Configurer les méthodes MFA pour l'administrateur
En matière d'authentification, l'administrateur est la première personne à devoir s'authentifier. En effet, il gère les données de plusieurs utilisateurs. Par conséquent, la sécurité repose également sur l'administrateur, en plus des utilisateurs qui se connectent eux-mêmes.
La méthode d'authentification traditionnelle (nom d'utilisateur et mot de passe) ne suffit plus face à l'évolution rapide des vulnérabilités du cyberespace. Afin de protéger les systèmes d'administration contre ces risques, miniOrange vous permet de configurer des méthodes d'authentification supplémentaires, renforçant ainsi la sécurité lors de la connexion à votre système. Pour ce faire, il est nécessaire de configurer l'authentification à deux facteurs (2FA).
Vous pouvez configurer différemment les méthodes d'authentification à deux facteurs (2FA) pour les administrateurs et les utilisateurs. Le système d'administration bénéficiera d'une sécurité renforcée grâce à la configuration de la 2FA pour les administrateurs. miniOrange vous permet d'intégrer facilement la 2FA à votre système d'administration grâce à plus de 15 méthodes disponibles. Vous pouvez choisir parmi une large gamme de méthodes (KBA, code OTP par SMS/e-mail, Google Authenticator, YubiKey, notifications push, SMS, liens par e-mail, etc.) et sécuriser ainsi votre système d'administration.
Voici les méthodes d'authentification à deux facteurs que vous pouvez activer. Cliquez sur un authentificateur dans la colonne de droite pour accéder à sa configuration.
Connectez-vous à miniOrange Console d'administration.
Depuis votre tableau de bord d'administration dans la barre de navigation de gauche, sélectionnez Authentification 2-Factor, Et cliquez sur Configurer l'authentification à deux facteurs pour l'administrateur.
cabillot Activer l'authentification à 2 facteurs comme indiqué ci-dessous.
Sélectionnez une méthode que vous souhaitez définir ou modifier comme authentification à deux facteurs.
Au fur et à mesure que vous sélectionnerez l’option, vous pourrez personnaliser les paramètres à votre guise.
1. SMS
Dans cette méthode d'authentification à deux facteurs (2FA), l'utilisateur reçoit un code OTP par SMS contenant une clé numérique de 6 à 8 chiffres. Vous devez suivre les étapes indiquées pour l'activer dans votre tableau de bord d'administration afin de garantir la sécurité de l'utilisateur final.
A. Méthode OTP sur SMS
- Cliquez sur OTP par SMS dans le SMS pour configurer cette méthode.

- Cliquez sur le Modifier Sélectionnez cette option et ajoutez votre numéro de téléphone portable sur lequel vous souhaitez recevoir le code OTP.
- Puis cliquez sur Enregistrer.

- Activez maintenant l'option de double authentification si vous ne l'avez pas déjà fait, comme indiqué ci-dessous.

- La méthode Active en haut spécifiera « OTP par SMS ».
- Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous ; on vous demandera alors votre nom d'utilisateur et votre mot de passe.
- Ensuite, vous êtes redirigé vers la page ci-dessous :
- Saisissez l'OTP reçu sur le téléphone et cliquez sur vérifier.

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez correctement configuré l'authentification par mot de passe à usage unique (OTP) par SMS comme méthode d'authentification à deux facteurs (2FA).
B. Lien SMS
- Cliquez sur le Lien SMS dans l'onglet de la section SMS pour mettre en œuvre cette méthode et cliquez sur Modifier.

- Saisissez le numéro de téléphone dans le champ « Téléphone » pour obtenir un lien d’acceptation ou de refus.
- Puis cliquez sur Enregistrer.

- Maintenant Activer l'authentification à 2 facteurs basculer si cela n'a pas été fait auparavant comme indiqué ci-dessous.

- La méthode Active en haut spécifiera Lien SMS.
- Pour vérifier le deuxième facteur d'authentification, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page suivante :

- Cliquez sur le Accepter ou refuser lien que vous avez reçu sur votre téléphone.
- En cliquant sur le lien d'acceptation, vous pourrez accéder à votre tableau de bord, ce qui signifie que vous avez configuré avec succès la méthode de liaison SMS.
C. OTP par SMS et e-mail
- Cliquez sur OTP par SMS et EMAIL Dans l'onglet Configurer l'authentification à deux facteurs, configurez cette méthode.

