Le pitch Microsoft : « Activez Passwordless en quelques clics. »
La réalité en production : 12 méthodes d’authentification à gérer, des applications incompatibles FIDO2, des YubiKeys perdues le jour J+3, un helpdesk bloqué et un VPN legacy qui réclame encore un mot de passe.
Le Passwordless, c’est une promesse réelle — mais un projet d’infrastructure exigeant.
Avant même d’enrôler le premier utilisateur, il faut s’authentifier. Avec quoi ? Un TAP (Temporary Access Pass) — mais qui le génère, qui le délivre et comment sécuriser ce canal ?
C’est le premier des 9 angles morts que Microsoft ne met pas forcément en avant :
- Bootstrap ;
- Recovery flow ;
- Applications legacy ;
- Comptes de service ;
- Prérequis cachés de Windows Hello for Business ;
- Surface d’attaque liée à la multiplication des méthodes ;
- Postes partagés ;
- Rollout progressif ;
- Helpdesk non préparé.
Pour chacun : constat terrain, solution opérationnelle et véritable roadmap de déploiement, étape par étape.
« Passwordless, c’est 20 % de technologie et 80 % de problèmes que personne ne t’a dit. »