Passer au contenu principal

Authentification Multi-Facteurs

Décrit comment configurer le MFA sur votre compte

Écrit par Sjaak Velthoven

Cet article a été entièrement traduit automatiquement.

 

Vous pourrez trouver les paramètres Authentification Multi-Facteurs (MFA) sur la page d'authentification qui est une sous-page de la page du compte.

 

Authentification Multi-Facteurs (MFA) nécessite d'entrer un code reçu via votre appareil mobile ainsi que votre nom d'utilisateur et votre mot de passe lors de la connexion à Catenda Hub.

Quand une organisation exige le MFA, il est appliqué au niveau de l'organisation.

Tous les projets appartenant à cette organisation exigeront alors le MFA pour accéder à leurs projets.

Cela obligera tous les utilisateurs à activer le MFA pour accéder aux projets appartenant à cette organisation.

 

Les sujets suivants sont décrits dans cet article :

 

 

1. Activation du MFA

Connectez-vous à Catenda Hub et accédez à la page Compte :

 

  1. Cliquez sur l'onglet Authentification :

  2. Faites défiler vers le bas jusqu'à la section MFA :

  3. Cliquez sur Activer le MFA

 

 

Les sujets suivants sont décrits dans cette section :

 

 

1.1 Application d'authentification

Pour commencer, installez une application sur un appareil mobile qui supporte le protocole TOTP (Time-based one-time password).

Installez une application d'authentification de confiance sur un appareil mobile pour démarrer.

La durée pendant laquelle une application d'authentification existe et la juridiction où se trouve l'entreprise qui la possède sont souvent des éléments à considérer.

Voici quelques exemples d'applications d'authentification recommandées :

 

Lois de sécurité des applications d'authentification

Entreprise

Juridiction

Lois de sécurité qui s'appliquent

Aegis

Beem

Pays-Bas
(Dordrecht)

RGPD
Accord des 9 yeux

OTP Auth

Roland Moers

Allemagne

RGPD
Bundesdatenschutzgesetz - BDSG
Accord des 14 yeux

Authentificateur

Google

États-Unis
(Californie)

Loi de clarification sur l'utilisation légale des données à l'étranger (CLOUD) Act

Microsoft Authenticator

Microsoft

États-Unis
(Washington)

Loi de clarification sur l'utilisation légale des données à l'étranger (CLOUD) Act

Ente Auth

Ente

États-Unis (Delaware)

Loi de clarification sur l'utilisation légale des données à l'étranger (CLOUD) Act

IIJ SmartKey

Internet Initiative Japan

Japon

Loi sur la protection des informations personnelles (APPI)

HENNGE Lock

HENNGE K.K.

Japon

Loi sur la protection des informations personnelles (APPI)

 

Fonctionnalité de l'application d'authentification

Date de sortie

Système d'exploitation

Extraction de code

Aegis

2019

Android

Exporter en texte brut complet ou fichier chiffré. JSON / TXT / QR

OTP Auth

2020

iOS

Exporter en fichier propriétaire / Afficher le secret

Authentificateur

2010

iOS
Android

Transférer vers une autre application Google Authenticator avec un compte Google

Microsoft Authenticator

2015

iOS
Android

Transférer vers une autre application Microsoft Authenticator avec un compte Microsoft.

Ente Auth

2020

iOS
Android

JSON / TXT

IIJ SmartKey

2015

iOS - 8.1+
Android - 4.0+

Export de code QR par code.

HENNGE Lock

2020

iOS - 2 dernières versions majeures
Android - 4 dernières versions nommées

Aucun

 

Théoriquement, toute application qui supporte le MFA / l'authentification à deux facteurs via le protocole TOTP peut être utilisée.

Il existe même des applications de bureau, mais celles-ci ne sont pas recommandées du fait que les applications de bureau sont souvent toujours connectées au même réseau qui a souvent plusieurs appareils dessus, ce qui augmente le risque qu'un mauvais acteur accède au code.

 

Permissions de l'application

Pour que vous puissiez scanner le code QR avec l'appareil photo de l'appareil.

L'application d'authentification aura besoin de permissions d'appareil photo pour pouvoir scanner le code.

