur.
Sélectionnez Authentification > arborescences dans le menu latéral.
Cliquez sur OneSpanEventValidationTree et affichez les nœuds individuels du flux de travail.
Vous pouvez également modifier le flux de travail en ajoutant et en connectant des nœuds d’arborescence si nécessaire.
Pour obtenir la liste des arbres et des nœuds OneSpan disponibles, reportez-vous à la Overview of OneSpan authentication trees and nodes.
Prochaines étapes
Une fois ce scénario terminé, vous pouvez continuer avec Use case scenario: Transaction validation.