Partner Blog

Nouvelle intégration SAML pour l’authentification unique (SSO) Web sur le site WatchGuard.com

Nous lançons une meilleure intégration SAML pour l’authentification unique (SSO) dans les services WatchGuard, notamment WatchGuard Cloud, DNSWatch, Support Center et sur notre Portail Partenaires. 

Les administrateurs, les partenaires et les MSP ont accès à des systèmes d’information sensibles tels que les systèmes d’authentification, les consoles de gestion des firewalls et les solutions de sécurité des endpoints. Tout le monde sait que ces systèmes contiennent des informations précieuses qui ont une grande valeur pour les utilisateurs malveillants. Elles pourraient être utilisées pour des attaques par ransomware ou contre la réputation si ces systèmes sont compromis. Notre toute dernière intégration réduit directement le nombre de connexions que les utilisateurs finaux doivent maintenir ou authentifier à nouveau pour améliorer leur posture en matière de sécurité et réussir un audit de leur programme de conformité. 

De nombreux MSP utilisent des solutions de plusieurs fournisseurs, ce qui signifie que chaque ingénieur ou technicien dispose probablement d’informations d’identification pour différents systèmes, ce qui augmente considérablement la surface d’attaque et rend l’audit et le blocage de l’accès beaucoup plus difficiles. Diriger les utilisateurs vers un portail de connexion unique qui les authentifie sans problème dans les services WatchGuard réduit le nombre de systèmes dont l’administrateur a besoin pour gérer les connexions et augmente l’efficacité opérationnelle.

L’ajout d’une intégration SAML pour prendre en charge les fournisseurs d’identité tiers permet à WatchGuard de répondre aux exigences SSO des entreprises lorsqu’elles envisagent de choisir un fournisseur de solutions de sécurité. Pour des cas d’utilisation comme celui-ci, nous donnons aux administrateurs la possibilité de concevoir des intégrations personnalisées et de configurer les comptes WatchGuard pour prendre en charge le SSO à partir d’un fournisseur d’identité (IdP), comme Azure AD, Okta, Duo ou AuthPoint de WatchGuard. L’objectif de cette version est de soutenir les efforts de nos partenaires à travers une plus grande variété de contrats lorsque le SSO figure dans les appels d’offres. Cette version présente un avantage supplémentaire : nous offrons la possibilité d’utiliser la fonction SSO SAML pour diriger les services WatchGuard vers leur fournisseur d’identité et continuer à utiliser leur solution MFA existante, y compris les tokens, tout en migrant le client vers WatchGuard AuthPoint.

Regardez Jason Vendramin, director of product management, vous montrer comment configurer le SSO dans WatchGuard Cloud :

Aucune action urgente n’est requise pour les applications Cloud/SAML qui ont déjà été configurées. Les administrateurs peuvent désormais configurer WatchGuard AuthPoint et des solutions SSO tierces pour les ressources et systèmes WatchGuard.