L'application peut demander à recevoir la permission d'utiliser l'appareil photo de l'appareil.

Les options de permission peuvent inclure : "Uniquement pendant l'utilisation de l'application" - L'application a la permission pendant son utilisation.

"Demander à chaque fois" - La permission doit être accordée à chaque utilisation de l'application.

"Ne pas autoriser" - La permission n'est pas donnée ou révoquée de l'application.

 

Google Authenticator

Cliquez sur le plus en bas à droite et scannez un code QR.

Ici, vous scannerez le code QR que la page d'authentification vous fournit.

Vous pouvez également utiliser votre appareil photo pour scanner le code et taper la clé de configuration que vous voyez dans l'URL qui s'ouvre.

 

Microsoft Authenticator

Assurez-vous que vous êtes dans le menu Authenticator en bas.

 

 

Note : assurez-vous que vous ne soyez pas dans le menu Verified IDs car vous pouvez scanner un code qr ici mais cela ne fonctionnera pas.

 

Ensuite, cliquez sur le plus dans la barre bleue en haut à droite.

Sélectionnez Autre compte (Google, Facebook, etc.) Si votre application n'a pas la permission pour votre appareil photo, vous pouvez ou non être invité à donner la permission pour votre appareil photo.

 

Si votre application a accès à votre appareil photo, vous pouvez scanner le code QR que la page d'authentification vous fournit.

 

Si votre application n'a pas accès à votre appareil photo, vous serez invité à créer manuellement un compte.

 

 

Nom du compte : Le nom que vous donnez à votre compte Clé secrète : C'est la clé que vous auriez obtenue si vous aviez pu scanner le code qr.

Vous pouvez utiliser votre application appareil photo pour scanner le code.

L'URL qui s'ouvre lorsque vous scannez le code peut ressembler à ceci : otpauth://totp/<Catenda account email address>?secret=<Secret key>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 Si vous tapez le code après "secret=" dans la clé secrète que vous voyez dans l'URL qui s'ouvre, le nom du compte peut être n'importe quoi.

 

Note : Si vous créez un compte avec la mauvaise clé secrète, l'application générera quand même des codes à usage unique, donc Catenda risque de ne pas accepter le code si la mauvaise clé secrète a été utilisée.

 

1.2 Succès ou échec

Succès

Après avoir activé avec succès le MFA, vous verrez ce message.

 

 

Une fois activé, vous devrez avoir votre appareil mobile à portée de main chaque fois que vous vous connectez à Catenda Hub.

Le MFA peut être désactivé à nouveau en cliquant sur Désactiver le MFA.

 

Code incorrect

Si vous n'avez pas inséré le bon code, vous recevrez le message code incorrect.

 

 

Note : Si vous avez scanné le code QR, vous pouvez essayer d'entrer le code dans le délai imparti pour ce code pendant que ce menu est ouvert. Si vous fermez ce menu, vous devrez supprimer le code généré dans votre application d'authentification et scanner à nouveau le code QR pour configurer un nouvel appairage de code.

 

 

2. Modification du MFA

Après avoir connecté un code MFA, vous pouvez modifier en toute sécurité le nom du compte du code.

Vous pouvez le faire de la manière suivante :

 

Authentificateur Google

  1. Maintenez longtemps le code appuyé

  2. Cliquez sur le crayon en haut à droite pour changer le nom.

 

Authentificateur Microsoft

  1. Cliquez sur le code.

  2. Cliquez sur le bouton d'engrenage en haut à droite

  3. Cliquez sur le crayon pour changer le nom

 

 

3. Transfert du MFA

Désactivation et réactivation

Il n'est possible d'utiliser qu'un appairage de code MFA à la fois.

Si vous souhaitez passer à un appairage de code différent, peut-être parce que le vôtre a été compromis, vous suivez ces étapes : Vous devez également utiliser cette méthode si vous souhaitez changer l'application que vous utilisez pour le MFA.

  1. Désactivez votre MFA sur la page d'authentification

  2. Préparez l'application que vous souhaitez utiliser pour reconnecter votre MFA

  3. Générez un nouvel appairage de code en scannant le code QR comme dans la section d'activation

 

Note : Soyez prudent avec cette méthode car votre compte sera temporairement vulnérable pendant qu'il est désactivé et vous ne pourrez pas accéder aux projets où le MFA est requis pendant cette période.

