Configurer les facteurs d’authentification pour les agents vocaux IA
Pour sécuriser les environnements d’agents vocaux, configurez des facteurs d’authentification qui identifient d’abord l’appelant, puis l’authentifient avant d’accorder l’accès.
La configuration implique :
Identification de l’utilisateur
L’identification de l’utilisateur constitue la couche de sécurité fondamentale des agents vocaux IA. Vous pouvez configurer l’authentification basée sur les connaissances (KBA) pour établir l’identité de l’appelant avant toute étape d’authentification.
Authentification utilisateur
Après l’identification, l’authentification confirme l’identité de l’appelant avant de lui permettre d’accéder à des ressources ou des actions sensibles. ServiceNow AI Platform prend en charge l’authentification à facteur unique et multifacteur (MFA), ce qui permet aux administrateurs d’adapter les configurations de sécurité en fonction des niveaux d’assurance et des rôles d’utilisateur. Les facteurs pris en charge incluent les codes PIN numériques, les codes d’application d’authentification, les mots de passe à usage unique par SMS, les notifications push et les questions basées sur des connaissances.
Recommandations
- Nous vous encourageons à utiliser l’authentification multifacteur comme approche par défaut pour une sécurité optimale.
- Vous devez régulièrement examiner et mettre à jour les configurations des facteurs d’authentification pour faire face à l’évolution des menaces et maintenir la conformité.
La matrice suivante présente les combinaisons de facteurs d’authentification en fonction du niveau d’assurance et de la stratégie d’authentification :
| Facteur | Assurance de sécurité | Recommandé comme facteur unique | Recommandé comme premier facteur (MFA) | Recommandé comme deuxième facteur (MFA) | En savoir plus sur la configuration |
|---|---|---|---|---|---|
| Authentification par mot de passe unique et durée définie (TOTP) | Élevé | Y | Y | Y | Applications d’authentification |
| Notification push : vérification Okta | Élevé | Y | Y | Y | Configurer une notification push (Okta Verify) |
| Authentification SoftPIN | Moyen | Parfois | Y | Y | Configurer le code PIN logiciel |
| Authentification par code secret à usage unique (OTP) par SMS | Moyen | N | N | Y | Fournisseurs d’authentification multifacteur |
| Authentification basée sur les connaissances (questions de sécurité) | Faible | N | Y | N |