- Veuillez maintenant ajouter votre numéro de téléphone portable et votre adresse e-mail sur lesquels vous souhaitez recevoir le code OTP.
- Puis cliquez sur Enregistrer.

- Vous pouvez voir le message « Vos configurations ont été enregistrées avec succès » en vert.
- Maintenant Activer l'authentification à 2 facteurs Activez cette option si ce n'est pas déjà fait et cliquez sur Enregistrer.

- Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe.
- Ensuite, l'utilisateur est redirigé vers la page d'authentification à deux facteurs.
- Vous allez maintenant recevoir un Code OTP envoyé par SMS et par e-mailSaisissez le code OTP reçu et cliquez sur Vérifier .

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs par SMS et par e-mail.
2. Email
A. Code OTP par e-mail
- Sélectionner OTP par e-mail dans l'onglet E-mail pour activer cette méthode. Cliquer sur Modifier.

- Cliquez sur Enregistrer puisque l'adresse e-mail indiquée est celle que vous avez utilisée pour vous inscrire. Cliquez sur Enregistrer.

- Activez le deuxième facteur si vous ne l'avez pas déjà fait.

- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
- Il vous sera demandé un nom d'utilisateur et un mot de passe.

- Saisissez le code OTP reçu à l'adresse e-mail indiquée et cliquez sur Vérifier OTP.
- Lorsque vous cliquez sur « Vérifier » et que vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode OTP par e-mail.

Lien vers le courriel
- Sélectionner Email Lien dans l'onglet Email pour activer cette méthode. Cliquer sur Modifier.

- Cliquez sur Enregistrer et activez le deuxième facteur si vous ne l'avez pas déjà fait.


- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
- Il vous sera demandé un nom d'utilisateur et un mot de passe. Vous serez ensuite redirigé vers la page suivante :

- Vous recevrez un courriel à l'adresse électronique indiquée ci-dessus, contenant un lien d'acceptation ou de refus.
- Lorsque vous cliquez sur le lien d'acceptation et que vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès le lien de l'e-mail.

3. Application d'authentification
F. Google Authenticator
- Sélectionner Authentificateur Google dans la section Applications d'authentification pour configurer cette méthode.

- Cliquez sur Modifier .
- Pour l'installation de cette méthode, vous devez installer le Application Google Authenticator à partir de l'App Store.
- Une fois l'installation terminée, enregistrez l'application sur un appareil en scannant le code QR.
- Saisissez le code d'accès généré par l'application Google Authenticator. Cliquez ensuite sur enregistrer.

- Dans la méthode décrite ci-dessus, l'onglet de reconfiguration devient vert, ce qui signifie qu'il est désormais actif.
- L'étape suivante consiste à Activer le deuxième facteur si ce n'est pas fait auparavant.

- Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Vous devrez ensuite saisir… 6-code numérique de Votre Application d'authentification Google.
- Et puis cliquez sur vérifier.

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs Google Authenticator.

G. Authentificateur Microsoft
- Cliquez sur Authentificateur Microsoft depuis l'onglet Applications d'authentification pour configurer cette méthode.
- Installez l' Application Microsoft Authenticator Depuis l'App Store pour la configuration.
- Après avoir installé l'application, il vous sera demandé de Ajouter un compte et sélectionnez le type de votre compte (compte Google ou compte personnel).
- Enregistrez votre appareil en scannant le code QR dans l'application Microsoft Authenticator.
- (Si vous ne souhaitez pas scanner le code QR, vous pouvez saisir la clé secrète manuellement).
- Une fois votre appareil enregistré, votre application commencera à afficher un Code de mot de passe à usage unique (le code change toutes les 30 secondes).
- Entrez le code de mot de passe à usage unique et cliquez sur Enregistrer .
- Vous pouvez voir le message "Vos configurations ont été enregistrées avec succès" en vert.
- Maintenant Activer la bascule du deuxième facteur si ce n'est pas fait auparavant.

- Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page d'authentification à deux facteurs. Vous devrez alors saisir les informations requises. 6-code numérique de Votre Application d'authentification Microsoft.
- Et puis cliquez sur vérifier.

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs Microsoft Authenticator.

