Scénario d’utilisation : Connexion avec l’authentification renforcée

Prev Next

Solutions OneSpan impliquées :

  • Authentification adaptative intelligente

  • Suite de sécurité mobile

Arborescence des flux de travail dans Access Manager :

À propos de ce scénario

Ce scénario se produit après la création d’un nouveau compte sur la page MyBank et simule une connexion avec un environnement de navigateur modifié. Étant donné que dans ce cas, l’authentification adaptative intelligente considère qu’il s’agit d’une action à haut risque, une authentification utilisateur supplémentaire est requise pour une connexion réussie.

Avant de commencer

Avant de pouvoir commencer ce scénario, vous devez avoir terminé Use case scenario: Registration.

Procédure pas à pas : Authentification par progression de connexion

Pour se connecter avec l’authentification renforcée

  1. Une fois le processus d’inscription de l’utilisateur terminé, cliquez sur Se déconnecter pour quitter la page de votre compte et revenir à la page MyBank.

  2. Inspectez le panneau d’information sur la page MaBanque. La valeur de l’empreinte digitale est par défaut.

  3. Cliquez sur l’icône Paramètres dans la barre d’outils principale.

  4. Dans l’onglet TrustedIDentity , tapez une autre valeur d’empreinte PC . Vous pouvez également cliquer sur le bouton Générer pour créer une valeur d’empreinte digitale aléatoire.

  5. Cliquez sur Enregistrer pour appliquer la modification et fermer la boîte de dialogue Paramètres .

  6. Inspectez le panneau d’information sur le site Web de démonstration de OneSpan pour ForgeRock. La valeur de l’empreinte digitale a maintenant été remplacée par la valeur spécifiée.

  7. Sur la page MyBank, cliquez sur Connexion.

    L’authentification adaptative intelligente évalue le risque de cette action. Étant donné que l’empreinte digitale du navigateur a changé, l’authentification renforcée est requise et la boîte de dialogue Connexion s’affiche.

  8. Saisissez votre nom d’utilisateur et cliquez sur Envoyer.

  9. Sur votre appareil mobile, appuyez sur Oui pour confirmer que vous souhaitez vous authentifier.

  10. Si nécessaire, saisissez votre code PIN pour terminer le processus de connexion.

Pour afficher l’arborescence dans le Gestionnaire d’accès

  1. Depuis le service d’atterrissage de ForgeRock, ouvrez le gestionnaire d’accès.

  2. Si nécessaire, connectez-vous avec les informations d’identification qui s’affichent lorsque vous survolez le lien Gestionnaire d’accès sur le service d’atterrissage ForgeRock.

  3. Cliquez sur Domaine de niveau supérieur.

  4. Sélectionnez Authentification > arborescences dans le menu latéral.

  5. Cliquez sur OneSpanUserLoginTree et affichez les nœuds individuels du flux de travail.

Vous pouvez également modifier le flux de travail en ajoutant et en connectant des nœuds d’arborescence si nécessaire.

Pour obtenir la liste des arbres et des nœuds OneSpan disponibles, reportez-vous à la Overview of OneSpan authentication trees and nodes.

Considérations supplémentaires

  • Le code PIN défini pour l’application de démonstration mobile OneSpan TID IAA est connu uniquement par l’appareil et n’est pas partagé avec le serveur.

Prochaines étapes

Une fois ce scénario terminé, vous pouvez continuer avec Use case scenario: Event validation.