Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer les méthodes MFA pour l'administrateur


En matière d'authentification, l'administrateur est la première personne à devoir s'authentifier. En effet, il gère les données de plusieurs utilisateurs. Par conséquent, la sécurité repose également sur l'administrateur, en plus des utilisateurs qui se connectent eux-mêmes.

La méthode d'authentification traditionnelle (nom d'utilisateur et mot de passe) ne suffit plus face à l'évolution rapide des vulnérabilités du cyberespace. Afin de protéger les systèmes d'administration contre ces risques, miniOrange vous permet de configurer des méthodes d'authentification supplémentaires, renforçant ainsi la sécurité lors de la connexion à votre système. Pour ce faire, il est nécessaire de configurer l'authentification à deux facteurs (2FA).

Vous pouvez configurer différemment les méthodes d'authentification à deux facteurs (2FA) pour les administrateurs et les utilisateurs. Le système d'administration bénéficiera d'une sécurité renforcée grâce à la configuration de la 2FA pour les administrateurs. miniOrange vous permet d'intégrer facilement la 2FA à votre système d'administration grâce à plus de 15 méthodes disponibles. Vous pouvez choisir parmi une large gamme de méthodes (KBA, code OTP par SMS/e-mail, Google Authenticator, YubiKey, notifications push, SMS, liens par e-mail, etc.) et sécuriser ainsi votre système d'administration.

Voici les méthodes d'authentification à deux facteurs que vous pouvez activer. Cliquez sur un authentificateur dans la colonne de droite pour accéder à sa configuration.

Méthode MFA Authentificateurs que vous pouvez configurer
SMS OTP par SMS

Lien SMS

OTP par SMS et e-mail
Email OTP par e-mail

Email Lien
Application d'authentification Authentificateur Google

Authentificateur Microsoft

Notification push Microsoft (guide de configuration)

Authentificateur Authentifié
Authentificateur miniOrange Jeton logiciel

Notifications push

Authentification par code QR
Vérification des appels OTP par appel téléphonique
Jeton matériel Jeton matériel YubiKey
Afficher le jeton matériel
Questions de sécurité Questions de sécurité (KBA)
Biométrique (FIDO2/Clé d'accès) Biométrique (FIDO2/Clé d'accès) — Authentificateurs de plateforme (empreinte digitale, reconnaissance faciale, code PIN de l'appareil) ; Authentificateurs multiplateformes (clés de sécurité FIDO2)
Quadrillage Authentification par modèle de grille
Authentificateur RSA (SecurID) Authentificateur RSA (SecurID)
Carte à puce Authentification par carte CAC

Connectez-vous à miniOrange Console d'administration.

Depuis votre tableau de bord d'administration dans la barre de navigation de gauche, sélectionnez Authentification 2-Factor, Et cliquez sur Configurer l'authentification à deux facteurs pour l'administrateur.

Sélectionnez l'authentification à deux facteurs (2fa)

cabillot Activer l'authentification à 2 facteurs comme indiqué ci-dessous.

Différentes méthodes 2fa pour l'administrateur

Sélectionnez une méthode que vous souhaitez définir ou modifier comme authentification à deux facteurs.

Au fur et à mesure que vous sélectionnerez l’option, vous pourrez personnaliser les paramètres à votre guise.


1. SMS

Dans cette méthode d'authentification à deux facteurs (2FA), l'utilisateur reçoit un code OTP par SMS contenant une clé numérique de 6 à 8 chiffres. Vous devez suivre les étapes indiquées pour l'activer dans votre tableau de bord d'administration afin de garantir la sécurité de l'utilisateur final.

A. Méthode OTP sur SMS

  • Cliquez sur OTP par SMS dans le SMS pour configurer cette méthode.
  • sélectionnez la méthode OTP sur SMS pour l'administrateur

  • Cliquez sur le Modifier Sélectionnez cette option et ajoutez votre numéro de téléphone portable sur lequel vous souhaitez recevoir le code OTP.
  • Puis cliquez sur Enregistrer.
  • configurer OTP sur la méthode SMS 2FA

  • Activez maintenant l'option de double authentification si vous ne l'avez pas déjà fait, comme indiqué ci-dessous.
  • Entrez le numéro de mobile pour recevoir OTP par appel

  • La méthode Active en haut spécifiera « OTP par SMS ».
  • Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous ; on vous demandera alors votre nom d'utilisateur et votre mot de passe.
  • Ensuite, vous êtes redirigé vers la page ci-dessous :
  • Saisissez l'OTP reçu sur le téléphone et cliquez sur vérifier.
  • Vérifiez Votre Identité

