CONFÉRENCES – ÉDITION 2026

Passwordless sans baguette magique… tout ce qu’on oublie avant la prod

Niveau de la session : 300

PRÉSENTATION DE LA SESSION

Le pitch Microsoft : « Activez Passwordless en quelques clics. »

La réalité en production : 12 méthodes d’authentification à gérer, des applications incompatibles FIDO2, des YubiKeys perdues le jour J+3, un helpdesk bloqué et un VPN legacy qui réclame encore un mot de passe.

Le Passwordless, c’est une promesse réelle — mais un projet d’infrastructure exigeant.

Avant même d’enrôler le premier utilisateur, il faut s’authentifier. Avec quoi ? Un TAP (Temporary Access Pass) — mais qui le génère, qui le délivre et comment sécuriser ce canal ?

C’est le premier des 9 angles morts que Microsoft ne met pas forcément en avant :

  • Bootstrap ;
  • Recovery flow ;
  • Applications legacy ;
  • Comptes de service ;
  • Prérequis cachés de Windows Hello for Business ;
  • Surface d’attaque liée à la multiplication des méthodes ;
  • Postes partagés ;
  • Rollout progressif ;
  • Helpdesk non préparé.

Pour chacun : constat terrain, solution opérationnelle et véritable roadmap de déploiement, étape par étape.

« Passwordless, c’est 20 % de technologie et 80 % de problèmes que personne ne t’a dit. »

Rendez-vous à

en salle