 

Transfert par sauvegarde

Si vous souhaitez commencer à utiliser un nouvel appareil sans que votre code soit temporairement désactivé, vous pouvez utiliser une installation différente de la même application MFA et transférer le code de l'ancienne installation vers la nouvelle installation.

 

Authentificateur Google

Ancien appareil :

  1. Appuyez sur le menu hamburger en haut à droite

  2. Appuyez sur Exporter les comptes

  3. Sélectionnez les comptes que vous souhaitez exporter

 

Nouvel appareil :

  1. Appuyez sur le menu hamburger en haut à droite

  2. Appuyez sur importer les comptes

  3. Appuyez sur scanner le code QR

  4. Scannez le code QR affiché sur l'ancien appareil lorsque vous avez suivi le processus d'export.

 

Authentificateur Microsoft

Ancien appareil :

  1. Appuyez sur le menu hamburger en haut à droite

  2. Activez la sauvegarde

 

Nouvel appareil :

  1. Installez et ouvrez l'application Microsoft Authenticator sur votre nouvel appareil

  2. Appuyez sur "Commencer la récupération."

 

Note 1 : Ne configurez aucun compte à l'aide de Microsoft Authenticator avant d'avoir utilisé l'outil de récupération car il remplacera les comptes de site correspondants.

Note 2 : Cette méthode nécessite que vous sauvegardiez vos codes MFA, ce qui signifie qu'ils sont stockés dans le service cloud de votre fournisseur d'applications. N'utilisez cette méthode que si vous faites confiance au service de sauvegarde de votre fournisseur d'applications. Si ce n'est pas le cas, il est préférable de désactiver et réactiver.

 

 

4. Désactivation du MFA

Vous pouvez désactiver le MFA en cliquant sur le bouton de désactivation montré ci-dessus, puis en entrant votre mot de passe pour confirmer.

Après désactivation, vous ne serez plus en mesure d'accéder aux projets nécessitant le MFA.

 

Après avoir désactivé le code sur Catenda Hub, le code restera sur l'application avec laquelle vous vous êtes connecté.

Ce code sera maintenant inutile et peut être supprimé en toute sécurité.

 

4.1 Comment supprimer l'ancien code :

Authentificateur Google

  1. Maintenez longtemps le code appuyé

  2. Cliquez sur la corbeille en haut à droite.

 

Authentificateur Microsoft

  1. Cliquez sur le code.

  2. Cliquez sur le bouton d'engrenage en haut à droite

  3. Cliquez sur supprimer le compte

 

 

5. MFA sur appareils non mobiles

Les applications d'authentification sont plus sécurisées que les solutions de code SMS/Email car il n'y a pas de communication qui peut être interceptée entre les deux systèmes après la configuration initiale.

Bien qu'il soit préférable d'utiliser une application sur une application mobile, voir la note ci-dessous, il est possible d'obtenir des codes MFA sur d'autres systèmes que les appareils mobiles.

L'application de bureau recommandée pour cela est Authy.

Fonctionnellement, ces types d'applications utilisent le même protocole TOTP que l'application sur votre appareil mobile et devraient être tout aussi sûrs.

 

Avertissement : Les applications de bureau peuvent être moins sécurisées car elles pourraient être plus faciles à pirater ou accéder. C'est parce que les systèmes de bureau sont souvent, sinon toujours, connectés au réseau local qui pourrait être infecté. Les appareils mobiles qui ne sont pas toujours connectés au réseau peuvent donc être plus difficiles à pénétrer.

 

 

6. Qui peut appliquer le MFA sur les projets ?

Les clients Enterprise peuvent demander qu'une option d'organisation soit activée, ce qui fait que tous les utilisateurs qui font partie de leurs projets doivent utiliser le MFA pour accéder au projet.

Pour activer le MFA sur les projets de votre organisation, contactez le support Catenda.

Lorsque le MFA est requis sur les projets d'une organisation, vous verrez ce message en tentant d'ouvrir le projet.

 

 

Avez-vous trouvé la réponse à votre question ?