  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez correctement configuré l'authentification par mot de passe à usage unique (OTP) par SMS comme méthode d'authentification à deux facteurs (2FA).
  • Cliquez sur le Lien SMS dans l'onglet de la section SMS pour mettre en œuvre cette méthode et cliquez sur Modifier.
  • sélectionnez la méthode de lien sms

  • Saisissez le numéro de téléphone dans le champ « Téléphone » pour obtenir un lien d’acceptation ou de refus.
  • Puis cliquez sur Enregistrer.
  • modifier le lien sms

  • Maintenant Activer l'authentification à 2 facteurs basculer si cela n'a pas été fait auparavant comme indiqué ci-dessous.
  • Activer le deuxième facteur pour le lien SMS

  • La méthode Active en haut spécifiera Lien SMS.
  • Pour vérifier le deuxième facteur d'authentification, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page suivante :
  • Prouvez votre identité en tant qu'administrateur

  • Cliquez sur le Accepter ou refuser lien que vous avez reçu sur votre téléphone.
  • En cliquant sur le lien d'acceptation, vous pourrez accéder à votre tableau de bord, ce qui signifie que vous avez configuré avec succès la méthode de liaison SMS.

C. OTP par SMS et e-mail

  • Cliquez sur OTP par SMS et EMAIL Dans l'onglet Configurer l'authentification à deux facteurs, configurez cette méthode.
  • Sélectionnez OTP par e-mail et sms, méthode 2FA

  • Veuillez maintenant ajouter votre numéro de téléphone portable et votre adresse e-mail sur lesquels vous souhaitez recevoir le code OTP.
  • Puis cliquez sur Enregistrer.
  • Ajoutez votre numéro de mobile et votre e-mail pour OTP

  • Vous pouvez voir le message « Vos configurations ont été enregistrées avec succès » en vert.
  • Maintenant Activer l'authentification à 2 facteurs Activez cette option si ce n'est pas déjà fait et cliquez sur Enregistrer.
  • Activer l'authentification à deux facteurs

  • Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe.
  • Ensuite, l'utilisateur est redirigé vers la page d'authentification à deux facteurs.
  • Vous allez maintenant recevoir un Code OTP envoyé par SMS et par e-mailSaisissez le code OTP reçu et cliquez sur Vérifier .
  • Entrez OTP et vérifiez l'authentification de l'administrateur

  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs par SMS et par e-mail.
  • 2FA pour la configuration de l'administrateur effectuée

2. Email

A. Code OTP par e-mail

  • Sélectionner OTP par e-mail dans l'onglet E-mail pour activer cette méthode. Cliquer sur Modifier.
  • sélectionnez OTP PAR EMAIL

  • Cliquez sur Enregistrer puisque l'adresse e-mail indiquée est celle que vous avez utilisée pour vous inscrire. Cliquez sur Enregistrer.
  • configurer OTP PAR EMAIL

  • Activez le deuxième facteur si vous ne l'avez pas déjà fait.
  • activer 2fa pour l'authentification de l'administrateur

  • Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
  • Il vous sera demandé un nom d'utilisateur et un mot de passe.
  • Vérifiez Votre Identité

  • Saisissez le code OTP reçu à l'adresse e-mail indiquée et cliquez sur Vérifier OTP.
  • Lorsque vous cliquez sur « Vérifier » et que vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode OTP par e-mail.
  • Tableau de bord miniOrange

  • Sélectionner Email Lien dans l'onglet Email pour activer cette méthode. Cliquer sur Modifier.
  • sélectionnez la méthode 2FA du lien e-mail

  • Cliquez sur Enregistrer et activez le deuxième facteur si vous ne l'avez pas déjà fait.
  • configurer le lien EMAIL 2FA pour l'administrateur

    activer l'authentification à 2 facteurs pour l'administrateur

  • Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
  • Il vous sera demandé un nom d'utilisateur et un mot de passe. Vous serez ensuite redirigé vers la page suivante :
  • Prouvez votre identité en tant qu'administrateur

  • Vous recevrez un courriel à l'adresse électronique indiquée ci-dessus, contenant un lien d'acceptation ou de refus.
  • Lorsque vous cliquez sur le lien d'acceptation et que vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès le lien de l'e-mail.
  • Authentification effectuée avec succès