H. Notifications push Microsoft
S'il vous plaît suivez pour configurer Microsoft Push Notification.
I. Authentificateur Authy
- Cliquez sur Authentificateur Authentifié depuis l'onglet Applications d'authentification pour configurer cette méthode. Sélectionner Modifier.
- Pour la configuration, vous devez d'abord installer le application d'authentification Authy en cliquant sur le lien de l'étape 1.
- Enregistrez votre appareil en scannant le code QR dans l'application Authy Authenticator.
- Une fois votre appareil enregistré, votre application commencera à afficher un Code de mot de passe à usage unique.
- Entrez le code de mot de passe à usage unique et cliquez sur Enregistrer .

- Vous pouvez voir le message "Vos configurations ont été enregistrées avec succès" en vert.
- Maintenant Activer la bascule du deuxième facteur si ce n'est pas fait auparavant.

- Pour valider le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page d'authentification à deux facteurs.
- Vous devez saisir ici. 6-code numérique de Votre application d'authentification Authy Cliquez ensuite sur vérifier.

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs Authy Authenticator.

4. Authentificateur miniOrange
K. Méthode des jetons souples
Méthode de notifications push L.
Authentification par code QR
5. Vérification de l'appel
J. OTP par appel téléphonique
- Dans la section de vérification d'appel, cliquez sur Code OTP par appel téléphonique puis cliquez sur éditer.

- Ajoutez le numéro de téléphone sur lequel vous souhaitez recevoir le code OTP et cliquez sur enregistrer .

- Vous pouvez alors voir le message "Vos configurations ont été enregistrées avec succès" en vert.
- La méthode Active en haut spécifiera Code OTP par appel téléphonique.
- Maintenant Activer la bascule du deuxième facteur si cela n’a pas été fait auparavant, comme indiqué ci-dessous.

- Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page d'authentification à deux facteurs. Vous recevrez alors un code OTP par appel téléphonique. Saisissez ce code et cliquez sur « Valider ». Vérifier .

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs par vérification téléphonique.

6. Jeton matériel
Jeton matériel N. YubiKey
- Sélectionner Jeton YubiKey dans l'onglet Jeton matériel pour activer cette méthode. Cliquez sur Modifier.

- Tout d'abord, vous devez connecter le matériel YubiKey via le port USB.
- Cliquez sur le Entrez OTP languette.

- Tenez maintenant le matériel en main ; le code OTP sera automatiquement ajouté dans ce champ et vous serez redirigé vers le champ de configuration de l’authentification à deux facteurs.
- L'étape suivante consiste à Activer le deuxième facteur si ce n'est pas fait auparavant.
- Pour vérifier le deuxième facteur d'authentification, déconnectez-vous puis reconnectez-vous. Il vous sera demandé votre nom d'utilisateur et votre mot de passe. Vous serez ensuite redirigé vers la page suivante :

- Ici, vous devez sélectionner le Entrez OTP champ.

- Appuyez sur le jeton matériel pour obtenir la clé automatiquement.

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode d'authentification à deux facteurs (2FA) par jeton matériel YubiKey.
7. Questions de sécurité
- Sélectionnez le Questions de sécurité section, et cliquez sur Modifier.


- Ici, vous devez sélectionner 2 questions Rédigez la question personnalisée et répondez-y.
- Cliquez sur Enregistrer et permettre la Authentification 2-Factor basculer, si ce n'est pas déjà fait comme indiqué ci-dessous.

- Pour vérifier si l'authentification à deux facteurs est activée, déconnectez-vous puis reconnectez-vous. Après avoir saisi votre nom d'utilisateur et votre mot de passe, vous serez redirigé vers la page suivante :

- Répondez à votre question KBA et cliquez sur Vérifier.
- Vous verrez le tableau de bord d'administration (votre).

- Vous avez configuré avec succès KBA comme méthode d'authentification à deux facteurs.
8. Biométrie (FIDO2/Clé d'accès)
Dans cette méthode, les utilisateurs doivent utiliser des méthodes d'authentification intégrées (Windows Hello, empreinte digitale intégrée, biométrie (Face ID ou empreinte digitale)) et des jetons de sécurité matériels (par exemple, jeton Yubikey FIDO2) pour la vérification 2FA.
Remarque [Uniquement pour les services sur site]Vous devrez configurer le protocole SSL pour votre déploiement IDP avant d'utiliser cette méthode MFA.
- Allez dans Biométrie section, et cliquez sur Modifier à côté de la FIDO2/Clé d'accès méthode.

