2FA
Sur cette page
L'authentification à deux facteurs (2FA) ajoute une couche de sécurité supplémentaire à votre compte administrateur DEUNA en exigeant une deuxième forme de vérification au-delà de votre mot de passe.
2FA réduit considérablement le risque d’accès non autorisé en obligeant les utilisateurs à vérifier leur identité à l’aide de deux facteurs différents :
- Un facteur connu comme un mot de passe ou un identifiant
- Un facteur détenu comme une application d'authentification, un téléphone ou un e-mail
Cela protège contre le vol de mots de passe, les attaques de phishing et le credential stuffing.
Comment ça marche#
DEUNA prend en charge plusieurs méthodes 2FA pour équilibrer sécurité et convivialité :
- Authenticator App Mots de passe à usage unique (TOTP) générés par des applications telles que Google Authenticator ou Authy.
Exigences
2FA peut être configuré comme facultatif ou obligatoire en fonction de la politique de sécurité de votre organisation :
- Facultatif: Les utilisateurs peuvent choisir d'activer 2FA pour plus de sécurité.
- Obligatoire: Tous les utilisateurs doivent configurer au moins une méthode 2FA pour accéder à la plateforme.
Configurer 2FA en tant qu'utilisateur#
Configurez l'authentification à deux facteurs pour sécuriser votre compte.
1. Accédez aux paramètres de sécurité
- Connectez-vous au tableau de bord d'administration DEUNA.
- Cliquez sur votre image de profil et sélectionnez Sécurité.
- Accédez au Authentification à deux facteurs (2FA) section.
2. Choisissez votre méthode 2FA
Sélectionnez et configurez au moins une méthode d'authentification. Vous pouvez activer plusieurs méthodes pour plus de flexibilité.
Option A : application d'authentification
La méthode de l'application d'authentification offre la sécurité la plus élevée et fonctionne hors ligne.
- Dans la section 2FA, cliquez sur Configurer sous Application d'authentification.
- Installez une application d'authentification sur votre appareil mobile si ce n'est pas déjà fait :
- Authentificateur Google
- Authentifié
- Authentificateur Microsoft
- Toute application compatible TOTP
- Scannez le code QR affiché à l'écran avec votre application d'authentification.
- Vous pouvez également saisir manuellement la clé secrète indiquée sous le code QR.
- Saisissez le code de vérification à 6 chiffres de votre application d'authentification.
- Cliquez Confirmer et activer.
Connectez-vous avec 2FA#
Une fois 2FA configuré, vous devrez effectuer une étape de vérification supplémentaire lors de la connexion.
Processus de connexion
- Entrez votre adresse e-mail et votre mot de passe sur la page de connexion.
- Cliquez Connectez-vous.
- Vous serez redirigé vers l'écran de vérification 2FA.
Vérification 2FA complète
Si vous avez configuré une méthode :
- Saisissez le code de vérification de votre méthode configurée :
- Application d'authentification: Saisissez le code à 6 chiffres de votre application.
- Cliquez Vérifier.
Gérer 2FA#
Mettez à jour ou modifiez votre configuration 2FA à tout moment.
Afficher les méthodes actives
- Aller à Profil > Sécurité > Authentification à deux facteurs.
- Consultez toutes vos méthodes 2FA activées et leur statut.
- Voir quand chaque méthode a été utilisée pour la dernière fois.
Ajouter des méthodes supplémentaires
Vous pouvez configurer plusieurs méthodes 2FA pour plus de flexibilité :
- Accédez à la section 2FA dans vos paramètres de sécurité.
- Cliquez Configurer sur n'importe quelle méthode que vous n'avez pas configurée.
- Suivez le processus de configuration pour cette méthode.
Désactiver une méthode
- Aller à Profil > Sécurité > Authentification à deux facteurs
- Recherchez la méthode que vous souhaitez désactiver.
- Cliquez Désactiver à côté de cette méthode.
- Confirmez votre choix.
Configurer la politique 2FA en tant qu'administrateurs#
Les administrateurs disposant de l'autorisation « Gérer la politique de sécurité » peuvent configurer les exigences 2FA pour leur organisation.
Activer le 2FA requis
- Connectez-vous en tant qu'administrateur
- Accédez à Paramètres > Sécurité et accès.
- Localisez le Politique d'authentification à deux facteurs section.
- Basculer Exiger 2FA pour tous les utilisateurs à Sur.
- Sélectionnez les méthodes autorisées pour votre organisation :.
- Application d'authentification
- Cliquez Enregistrer les modifications.
Afficher le statut 2FA de l'utilisateur
Surveillez l’adoption du 2FA dans votre organisation :
- Accédez à Paramètres > Utilisateurs.
- La liste des utilisateurs affiche un indicateur d'état 2FA pour chaque utilisateur :
- Activé: L'utilisateur a configuré au moins une méthode 2FA.\
- Désactivé: L'utilisateur n'a pas configuré 2FA
- Affichez les méthodes spécifiques activées par chaque utilisateur.
Réinitialiser l'authentification 2FA de l'utilisateur
Si un utilisateur perd l'accès à ses méthodes 2FA, les administrateurs peuvent réinitialiser sa configuration.
- Accédez à Paramètres > Utilisateurs.
- Recherchez l'utilisateur qui a besoin d'une réinitialisation 2FA.
- Cliquez sur le menu d'action (⋮) à côté de leur nom.
- Sélectionnez Réinitialiser 2FA.
- Confirmez l'action de réinitialisation.
Après réinitialisation :
- Toutes les méthodes 2FA de l'utilisateur seront désactivées.
- Leurs codes de récupération seront invalidés
- Si 2FA est requis, ils doivent le reconfigurer lors de la prochaine connexion.
- Si 2FA est facultatif, ils peuvent se connecter sans lui jusqu'à ce qu'ils se reconfigurent.