3. Application d'authentification

F. Google Authenticator

  • Sélectionner Authentificateur Google dans la section Applications d'authentification pour configurer cette méthode.
  • sélectionnez la méthode GOOGLE AUTHENTICATOR

  • Cliquez sur Modifier .
  • Pour l'installation de cette méthode, vous devez installer le Application Google Authenticator à partir de l'App Store.
  • Une fois l'installation terminée, enregistrez l'application sur un appareil en scannant le code QR.
  • Saisissez le code d'accès généré par l'application Google Authenticator. Cliquez ensuite sur enregistrer.
  • sélectionnez la méthode GOOGLE AUTHENTICATOR

  • Dans la méthode décrite ci-dessus, l'onglet de reconfiguration devient vert, ce qui signifie qu'il est désormais actif.
  • L'étape suivante consiste à Activer le deuxième facteur si ce n'est pas fait auparavant.
  • activer l'authentification à 2 facteurs pour l'administrateur

  • Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Vous devrez ensuite saisir… 6-code numérique de Votre Application d'authentification Google.
  • Et puis cliquez sur vérifier.
  • Cliquez sur vérifier pour effectuer 2FA

  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs Google Authenticator.
  • Authentification Google effectuée avec succès

G. Authentificateur Microsoft

  • Cliquez sur Authentificateur Microsoft depuis l'onglet Applications d'authentification pour configurer cette méthode.
  • sélectionnez la méthode Microsoft AUTHENTICATOR 2FA

  • Installez l' Application Microsoft Authenticator Depuis l'App Store pour la configuration.
  • Après avoir installé l'application, il vous sera demandé de Ajouter un compte et sélectionnez le type de votre compte (compte Google ou compte personnel).
  • sélectionnez la méthode Microsoft AUTHENTICATOR 2FA

  • Enregistrez votre appareil en scannant le code QR dans l'application Microsoft Authenticator.
  • (Si vous ne souhaitez pas scanner le code QR, vous pouvez saisir la clé secrète manuellement).
  • Une fois votre appareil enregistré, votre application commencera à afficher un Code de mot de passe à usage unique (le code change toutes les 30 secondes).
  • Entrez le code de mot de passe à usage unique et cliquez sur Enregistrer .
  • Vous pouvez voir le message "Vos configurations ont été enregistrées avec succès" en vert.
  • Maintenant Activer la bascule du deuxième facteur si ce n'est pas fait auparavant.
  • Configuration 2FA terminée

  • Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page d'authentification à deux facteurs. Vous devrez alors saisir les informations requises. 6-code numérique de Votre Application d'authentification Microsoft.
  • Et puis cliquez sur vérifier.
  • Entrez l'OTP généré à partir de Microsoft Authenticator

  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs Microsoft Authenticator.
  • Authentification Microsoft 2FA pour l'administrateur effectuée avec succès

H. Notifications push Microsoft

S'il vous plaît suivez pour configurer Microsoft Push Notification.


I. Authentificateur Authy

  • Cliquez sur Authentificateur Authentifié depuis l'onglet Applications d'authentification pour configurer cette méthode. Sélectionner Modifier.
  • sélectionnez la méthode Authy AUTHENTICATOR 2FA

  • Pour la configuration, vous devez d'abord installer le application d'authentification Authy en cliquant sur le lien de l'étape 1.
  • Enregistrez votre appareil en scannant le code QR dans l'application Authy Authenticator.
  • Une fois votre appareil enregistré, votre application commencera à afficher un Code de mot de passe à usage unique.
  • Entrez le code de mot de passe à usage unique et cliquez sur Enregistrer .
  • Sélectionnez la méthode Authy AUTHENTICATOR 2FA

  • Vous pouvez voir le message "Vos configurations ont été enregistrées avec succès" en vert.
  • Maintenant Activer la bascule du deuxième facteur si ce n'est pas fait auparavant.
  • Configuration 2FA terminée

  • Pour valider le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page d'authentification à deux facteurs.
  • Vous devez saisir ici. 6-code numérique de Votre application d'authentification Authy Cliquez ensuite sur vérifier.
  • Saisissez le code OTP généré par Authy Authenticator

  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs Authy Authenticator.
  • L'authentification à deux facteurs Authy pour l'administrateur a été effectuée avec succès.

4. Authentificateur miniOrange

K. Méthode des jetons souples

    Un jeton logiciel est un élément d'un système d'authentification à deux facteurs utilisé pour autoriser l'utilisateur final. Dans cette méthode, l'utilisateur doit saisir le jeton. Touche numérique 6-8 depuis son portable.

