Mettre en place les protocoles et mesures de sécurité adéquats dans une entreprise peut être chronophage. Cependant, les laisser de côté peut également vous coûter très cher. Il suffit d’une faille dans l’un de vos comptes utilisateurs pour paralyser l’intégralité de votre programme d’emailing. Bien que les mots de passe forts et l’authentification à deux facteurs contribuent grandement à réduire les failles de sécurité, de nombreuses entreprises choisissent une option plus simple en utilisant un fournisseur d’identité qui prend en charge l’authentification unique via l’authentification SAML 2.0.
Security assertion markup language (SAML) est une norme ouverte de communication entre un fournisseur d’identité (IdP) SAML et une autorité SAML. L’autorité SAML et l’IdP communiquent par le biais de différentes assertions SAML effectuées par l’autorité SAML. Ces différentes demandes SAML permettent à l’IdP et à l’autorité SAML d’authentifier et d’autoriser le transfert de données entre eux – comme des identifiants de connexion ou les attributs d’un utilisateur.
Prenons un exemple d’utilisation : un utilisateur final se connecte à un IdP tel que Okta ou OneLogin pour accéder à son compte Mailgun par le biais d’une authentification unique (SSO). Lorsque cet utilisateur sélectionne Mailgun depuis son IdP, une demande d’authentification est transmise à l’autorité SAML, puis une réponse SAML est renvoyée à l’IdP selon que l’autorisation est accordée – tout en masquant l’identité de votre utilisateur. Dans ce cas d’utilisation, l’autorisation détermine si l’utilisateur peut ou non accéder à son compte de l’API de Mailgun. L’authentification SAML va bien au-delà des services d’emailing, et est utilisée par une grande variété de plateformes SaaS comme norme de sécurité des comptes.
Chez Sinch Mailgun, nous prenons en charge divers services d’IdP pour convenir au mieux à votre entreprise, et la configuration SAML est facile à réaliser via l’interface utilisateur. Excellente alternative aux configurations LDAP à l’ancienne, SAML est essentiel pour les expéditeurs qui cherchent à envoyer des emails depuis le cloud. Les différents IdP SAML offrent différents niveaux de gestion des identités, de journaux d’utilisateurs et d’autres fonctionnalités qui renforcent la sécurité de votre programme : vous pouvez ainsi choisir le fournisseur qui correspond le mieux à votre cas d’utilisation.
Une fois la configuration effectuée, vos utilisateurs se connecteront depuis l’écran de connexion de l’application web de l’IdP pour accéder à Mailgun, au lieu de notre propre page de connexion. L’IdP communiquera ensuite avec notre autorité SAML pour effectuer l’authentification des utilisateurs avant de leur autoriser l’accès à votre compte.