MFA sur compte principal pour SSO
Bonjour,
ayant activé le SSO pour notre compte d'entreprise Mailjet, je constate une limitation un peu problématique d'un point de vue de sécurité.
Tous les comptes partagés connectés en SSO bénéficie du MFA du fait des exigences de notre IDP. Par contre, le compte principal doit désactiver son MFA Mailjet pour que le SSO soit actif et l'authentification secondaire ne repose désormais plus que sur un code temporaire émis dans un mail et qui valide un accès prolongé (à minima 1 semaine ou plus à priori)
De ce fait si le poste, le navigateur ou l'adresse mail sont compromis, l'accès à ce compte Mailjet sont possibles.
Est-il prévu de renforcer l'accès au compte principal dans le cadre de déploiement du SSO dans votre roadmap ?
Bonne journée.
Cordialement,