  • Cliquez sur Jeton logiciel dans l'onglet miniOrange Authenticator pour configurer cette méthode.
  • Vous pouvez commencer par cliquer sur le éditer .
  • sélectionnez la méthode SOFT TOKEN 2FA

  • Pour configurer cette méthode, vous avez besoin de Application miniOrange Authenticator Installez l'application sur votre smartphone. Le lien est indiqué à l'étape 1. Après l'installation, scannez le code QR pour enregistrer votre appareil.
  • Puis cliquez sur enregistrer.
  • scannez le QRcode pour activer la méthode 2FA

  • Dans la méthode décrite ci-dessus, l'onglet de reconfiguration devient vert, ce qui signifie qu'il est désormais actif.
  • L'étape suivante consiste à Activer le deuxième facteur si ce n'est pas fait auparavant.
  • activer 2fa pour l'administrateur

  • Pour vérifier le deuxième facteur d'authentification, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page suivante :
  • Vérifiez Votre Identité

  • Ici, vous devez entrer le 6-code numérique généré dans votre application miniOrange Authenticator enregistrée.
  • Cliquez ensuite sur vérifier.
  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez correctement configuré le JETON SOUPLE Méthode 2FA.
  • Méthode 2FA de jeton logiciel réussie

Méthode de notifications push L.

    Le processus des notifications push fonctionne de la manière suivante : l’utilisateur reçoit une notification push sur son mobile, qu’il doit… ACCEPTER | REFUSER.

  • Sélectionnez le Notifications push dans l'onglet miniOrange Authenticator pour activer cette méthode. Cliquer sur Modifier.
  • sélectionnez la méthode PUSH NOTIFICATION 2FA

  • Pour configurer cette méthode, vous avez besoin de Application miniOrange Authenticator L'application est installée sur votre smartphone. Le lien correspondant se trouve à l'étape 1. Vous trouverez ici 3 méthodes d'installation différentes.
  • Choisissez l'une de vos options.
  • lien pour télécharger l'application d'authentification

  • Après l'installation de l'application, vous devez scanner le code QR pour enregistrer votre appareil.
  • Puis cliquez sur enregistrer.
  • L'étape suivante consiste à Activer le deuxième facteur si ce n'est pas fait auparavant.
  • activer 2fa pour l'administrateur

  • Pour vérifier le deuxième facteur d'authentification, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page suivante :
  • vérifier votre identité en tant qu'administrateur

  • Vous recevrez une notification push sur le téléphone configuré.
  • Cliquez sur le Accepter/Refuser bouton pour vérifier.
  • Lorsque vous cliquez sur Accepter et que vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode de notification PUSH.
  • tableau de bord miniorange

Authentification par code QR

    Le processus d'authentification par code QR fonctionne de la manière suivante : l'utilisateur doit scanner le code-barres avec son mobile. Application miniOrange Authenticator procéder.

  • Sélectionnez le Authentification par code QR dans l’onglet miniOrange Authenticator pour activer cette méthode. Cliquer sur Modifier.
  • sélectionnez AUTHENTIFICATION MOBILE

  • Pour définir cette méthode, vous avez besoin Application miniOrange Authenticator L'application est installée sur votre smartphone. Le lien correspondant se trouve à l'étape 1. Vous trouverez ici 3 méthodes d'installation différentes.
  • Choisissez celui qui vous convient le mieux.
  • Lien pour télécharger l'application d'authentification miniOrange

  • Après l'installation de l'application, vous devez scanner le code QR pour enregistrer votre appareil.
  • Puis cliquez sur enregistrer. La prochaine étape consiste à Activer le deuxième facteur si ce n'est pas fait auparavant.
  • activer 2fa pour l'administrateur
  • Pour vérifier le deuxième facteur d'authentification, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page suivante :
  • Vérifiez Votre Identité

  • Scannez le QR Code pour tester cette méthode d'authentification dans l'application miniOrange Authenticator.
  • Si vous êtes redirigé vers votre tableau de bord, vous avez configuré avec succès la méthode d'authentification mobile à deux facteurs.
  • Connexion 2FA effectuée avec succès

5. Vérification de l'appel

J. OTP par appel téléphonique

  • Dans la section de vérification d'appel, cliquez sur Code OTP par appel téléphonique puis cliquez sur éditer.
  • Sélectionnez la méthode 2FA de vérification par téléphone pour le système d'administration

