Skip to Content

Paramètres de Sécurité

La section Sécurité de la Console fournit des contrôles pour protéger ton tenant Auris contre les accès non autorisés, le credential stuffing, les attaques par force brute et les abus automatisés.


Listes IP Allow / Block

Les règles IP te permettent d’autoriser ou de refuser explicitement les tentatives de connexion depuis des adresses IP ou des plages CIDR spécifiques.

Comment Fonctionnent les Règles

  1. Les règles de blocage sont vérifiées en premier. Si l’IP correspond, la requête est rejetée.
  2. Les règles d’autorisation sont vérifiées ensuite. Si le tenant a des règles d’autorisation et que l’IP ne correspond à aucune, la requête est rejetée.
ScopeComportement
Tenant-wideS’applique à toutes les tentatives de connexion sur toutes les applications
Par-applicationS’applique uniquement lors de l’accès à une application enregistrée spécifique

Ajouter une Règle IP

Ouvre les Règles IP

Va dans Paramètres → Sécurité → Listes IP Allow / Block.

Clique sur Ajouter une Règle

Clique sur le bouton Ajouter une Règle.

Remplis les détails de la règle

ChampObligatoireDescription
Plage CIDROuiAdresse IP ou bloc CIDR (ex. 192.168.1.0/24 ou 203.0.113.42/32)
Type de RègleOuiAllow ou Block
ScopeOuiTenant-wide ou une application spécifique
ÉtiquetteNonUn nom court pour référence administrative
TemporaireNonSi cette règle expire automatiquement

Enregistre

Clique sur Enregistrer. La règle est active immédiatement.


Protection Force Brute

Les tentatives de connexion échouées sont suivies par compte.

ParamètreDéfautDescription
Seuil d’Échecs5Nombre de tentatives échouées avant le verrouillage
Fenêtre de Temps15 minutesPériode pendant laquelle les échecs sont comptabilisés
Durée de Verrouillage30 minutesCombien de temps le compte reste verrouillé

Les administrateurs peuvent déverrouiller manuellement les comptes depuis la page de détail utilisateur.


Détection de Connexions Suspectes

Après chaque authentification réussie, Auris évalue cinq signaux de risque :

SignalDescription
Nouvel AppareilL’empreinte digitale de l’appareil n’a jamais été vue pour cet utilisateur
Nouvelle IPL’adresse IP n’a jamais été utilisée par cet utilisateur
Nouveau PaysLe pays géographique est différent des sessions précédentes
Voyage ImpossibleLa distance est trop grande pour le temps écoulé
IP VPN / Proxy / DatacenterL’IP est identifiée comme nœud VPN, proxy ouvert ou adresse datacenter

Actions pour Connexions Suspectes

ActionDescription
Journaliser SeulementEnregistre l’événement et envoie une alerte, mais ne bloque pas la connexion
Défi MFARequiert la vérification MFA si disponible, sinon refuse
BloquerRefuse la tentative de connexion
E-mail UtilisateurEnvoie un e-mail de notification à l’utilisateur

CAPTCHA

Trois fournisseurs sont supportés : Cloudflare Turnstile, hCaptcha et Google reCAPTCHA v3.

ParamètreDescription
FournisseurSélectionne le fournisseur CAPTCHA à utiliser
Site KeyLa clé publique fournie par le fournisseur
Secret KeyLa clé privée utilisée pour la vérification côté serveur
Mode de DéclenchementQuand afficher le CAPTCHA : toujours, sur les requêtes suspectes ou après des tentatives échouées

Rate Limiting

NiveauAppliqué àLimite par Défaut
authLogin, inscription, réinitialisation mot de passe5 requêtes / minute
sensitive2FA, magic link, vérification téléphone3 requêtes / minute
apiAppels API authentifiés100 requêtes / minute
publicEndpoints publics non authentifiés30 requêtes / minute

Les réponses 429 incluent les en-têtes standard Retry-After et X-RateLimit-*.