Kensington EQ
Dignes de confiance et à partir de matériaux plus respectueux de l’environnement
Dignes de confiance et à partir de matériaux plus respectueux de l’environnement
Disponible en version USB-A et USB-C, la clé à empreintes digitales VeriMark™ Guard offre une authentification biométrique de pointe sur tout appareil, quel que soit le système d’exploitation. Les certifications FIDO2 et FIDO U2F induisent, quant à elles, des options d’authentification étendues : à facteur unique (sans mot de passe), double, multi-facteurs et « tap-and-go ».* De plus, la compatibilité est maximale avec des services web tels que Google, Facebook et Microsoft (pour Windows Hello, voir la clé VeriMark™ ou VeriMark™ IT). Les navigateurs principaux, notamment Chrome, Edge, Firefox et Safari, sont pris en charge. Enfin, les performances en termes de taux de faux rejet (TFR) et de taux de fausse acceptation (TFA) dépassent les normes du secteur et la conformité au RGPD et à la norme TAA est assurée.
Kensington met à votre disposition des guides d’installation complets avec des illustrations claires et des instructions étape par étape faciles à suivre. Ce guide vous accompagne tout au long de la configuration et vous aide à vous familiariser avec VeriMark™ Guard.
Sélectionnez votre plateforme ci-dessous pour commencer.
Microsoft Entra ID et environnements de domaine associés
* « Tap-and-go » est un comportement de la norme de certification FIDO U2F. Dans Verimark™ Guard, la zone du capteur fonctionne comme authentifiant sous CTAP1 pour les services U2F.
L’authentification « tap-and-go » combine nom d’utilisateur et mot de passe à un simple toucher de la zone du capteur pour les services U2F (Universal 2nd Factor).
Pour l’authentification biométrique au lieu de « tap-and-go » sous macOS et ChromeOS, les utilisateurs doivent d’abord configurer la clé de sécurité sur un PC Windows pour l’authentification de la connexion aux services Microsoft Services et à Dropbox.
Veuillez mettre à jour le système d’exploitation (Windows 10, ChromeOS et macOS) avant de configurer VeriMark™. Si vous utilisez un service en ligne pour WebAuthn, assurez-vous d’utiliser la dernière version du navigateur (Edge, Chrome, Safari et Firefox).
a. Vérifiez que vous utilisez bien le PC sur lequel l’appareil a été enregistré initialement. Accédez aux options de connexion et sélectionnez Clé de sécurité > Gérer > Réinitialiser la clé de sécurité. Réinsérez la clé de sécurité et suivez les instructions qui s’affichent.
a. L’authentification « Tap-and-go » implique l’emploi d’un nom d’utilisateur et d’un mot de passe, mais également d’une clé de sécurité. De cette façon, le niveau de protection est accru avec les services qui ne prennent pas la norme FIDO2 en charge. Avec les services prenant en charge l’ancienne norme FIDO U2F (Facebook, Shopify, services Google, OKTA, etc.), il suffit, pour remplacer l’authentification biométrique, de placer son doigt sur la clé VeriMark™ Guard.
a. Bien que la norme FIDO2 constitue l’évolution la plus récente en matière de sécurité en ligne, tous les services, dont le nombre augmente constamment, ne la prennent pas encore en charge. C’est pourquoi nous avons développé la clé VeriMark™ Guard : pour nous adapter à vous et à vos besoins en matière d’authentification. Afin de profiter de la meilleure expérience possible avec notre produit, nous vous recommandons de parcourir la liste des services compatibles sous la section d’assistance de notre site : https://www.kensington.com/software/verimark-setup/
a. Conçue pour Windows 10/11, cette solution d’authentification biométrique avec clé de sécurité est compatible avec les derniers navigateurs Web (Chrome, Edge, Firefox et Safari). La compatibilité multi-plateformes pour macOS et ChromeOS est prise en charge par notre fonctionnalité Tap-and-Go (c’est-à-dire la clé de sécurité). Certains services peuvent nécessiter la configuration d’une connexion Windows Hello sur un ordinateur Windows pour que l’authentification biométrique soit activée. Reportez-vous à notre page d’assistance pour consulter la liste des services compatibles : https://www.kensington.com/software/verimark-setup/
a. L’authentification de VeriMark™ Guard par empreinte digitale est plus sécurisée qu’une clé de sécurité ou qu’un dongle NFC. VeriMark™ Guard est combiné à la technologie Tap-and-Go afin de fonctionner comme une clé de sécurité pour les services U2F. La norme FIDO2 étant la plus récente, d’autres services, logiciels et systèmes d’exploitation qui prennent en charge l’authentification biométrique seront ajoutés à mesure de l’évolution de la technologie.
a. Oui, mais l’installation initiale de la clé doit être effectuée sur un ordinateur de bureau pour certains services. Pour les autres appareils dotés de ports Lightning, veillez à utiliser un adaptateur Apple officiel.
a. Vérifiez que vous ayez installé VeriMark™ Guard en suivant les instructions de la page d’assistance de VeriMark™. Sur l’écran de connexion, sélectionnez la première option, « Clé de sécurité », et non l’option « Clé d’empreinte digitale ». L’option « Clé d’empreinte digitale » est utilisée pour VeriMark™ et VeriMark™ IT sous Windows Hello.
a. Microsoft recommande les clés de sécurité Windows Hello Entreprise (WHFB) et FIDO2, indiquant qu’il s’agit de la méthode d’authentification la plus sécurité pour Microsoft Entra ID Active Directory. Nous avons plusieurs produits (VeriMark™ IT et VeriMark™ Guard) qui prennent entièrement en charge ces méthodes d’authentification fortes sans mot de passe. Pour obtenir de plus amples informations directement fournies par Microsoft, reportez-vous aux supports suivants :
Planifier un déploiement d’authentification sans mot de passe dans Microsoft Entra ID Active Directory
Quelles sont les méthodes d’authentification et de vérification disponibles dans Microsoft Microsoft Entra ID Active Directory ?
https://learn.microsoft.com/en-us/entra/identity/authentication/concept-authentication-methods
Options d’authentification sans mot de passe pour Microsoft Entra ID Active Directory
https://learn.microsoft.com/en-us/entra/identity/authentication/concept-authentication-passwordless
a. Votre organisation pourrait tirer parti d’une combinaison des deux produits. Cela dépend de la nécessité pour vos utilisateurs de bénéficier, ou non de la flexibilité et de la portabilité d’une clé de sécurité FIDO2 telle que la clé VeriMark Guard. Dans les scénarios de partage informatique (tels que les kiosques) et lorsque les utilisateurs dépendent de plusieurs appareils multi-plateformes (par exemple, Windows, macOS, appareils mobiles), la clé VeriMark™ Guard doit être privilégiée. Pour les utilisateurs qui ne possèdent qu’un seul appareil Windows 10/11 dédié, la clé VeriMark™ IT sera plus adaptée.
b. Veuillez vous reporter au guide de déploiement en entreprise sur la page d’assistance.
Vous avez une question sur la sécurité biométrique ? Vous avez besoin de conseils pour la configuration ? Vous souhaitez discuter avec un spécialiste de la sécurité biométrique Kensington ? Faites simplement défiler le contenu de cette page et sélectionnez la ressource dont vous avez besoin.
Contactez un spécialiste des produits Kensington.