  • Ajoutez le numéro de téléphone sur lequel vous souhaitez recevoir le code OTP et cliquez sur enregistrer .
  • Sélectionnez la méthode 2FA de vérification par téléphone pour le système d'administration

  • Vous pouvez alors voir le message "Vos configurations ont été enregistrées avec succès" en vert.
  • La méthode Active en haut spécifiera Code OTP par appel téléphonique.
  • Maintenant Activer la bascule du deuxième facteur si cela n’a pas été fait auparavant, comme indiqué ci-dessous.
  • Entrez le numéro de mobile pour recevoir OTP par appel

  • Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page d'authentification à deux facteurs. Vous recevrez alors un code OTP par appel téléphonique. Saisissez ce code et cliquez sur « Valider ». Vérifier .
  • Saisissez le code OTP reçu par téléphone.

  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs par vérification téléphonique.
  • Vérification téléphonique et authentification à deux facteurs effectuées

6. Jeton matériel

Jeton matériel N. YubiKey

  • Sélectionner Jeton YubiKey dans l'onglet Jeton matériel pour activer cette méthode. Cliquez sur Modifier.
  • sélectionnez la méthode YubiKey Hardware Token 2FA pour l'administrateur

  • Tout d'abord, vous devez connecter le matériel YubiKey via le port USB.
  • Cliquez sur le Entrez OTP languette.
  • configurer le jeton matériel YubiKey

  • Tenez maintenant le matériel en main ; le code OTP sera automatiquement ajouté dans ce champ et vous serez redirigé vers le champ de configuration de l’authentification à deux facteurs.
  • L'étape suivante consiste à Activer le deuxième facteur si ce n'est pas fait auparavant.
  • Pour vérifier le deuxième facteur d'authentification, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page suivante :
  • vérifier votre identité en tant qu'administrateur du système

  • Ici, vous devez sélectionner le Entrez OTP champ.
  • Sélectionnez le champ OTP

  • Appuyez sur le jeton matériel pour obtenir la clé automatiquement.
  • Appuyez sur le jeton matériel pour obtenir la clé

  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs (2FA) par jeton matériel YubiKey.

7. Questions de sécurité

  • Sélectionnez le Questions de sécurité section, et cliquez sur Modifier.
  • Configurer la méthode KBA pour l'administrateur

    sélectionnez KBA comme méthode 2FA

  • Ici, vous devez sélectionner 2 questions Rédigez la question personnalisée et répondez-y.
  • Cliquez sur Enregistrer et permettre la Authentification 2-Factor basculer, si ce n'est pas déjà fait comme indiqué ci-dessous.
  • activer 2fa pour l'administrateur

  • Pour vérifier si l'authentification à deux facteurs est activée, déconnectez-vous puis reconnectez-vous. Après avoir saisi votre nom d'utilisateur et votre mot de passe, vous serez redirigé vers la page suivante :
  • Vérifiez votre identité en tant qu'administrateur

  • Répondez à votre question KBA et cliquez sur Vérifier.
  • Vous verrez le tableau de bord d'administration (votre).
  • Méthode KBA pour l'administrateur configurée avec succès

  • Vous avez configuré avec succès KBA comme méthode d'authentification à deux facteurs.

8. Biométrie (FIDO2/Clé d'accès)

Dans cette méthode, les utilisateurs doivent utiliser des méthodes d'authentification intégrées (Windows Hello, empreinte digitale intégrée, biométrie (Face ID ou empreinte digitale)) et des jetons de sécurité matériels (par exemple, jeton Yubikey FIDO2) pour la vérification 2FA.

Remarque [Uniquement pour les services sur site]Vous devrez configurer le protocole SSL pour votre déploiement IDP avant d'utiliser cette méthode MFA.

  • Allez dans Biométrie section, et cliquez sur Modifier à côté de la FIDO2/Clé d'accès méthode.
  • Méthode FIDO2

  • La méthode biométrique prend en charge deux types d'authentificateurs :
    • Authentificateurs de plateforme : Des authentificateurs intégrés disponibles sur un téléphone, un ordinateur portable ou une tablette qui créent et utilisent des clés d'accès localement, comme la reconnaissance d'empreintes digitales, la reconnaissance faciale et le code PIN de l'appareil.
    • Authentificateurs multiplateformes : Authentificateurs externes tels que les clés de sécurité USB, NFC ou Bluetooth FIDO2 qui stockent les mots de passe sur le matériel lui-même.
    Authentificateurs biométriques Ajouter un appareil

  • Cliquez sur le Ajouter un appareil bouton permettant d'enregistrer un nouveau dispositif biométrique ou FIDO2.
  • Ajouter un appareil

  • Dans la fenêtre Ajouter un périphérique, saisissez un nom de périphérique pour faciliter son identification.
  • Sélectionnez le type d'appareil souhaité dans la liste déroulante :
    • Authentificateurs de plateforme : Des authentificateurs intégrés disponibles sur un téléphone, un ordinateur portable ou une tablette qui créent et utilisent des clés d'accès localement, comme la reconnaissance d'empreintes digitales, la reconnaissance faciale et le code PIN de l'appareil.
    • Authentificateurs multiplateformes : Authentificateurs externes tels que les clés de sécurité USB, NFC ou Bluetooth FIDO2 qui stockent les mots de passe sur le matériel lui-même.
  • Les authentificateurs de plateforme peuvent être utilisés pour la connexion biométrique par mot de passe à l'aide de la vérification intégrée de l'appareil, tandis que les authentificateurs itinérants/multiplateformes peuvent être utilisés via des jetons matériels FIDO2 externes.
  • Cliquez sur Procéder pour finaliser le processus d'enregistrement de l'appareil.
  • Ajouter un appareil au tableau

  • Une fois l'appareil ajouté avec succès, il apparaîtra dans le tableau des appareils enregistrés ci-dessous avec le nom et le type d'appareil configurés.
  • Les administrateurs peuvent supprimer à tout moment tout appareil biométrique enregistré à l'aide de l'icône de suppression disponible sous le Action colonne.
  • Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
  • Vérification complète à l'aide des clés d'accès ou des appareils disponibles.
  • Vérifier l'authentification à deuxième facteur

  • Après vérification réussie, l'utilisateur est connecté en toute sécurité à son compte.
  • Activer l'authentification à deux facteurs si ce n'est pas fait auparavant.
  • Activer 2fa

  • Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Le système vous demandera votre nom d'utilisateur et votre mot de passe.
  • Vous serez ensuite invité à vérifier le deuxième facteur à l'aide de votre appareil enregistré.
  • Vérifier l'authentification à deuxième facteur

  • Si vous ne recevez aucune invite ou si vous fermez l'invite par erreur, vous pouvez cliquer sur Authentifier pour ouvrir à nouveau l'invite.
  • Authentifier

  • Saisissez votre code PIN/Touch ID/Mot de passe/Face ID pour l'appareil enregistré.
  • Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode biométrique (FIDO2/clé d'accès).
  • Tableau de bord miniOrange

9. Authentification par modèle de grille

Authentification par modèle de grille Il s'agit d'une méthode de vérification de l'identité d'un utilisateur consistant à sélectionner une séquence spécifique de tuiles dans une grille. Cette grille est généralement composée de cases numérotées disposées en lignes et en colonnes. Lors de la configuration, l'utilisateur clique sur une série de tuiles dans un ordre choisi pour créer un motif unique. Ce motif agit comme un second facteur d'authentification et doit être répété exactement à chaque connexion.

  • Commencez par vous connecter au Tableau de bord d'administration miniOrange en utilisant votre nom d'utilisateur et votre mot de passe. Accédez aux paramètres de sécurité ou Authentification à 2 facteurs (2FA) .
  • Tableau de bord miniOrange Xecurify avec options de configuration pour les applications, les utilisateurs, les groupes et 2FA.

  • Parmi les méthodes d’authentification disponibles, sélectionnez Authentification par modèle de grille. Cliquez sur le bouton Activer ou Activer pour commencer la configuration.
  • Une grille numérotée apparaîtra. Vous serez invité à cliquer sur six tuiles dans un ordre précis pour créer votre motif. L'ordre de sélection est important et sera utilisé lors de vos prochaines connexions.
  • Tableau de bord miniOrange montrant la configuration 2FA avec la méthode de correspondance de modèle de grille.

  • Après avoir sélectionné vos tuiles, saisissez à nouveau la même séquence pour confirmer. Une fois confirmé, votre motif est enregistré et lié à votre compte. Par exemple : Si vous sélectionnez des tuiles dans l'ordre (4,5) (1,7), vous devez répéter cette séquence exacte et non les numéros sur les tuiles lors de la connexion pour vous authentifier avec succès.

