Authentification SmartLogon

Authentification SmartLogon - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 24-07-2017 à 18:37:20    

Hello ici,
 
Tout d'abord, quelques mots pour comprendre le besoin. Je bosse sur un site industriel, qui comporte environ 700 employés, actuellement la moitié de ces personnes possèdent un compte AD. Le groupe dont nous faisons partie vient d'imposer la création de compte AD pour l'ensemble du personnel afin de leur permettre d'accéder à une boîte mail Office 365. / poser les congés sur SAP / accéder à l'intranet Groupe. Cependant, il n'est pas possible que chacune de ces personnes possède un poste informatique.
 
J'ai donc suggéré la mise en place de poste "Kiosque" avec un système d'authentification par carte NFC (déjà  utilisée pour rentrer sur le site). L'idée est d'utiliser ce type de logon pour éviter de saturer le service informatique lorsque les utilisateurs souhaitent poser leur congé...  
 
J'ai testé la solution MySmartLogon sur une infra de test, ça marche pas trop mal pour le début. À voir pour la partie GPO pour déployer les certificats.
 
Avez vous déjà eu ce type de problématique ?  
 
Merci de vos retours !
 
Saguu

Reply

Marsh Posté le 24-07-2017 à 18:37:20   

Reply

Marsh Posté le 26-07-2017 à 19:04:41    

Le sujet n'inspire pas ? :(

Reply

Marsh Posté le 27-07-2017 à 08:19:45    

Je ne sais pas si on est très nombreux à avoir ce genre de problématique ;)
J'avais regardé le genre de méthode par le passé pour notre entrepôt (100 user, 7 PC, du lotus avec sso, et sage workflow.) mais ça n'avait pas super bien pris. Donner accès à un PC, même limité juste à ça donnait des prétexte de pause, et réduisait aussi le taf de l'administratif de 50% (c'est que ça prend du temps, de ressaisir les congés à la main.....)
Après, en théorie, je ne vois pas vraiment de soucis à déployer des certif via GPO.  
Je ne sais pas chez vous, mais chez nous, au siège, 140 utilisateurs avec carte d'accès au site (HID) tu en as bien 15 par semaines perdues / volées / cassées. (voir échangée avec le collègue...pratique pour les impressions sécurisées via badge....) + le turn-over de stagiaire / intérimaire, je suis assez content de ne pas avoir à gérer ces cartes sur l'AD, finalement. Mais la solution, pour le end user, est vraiment sympa ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed