ANS-1475 · RôLES, AUTORISATIONS ET SéCURITé

Pourquoi la connexion SAML n’est-elle pas disponible pour le rôle d’administrateur NetSuite ?

Les mesures de sécurité rigoureuses de NetSuite, notamment l'authentification à deux facteurs obligatoire, limitent par nature la connexion SAML au rôle d'administrateur.

Solution courte

NetSuite interdit formellement la connexion via SAML (Security Assertion Markup Language) pour le rôle d’administrateur. Il s’agit d’une mesure de sécurité fondamentale visant à protéger l’accès aux éléments critiques du système. À la place, le rôle d’administrateur est soumis à une authentification à deux facteurs (2FA) obligatoire, garantissant ainsi un niveau de sécurité accru pour le compte.

Scénario

Les utilisateurs qui tentent de configurer le protocole SAML (Security Assertion Markup Language) pour l’authentification unique (SSO) au sein de NetSuite peuvent se heurter à des limitations lorsqu’ils essaient d’appliquer cette méthode d’authentification au rôle d’administrateur. Cette situation survient généralement lorsqu’une organisation cherche à rationaliser les processus de connexion pour tous les utilisateurs, y compris ceux disposant du niveau d’accès le plus élevé au système.

Solution

L'architecture de sécurité de NetSuite est conçue pour empêcher la connexion via SAML pour le rôle d'administrateur. Cette politique a pour but de protéger les accès les plus privilégiés au sein du système contre d'éventuelles vulnérabilités liées à l'authentification unique. Par conséquent, le rôle d'administrateur est soumis à une authentification à deux facteurs (2FA) obligatoire, qui offre un niveau de sécurité supplémentaire par rapport à l'authentification standard par mot de passe.

Support expert NetSuite

Besoin d’aide pour cet enjeu NetSuite ?

Accompagnement-conseil et configuration pour Rôles, autorisations et sécurité

Parler à un consultant