Comment s'authentifier sur votre appareil

  • Rendez-vous dans la section page de connexion et entrez votre nom d'utilisateur et votre mot de passe.
  • Une fois la grille affichée, cliquez sur les mêmes tuiles dans l'ordre de votre motif enregistré. Conformément à la configuration ci-dessus, votre motif sera composé des tuiles (1, 2), (3, 4) respectivement.
  • Vérifiez l'identité à l'aide de numéros de grille.

  • Si la séquence correspond, l'accès sera accordé. Si l'ordre est incorrect, l'authentification échouera.
  • S'il vous plaît suivez pour en savoir plus et configurer la correspondance des motifs de grille.

10. Authentificateur RSA (SecurID)

L'intégration de l'authentification multifacteur RSA SecurID permet aux utilisateurs d'utiliser les méthodes d'authentification RSA pour un accès sécurisé à la plateforme miniOrange. Cette documentation présente le processus de configuration et les paramètres nécessaires à une installation réussie.

Pour configurer l'authentification RSA (SecurID) dans miniOrange, suivez les étapes ci-dessous :

  • Accédez à la Authentification à deux facteurs > Configurer l'authentification à deux facteurs pour l'administrateur section dans votre tableau de bord d'administration.
  • Configurer l'authentification à deux facteurs pour l'administrateur

  • Choisissez Authentificateur RSA (SecurID) et cliquez sur Modifier puis sélectionnez Configurer le deuxième facteur.
  • Sélectionnez l'authentification RSA

  • Fournissez les paramètres de configuration détaillés dans la section ci-dessous.
  • Configurer l'authentification RSA

Configuration de l'utilisateur final

  • complet » ID de sécurité RSA comme méthode MFA par défaut pour les utilisateurs finaux.
  • Permettre MFA à partir des paramètres de stratégie.
  • Toutes les méthodes configurées sur RSA et les configurations activées sur miniOrange seront affichées à l'utilisateur final.

À noter:

Pour toute assistance ou question concernant la configuration, veuillez contacter Prise en charge de miniOrange.


Paramètres de configuration RSA :

Saisissez les valeurs ci-dessous dans l'écran de configuration RSA. Les champs obligatoires et facultatifs sont indiqués dans la liste. Statut colonne.

Paramètre Description Statut
condition de politique par défaut La condition par défaut dans laquelle une politique est appliquée. Requis
rsa_client_id L'identifiant unique de l'application cliente RSA. Requis
rsa_context_message_id Identifiant du message de contexte utilisé dans les transactions RSA. Requis
niveau d'assurance Niveau d'assurance requis pour le processus d'authentification. Requis
version de l'API RSA La version de l'API RSA utilisée. Requis
statut_succès Code/message d'état indiquant la réussite de l'opération. Requis
chemin_interface_par_défaut Chemin par défaut pour l'interface ou le point de terminaison RSA. Requis
identifiant d'accès L'identifiant utilisé pour accéder au service RSA. Requis
clef d'accès La clé secrète correspondant à l'identifiant d'accès pour une communication sécurisée. Requis
read_timeout ENTIER (Par défaut : 3000) - Délai d'attente en millisecondes pour la lecture des données du service RSA. Requis
nom_de_fichier_cert_racine_par_défaut Nom du fichier du certificat racine par défaut pour les connexions sécurisées. Requis
id_client_par_défaut Un identifiant client par défaut, éventuellement un identifiant de secours ou un identifiant non spécifique à RSA. Requis
système_uuid Identifiant unique de l'instance système. Requis
L'environnement de la plateforme ou du système d'exploitation. Requis
délai_de_tentative ENTIER (Par défaut : 5000) - Délai d'attente en millisecondes pour la tentative d'authentification globale. Requis
tenter_de_garder_la_tentative Indique si la tentative d'authentification doit être maintenue ouverte après un échec initial. Requis
id_de_police_par_défaut L'identifiant de la stratégie d'authentification par défaut à appliquer. Requis
méthode de code d'accès sid Méthode utilisée pour la génération/validation du code d'accès SecurID (SID). Optionnel
client_debug Indicateur permettant d'activer ou de désactiver le débogage côté client. Requis (Valeur par défaut : « FAUX »)
langue_par défaut Langue par défaut des messages et des invites. Requis (Par défaut : « en_US »)
méthode_id Identifiant de la méthode d'authentification spécifique utilisée (par exemple, Push, code d'accès). Requis
id_version_méthode_d'authentification Identifiant de version pour la méthode d'authentification. Requis
jeton d'invite de ressource ia Jeton de ressource pour l'invite de vérification d'identité. Optionnel
URL de base par défaut L'URL de base ou le point de terminaison du serveur RSA. Requis
rsa_version La version globale de l'intégration ou du logiciel RSA. Requis
attribut_utilisateur_fin L'attribut utilisateur (par exemple, nom d'utilisateur, adresse e-mail) utilisé pour identifier l'utilisateur final auprès de RSA. Requis

