Cet article a été entièrement traduit automatiquement.
Vous pourrez trouver les paramètres Authentification Multi-Facteurs (MFA) sur la page d'authentification qui est une sous-page de la page du compte.
Authentification Multi-Facteurs (MFA) nécessite d'entrer un code reçu via votre appareil mobile ainsi que votre nom d'utilisateur et votre mot de passe lors de la connexion à Catenda Hub.
Quand une organisation exige le MFA, il est appliqué au niveau de l'organisation.
Tous les projets appartenant à cette organisation exigeront alors le MFA pour accéder à leurs projets.
Cela obligera tous les utilisateurs à activer le MFA pour accéder aux projets appartenant à cette organisation.
Les sujets suivants sont décrits dans cet article :
Activation du MFA - Modification du MFA - Transfert du MFA - Désactivation du MFA - MFA sur appareils non mobiles - Qui peut/MFA sur les projets ?
1. Activation du MFA
Connectez-vous à Catenda Hub et accédez à la page Compte :
Cliquez sur l'onglet Authentification :
Faites défiler vers le bas jusqu'à la section MFA :
Cliquez sur Activer le MFA
Les sujets suivants sont décrits dans cette section :
1.1 Application d'authentification
Pour commencer, installez une application sur un appareil mobile qui supporte le protocole TOTP (Time-based one-time password).
Installez une application d'authentification de confiance sur un appareil mobile pour démarrer.
La durée pendant laquelle une application d'authentification existe et la juridiction où se trouve l'entreprise qui la possède sont souvent des éléments à considérer.
Voici quelques exemples d'applications d'authentification recommandées :
Lois de sécurité des applications d'authentification | Entreprise | Juridiction | Lois de sécurité qui s'appliquent |
Aegis | Beem | Pays-Bas | RGPD |
OTP Auth | Roland Moers | Allemagne | RGPD |
Authentificateur | États-Unis | Loi de clarification sur l'utilisation légale des données à l'étranger (CLOUD) Act | |
Microsoft Authenticator | Microsoft | États-Unis | Loi de clarification sur l'utilisation légale des données à l'étranger (CLOUD) Act |
Ente Auth | Ente | États-Unis (Delaware) | Loi de clarification sur l'utilisation légale des données à l'étranger (CLOUD) Act |
IIJ SmartKey | Internet Initiative Japan | Japon | Loi sur la protection des informations personnelles (APPI) |
HENNGE Lock | HENNGE K.K. | Japon | Loi sur la protection des informations personnelles (APPI) |
Fonctionnalité de l'application d'authentification | Date de sortie | Système d'exploitation | Extraction de code |
Aegis | 2019 | Android | Exporter en texte brut complet ou fichier chiffré. JSON / TXT / QR |
OTP Auth | 2020 | iOS | Exporter en fichier propriétaire / Afficher le secret |
Authentificateur | 2010 | iOS | Transférer vers une autre application Google Authenticator avec un compte Google |
Microsoft Authenticator | 2015 | iOS | Transférer vers une autre application Microsoft Authenticator avec un compte Microsoft. |
Ente Auth | 2020 | iOS | JSON / TXT |
IIJ SmartKey | 2015 | iOS - 8.1+ | Export de code QR par code. |
HENNGE Lock | 2020 | iOS - 2 dernières versions majeures | Aucun |
Théoriquement, toute application qui supporte le MFA / l'authentification à deux facteurs via le protocole TOTP peut être utilisée.
Il existe même des applications de bureau, mais celles-ci ne sont pas recommandées du fait que les applications de bureau sont souvent toujours connectées au même réseau qui a souvent plusieurs appareils dessus, ce qui augmente le risque qu'un mauvais acteur accède au code.
Permissions de l'application
Pour que vous puissiez scanner le code QR avec l'appareil photo de l'appareil.
L'application d'authentification aura besoin de permissions d'appareil photo pour pouvoir scanner le code.
L'application peut demander à recevoir la permission d'utiliser l'appareil photo de l'appareil.
Les options de permission peuvent inclure : "Uniquement pendant l'utilisation de l'application" - L'application a la permission pendant son utilisation.
"Demander à chaque fois" - La permission doit être accordée à chaque utilisation de l'application.
"Ne pas autoriser" - La permission n'est pas donnée ou révoquée de l'application.
Google Authenticator
Cliquez sur le plus en bas à droite et scannez un code QR.
Ici, vous scannerez le code QR que la page d'authentification vous fournit.
Vous pouvez également utiliser votre appareil photo pour scanner le code et taper la clé de configuration que vous voyez dans l'URL qui s'ouvre.
Microsoft Authenticator
Assurez-vous que vous êtes dans le menu Authenticator en bas.
Note : assurez-vous que vous ne soyez pas dans le menu Verified IDs car vous pouvez scanner un code qr ici mais cela ne fonctionnera pas.
Ensuite, cliquez sur le plus dans la barre bleue en haut à droite.
Sélectionnez Autre compte (Google, Facebook, etc.) Si votre application n'a pas la permission pour votre appareil photo, vous pouvez ou non être invité à donner la permission pour votre appareil photo.
Si votre application a accès à votre appareil photo, vous pouvez scanner le code QR que la page d'authentification vous fournit.
Si votre application n'a pas accès à votre appareil photo, vous serez invité à créer manuellement un compte.
Nom du compte : Le nom que vous donnez à votre compte Clé secrète : C'est la clé que vous auriez obtenue si vous aviez pu scanner le code qr.
Vous pouvez utiliser votre application appareil photo pour scanner le code.
L'URL qui s'ouvre lorsque vous scannez le code peut ressembler à ceci : otpauth://totp/<Catenda account email address>?secret=<Secret key>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Si vous tapez le code après "secret=" dans la clé secrète que vous voyez dans l'URL qui s'ouvre, le nom du compte peut être n'importe quoi.
Note : Si vous créez un compte avec la mauvaise clé secrète, l'application générera quand même des codes à usage unique, donc Catenda risque de ne pas accepter le code si la mauvaise clé secrète a été utilisée.
1.2 Succès ou échec
Succès
Après avoir activé avec succès le MFA, vous verrez ce message.
Une fois activé, vous devrez avoir votre appareil mobile à portée de main chaque fois que vous vous connectez à Catenda Hub.
Le MFA peut être désactivé à nouveau en cliquant sur Désactiver le MFA.
Code incorrect
Si vous n'avez pas inséré le bon code, vous recevrez le message code incorrect.
Note : Si vous avez scanné le code QR, vous pouvez essayer d'entrer le code dans le délai imparti pour ce code pendant que ce menu est ouvert. Si vous fermez ce menu, vous devrez supprimer le code généré dans votre application d'authentification et scanner à nouveau le code QR pour configurer un nouvel appairage de code.
2. Modification du MFA
Après avoir connecté un code MFA, vous pouvez modifier en toute sécurité le nom du compte du code.
Vous pouvez le faire de la manière suivante :
Authentificateur Google
Maintenez longtemps le code appuyé
Cliquez sur le crayon en haut à droite pour changer le nom.
Authentificateur Microsoft
Cliquez sur le code.
Cliquez sur le bouton d'engrenage en haut à droite
Cliquez sur le crayon pour changer le nom
3. Transfert du MFA
Désactivation et réactivation
Il n'est possible d'utiliser qu'un appairage de code MFA à la fois.
Si vous souhaitez passer à un appairage de code différent, peut-être parce que le vôtre a été compromis, vous suivez ces étapes : Vous devez également utiliser cette méthode si vous souhaitez changer l'application que vous utilisez pour le MFA.
Désactivez votre MFA sur la page d'authentification
Préparez l'application que vous souhaitez utiliser pour reconnecter votre MFA
Générez un nouvel appairage de code en scannant le code QR comme dans la section d'activation
Note : Soyez prudent avec cette méthode car votre compte sera temporairement vulnérable pendant qu'il est désactivé et vous ne pourrez pas accéder aux projets où le MFA est requis pendant cette période.
Transfert par sauvegarde
Si vous souhaitez commencer à utiliser un nouvel appareil sans que votre code soit temporairement désactivé, vous pouvez utiliser une installation différente de la même application MFA et transférer le code de l'ancienne installation vers la nouvelle installation.
Authentificateur Google
Ancien appareil :
Appuyez sur le menu hamburger en haut à droite
Appuyez sur Exporter les comptes
Sélectionnez les comptes que vous souhaitez exporter
Nouvel appareil :
Appuyez sur le menu hamburger en haut à droite
Appuyez sur importer les comptes
Appuyez sur scanner le code QR
Scannez le code QR affiché sur l'ancien appareil lorsque vous avez suivi le processus d'export.
Authentificateur Microsoft
Ancien appareil :
Appuyez sur le menu hamburger en haut à droite
Activez la sauvegarde
Nouvel appareil :
Installez et ouvrez l'application Microsoft Authenticator sur votre nouvel appareil
Appuyez sur "Commencer la récupération."
Note 1 : Ne configurez aucun compte à l'aide de Microsoft Authenticator avant d'avoir utilisé l'outil de récupération car il remplacera les comptes de site correspondants.
Note 2 : Cette méthode nécessite que vous sauvegardiez vos codes MFA, ce qui signifie qu'ils sont stockés dans le service cloud de votre fournisseur d'applications. N'utilisez cette méthode que si vous faites confiance au service de sauvegarde de votre fournisseur d'applications. Si ce n'est pas le cas, il est préférable de désactiver et réactiver.
4. Désactivation du MFA
Vous pouvez désactiver le MFA en cliquant sur le bouton de désactivation montré ci-dessus, puis en entrant votre mot de passe pour confirmer.
Après désactivation, vous ne serez plus en mesure d'accéder aux projets nécessitant le MFA.
Après avoir désactivé le code sur Catenda Hub, le code restera sur l'application avec laquelle vous vous êtes connecté.
Ce code sera maintenant inutile et peut être supprimé en toute sécurité.
4.1 Comment supprimer l'ancien code :
Authentificateur Google
Maintenez longtemps le code appuyé
Cliquez sur la corbeille en haut à droite.
Authentificateur Microsoft
Cliquez sur le code.
Cliquez sur le bouton d'engrenage en haut à droite
Cliquez sur supprimer le compte
5. MFA sur appareils non mobiles
Les applications d'authentification sont plus sécurisées que les solutions de code SMS/Email car il n'y a pas de communication qui peut être interceptée entre les deux systèmes après la configuration initiale.
Bien qu'il soit préférable d'utiliser une application sur une application mobile, voir la note ci-dessous, il est possible d'obtenir des codes MFA sur d'autres systèmes que les appareils mobiles.
L'application de bureau recommandée pour cela est Authy.
Fonctionnellement, ces types d'applications utilisent le même protocole TOTP que l'application sur votre appareil mobile et devraient être tout aussi sûrs.
Avertissement : Les applications de bureau peuvent être moins sécurisées car elles pourraient être plus faciles à pirater ou accéder. C'est parce que les systèmes de bureau sont souvent, sinon toujours, connectés au réseau local qui pourrait être infecté. Les appareils mobiles qui ne sont pas toujours connectés au réseau peuvent donc être plus difficiles à pénétrer.
6. Qui peut appliquer le MFA sur les projets ?
Les clients Enterprise peuvent demander qu'une option d'organisation soit activée, ce qui fait que tous les utilisateurs qui font partie de leurs projets doivent utiliser le MFA pour accéder au projet.
Pour activer le MFA sur les projets de votre organisation, contactez le support Catenda.
Lorsque le MFA est requis sur les projets d'une organisation, vous verrez ce message en tentant d'ouvrir le projet.






