Le déploiement de l'authentification multifacteur peut devenir complexe lorsqu'il concerne des collaborateurs externes, des sous-traitants ou des utilisateurs peu équipés.
Open Sezam simplifie la mise en œuvre du MFA dans Microsoft Entra ID grâce à un second facteur transmis par lien, sans application à installer ni équipement spécifique à administrer.
L'utilisateur reçoit un lien de vérification dans sa messagerie. Il peut ainsi valider sa connexion sans télécharger d'application d'authentification, configurer de terminal ou gérer un dispositif supplémentaire.
Cette approche facilite le déploiement du MFA auprès de populations nombreuses, hétérogènes ou externes à l'organisation.
Pour les prestataires externes, l'utilisation de l'adresse e-mail professionnelle comme canal de vérification apporte un contrôle supplémentaire.
Elle permet notamment de vérifier, au moment de la connexion, que la boîte e-mail du prestataire est toujours active. Ce signal complémentaire peut contribuer à détecter certains accès devenus incohérents avec la situation du prestataire et à renforcer le contrôle des comptes externes, notamment dans le cadre d'exigences internes ou réglementaires.
La présence d'une boîte active constitue toutefois un signal de vérification : elle doit s'inscrire dans le processus global de gestion des habilitations et des contrats de l'organisation.
Chaque tentative de connexion peut être analysée par une couche d'intelligence artificielle afin d'identifier les comportements inhabituels et d'évaluer le niveau de risque.
L'absence d'application à installer simplifie l'enrôlement des utilisateurs, limite les besoins d'assistance et accélère le déploiement auprès des collaborateurs internes comme des partenaires externes.