11. Authentification par carte à puce CAC

L'authentification par carte à puce CAC permet aux utilisateurs de s'authentifier à l'aide de cartes à puce basées sur une infrastructure à clés publiques (PKI) et de certificats clients émis par une autorité de certification (AC) de confiance. Dans cette méthode, l'utilisateur insère la carte à puce CAC/PIV dans le lecteur et vérifie son authentification grâce au certificat stocké sur la carte.

À noter:

Avant de configurer cette méthode, assurez-vous que :

  • Un lecteur de carte à puce CAC/PIV valide est connecté au système.
  • Le navigateur prend en charge l'authentification par certificat client.
  • Les certificats d'autorité de certification racine/intermédiaire utilisés pour signer les certificats de carte à puce sont disponibles.
  • Un utilisateur dont le nom d'utilisateur/l'adresse e-mail correspond au SAN présent dans le certificat de la carte à puce CAC/PIV existe dans miniOrange.

  • Accédez à la Authentification à deux facteurs >> Options d'authentification à deux facteurs pour les utilisateurs finaux >> Méthodes d'authentification à deux facteurs autorisées et activer la carte CAC pour permettre aux utilisateurs finaux de s'authentifier à l'aide de cette méthode.
  • Activer la carte CAC

  • Maintenant, naviguez vers Authentification à deux facteurs >> Configurer l'authentification à deux facteurs pour l'administrateur.
  • Sélectionnez le Carte à puce .
  • Sélectionner les cartes à puce

  • Dans la section Carte CAC, cliquez sur Télécharger la chaîne CA et téléchargez la chaîne de certificats de l'autorité de certification racine ou intermédiaire de confiance (format .pem) qui a émis les certificats présents sur les cartes CAC/PIV. Une fois le téléchargement réussi, contactez le support miniOrange pour activer la fonctionnalité. Chaîne CA téléchargée.
  • À noter: Le chargement de la chaîne d'autorité de certification est obligatoire avant d'activer cette méthode pour les utilisateurs finaux ou les administrateurs. Seuls les certificats signés par la chaîne d'autorité de certification chargée seront acceptés pour l'authentification.


    Télécharger la chaîne CA

  • Après avoir téléchargé avec succès la chaîne d'autorité de certification, activez le Authentification 2-Factor Activer cette option si elle n'est pas déjà activée.
  • Activer l'authentification à 2 facteurs

  • Une fois la méthode de carte à puce configurée pour l'administrateur, les utilisateurs finaux n'ont plus besoin d'effectuer d'enregistrement ni de configuration supplémentaire. Ils peuvent simplement activer cette méthode depuis leur tableau de bord, ou les administrateurs peuvent l'imposer à tous les utilisateurs via la configuration des stratégies.

Comment vérifier le deuxième facteur

  • Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
  • À noter: Vérifiez que le nom alternatif du sujet (SAN) figurant dans le certificat de la carte à puce CAC/PIV corresponde au nom d'utilisateur ou à l'adresse électronique utilisés lors de l'authentification à un facteur. Si la valeur du SAN ne correspond pas au nom d'utilisateur ou à l'adresse électronique de l'utilisateur connecté, la vérification échouera.


  • Saisissez votre nom d'utilisateur et votre mot de passe. Après une authentification principale réussie, vous serez redirigé vers la page ci-dessous :
  • Vérifier le deuxième facteur

  • Insérez la carte à puce CAC/PIV dans le lecteur de cartes connecté et cliquez sur Authentifier.
  • Le navigateur vous invitera à sélectionner un certificat client.
  • Sélection du certificat client du navigateur

  • Sélectionnez le certificat émis par l'autorité de certification de confiance téléchargé par l'administrateur, généralement le certificat exposé par la carte à puce CAC/PIV.
  • Une fois le certificat validé, vous serez redirigé vers votre tableau de bord, ce qui signifie que vous avez configuré avec succès la méthode d'authentification.