Réduction de la surface d'attaque
-
Bonjour,
nous avons mis en place avec votre aide une authentification SAML, imposant à nos agents de se s'authentifier avec un MFA : parfait.
L'idée ensuite aurait été de supprimer la mire de login pour ne plus pouvoir utiliser les champs login/password et de limiter l'accès de cette page aux seules IPs publique de notre infra. Seulement il faut que les personnes externes puissent s'authentifier pour accéder aux espaces collaboratifs.
Une idée : est il possible d'interdire l'authentification par cette mire à notre domaine (mondomaine.com par exemple) ?
Pensez vous à une autre solution ?