La connexion par mot de passe seul n’est pas un objectif : elle reste un repli. L’accès s’appuie en priorité sur l’annuaire de votre entreprise, afin qu’une arrivée, un départ ou une politique de sécurité s’applique immédiatement dans EXAVO, sans double gestion.
- Microsoft 365 (SSO)
- Connexion via l’annuaire de votre entreprise. Vos règles de mot de passe, de double authentification et de révocation s’appliquent telles quelles.
- Clés d’accès
- Authentification par l’appareil, sans mot de passe à saisir : rien à retenir et rien à livrer à un faux site.
- Mot de passe
- Disponible pour les entreprises sans annuaire, complété d’un code de vérification à l’ouverture de session.
- Terrain
- Sur une tablette enrôlée par votre entreprise, l’identification se fait par badge ou code court. L’accès ainsi ouvert est limité aux gestes de terrain.
- Création de compte
- Aucune inscription publique : un compte est créé par l’administrateur de l’entreprise ou rejoint par code d’affiliation.
- Mots de passe
- Stockés hachés, jamais en clair, jamais transmis par courriel.
- Sessions et journal
- Durée limitée, révocation d’un appareil perdu, actions sensibles tracées par utilisateur.
Une connexion prouve qui entre, pas ce qui est visible : les droits par entreprise, par projet et par bouquet sont vérifiés côté serveur à chaque requête. Voir l’isolation des entreprises ↑
Clés d’accès, connexion par badge et journal d’accès font partie de la cible d’architecture. Les mécanismes déjà en place sont la connexion par mot de passe et la connexion Microsoft.