Aller au contenu

Parties de confiance

Le module Parties de confiance déclare les noms de domaine sur lesquels le Mediation Controller est autorisé à enrôler et à contrôler des clés de sécurité (FIDO / WebAuthn). Toute clé enrôlée depuis une page dont l'URL n'appartient pas à l'un de ces domaines est automatiquement refusée.

L'administrateur s'en sert pour autoriser le ou les noms de domaine sous lesquels les utilisateurs accèdent au portail utilisateur (par exemple portal.example.com, auth.example.com).

Au moins une partie de confiance requise

L'identifiant de partie de confiance est requis pour toute opération impliquant les clés de sécurité et le client d'authentification. Si aucun identifiant n'est enregistré, les fonctionnalités liées aux clés de sécurité sont désactivées dans le portail utilisateur (l'authentification se fait alors uniquement par mot de passe et facteurs additionnels classiques tels que les OTP).

Liste des parties de confiance

Colonne Description
Nom Libellé libre, unique au sein de l'organisation. Sert uniquement à la gestion dans cette console.
Identifiant Chaîne de domaine valide, unique au sein de l'organisation. Utilisée pour valider l'origine des opérations sur les clés.

Tant qu'aucune partie de confiance n'est déclarée, la grille affiche Aucune partie de confiance.

La barre d'outils porte le bouton d'ajout (infobulle Nouvelle partie de confiance), l'icône Propriétés, l'icône de suppression et un champ de recherche. La pagination en pied de page suit le standard de la console.

Ajouter une partie de confiance

Cliquer sur +. La fenêtre Ajout d'une partie de confiance s'ouvre.

Champ Description
Nom Obligatoire. Libellé libre, unique.
Identifiant : Obligatoire. Doit être une chaîne de domaine valide (par exemple example.com) — le champ invite d'ailleurs à Veuillez saisir une chaine de domaine valide. Unique au sein de l'organisation.

Cliquer sur Valider.

Modifier une partie de confiance

Sélectionner une ligne puis cliquer sur l'icône Propriétés (ou double-cliquer). La fenêtre Edition d'une partie de confiance est identique à celle de l'ajout.

Supprimer une partie de confiance

Sélectionner une ou plusieurs lignes puis cliquer sur ×. Une confirmation est demandée, adaptée au singulier ou au pluriel. La multi-sélection est prise en charge.