- La méthode biométrique prend en charge deux types d'authentificateurs :
- Authentificateurs de plateforme : Des authentificateurs intégrés disponibles sur un téléphone, un ordinateur portable ou une tablette qui créent et utilisent des clés d'accès localement, comme la reconnaissance d'empreintes digitales, la reconnaissance faciale et le code PIN de l'appareil.
- Authentificateurs multiplateformes : Authentificateurs externes tels que les clés de sécurité USB, NFC ou Bluetooth FIDO2 qui stockent les mots de passe sur le matériel lui-même.

- Cliquez sur le Ajouter un appareil bouton permettant d'enregistrer un nouveau dispositif biométrique ou FIDO2.

- Dans la fenêtre Ajouter un périphérique, saisissez un nom de périphérique pour faciliter son identification.
- Sélectionnez le type d'appareil souhaité dans la liste déroulante :
- Authentificateurs de plateforme : Des authentificateurs intégrés disponibles sur un téléphone, un ordinateur portable ou une tablette qui créent et utilisent des clés d'accès localement, comme la reconnaissance d'empreintes digitales, la reconnaissance faciale et le code PIN de l'appareil.
- Authentificateurs multiplateformes : Authentificateurs externes tels que les clés de sécurité USB, NFC ou Bluetooth FIDO2 qui stockent les mots de passe sur le matériel lui-même.
- Les authentificateurs de plateforme peuvent être utilisés pour la connexion biométrique par mot de passe à l'aide de la vérification intégrée de l'appareil, tandis que les authentificateurs itinérants/multiplateformes peuvent être utilisés via des jetons matériels FIDO2 externes.
- Cliquez sur Procéder pour finaliser le processus d'enregistrement de l'appareil.

- Une fois l'appareil ajouté avec succès, il apparaîtra dans le tableau des appareils enregistrés ci-dessous avec le nom et le type d'appareil configurés.
- Les administrateurs peuvent supprimer à tout moment tout appareil biométrique enregistré à l'aide de l'icône de suppression disponible sous le Action colonne.
- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
- Vérification complète à l'aide des clés d'accès ou des appareils disponibles.

- Après vérification réussie, l'utilisateur est connecté en toute sécurité à son compte.
- Activer l'authentification à deux facteurs si ce n'est pas fait auparavant.

- Pour vérifier le deuxième facteur, déconnectez-vous puis reconnectez-vous. Le système vous demandera votre nom d'utilisateur et votre mot de passe.
- Vous serez ensuite invité à vérifier le deuxième facteur à l'aide de votre appareil enregistré.

- Si vous ne recevez aucune invite ou si vous fermez l'invite par erreur, vous pouvez cliquer sur Authentifier pour ouvrir à nouveau l'invite.

- Saisissez votre code PIN/Touch ID/Mot de passe/Face ID pour l'appareil enregistré.
- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode biométrique (FIDO2/clé d'accès).

9. Authentification par modèle de grille
Authentification par modèle de grille Il s'agit d'une méthode de vérification de l'identité d'un utilisateur consistant à sélectionner une séquence spécifique de tuiles dans une grille. Cette grille est généralement composée de cases numérotées disposées en lignes et en colonnes. Lors de la configuration, l'utilisateur clique sur une série de tuiles dans un ordre choisi pour créer un motif unique. Ce motif agit comme un second facteur d'authentification et doit être répété exactement à chaque connexion.
- Commencez par vous connecter au Tableau de bord d'administration miniOrange en utilisant votre nom d'utilisateur et votre mot de passe. Accédez aux paramètres de sécurité ou Authentification à 2 facteurs (2FA) .

- Parmi les méthodes d’authentification disponibles, sélectionnez Authentification par modèle de grille. Cliquez sur le bouton Activer ou Activer pour commencer la configuration.
- Une grille numérotée apparaîtra. Vous serez invité à cliquer sur six tuiles dans un ordre précis pour créer votre motif. L'ordre de sélection est important et sera utilisé lors de vos prochaines connexions.

- Après avoir sélectionné vos tuiles, saisissez à nouveau la même séquence pour confirmer. Une fois confirmé, votre motif est enregistré et lié à votre compte.
Par exemple : Si vous sélectionnez des tuiles dans l'ordre (4,5) (1,7), vous devez répéter cette séquence exacte et non les numéros sur les tuiles lors de la connexion pour vous authentifier avec succès.
Comment s'authentifier sur votre appareil
- Rendez-vous dans la section page de connexion et entrez votre nom d'utilisateur et votre mot de passe.
- Une fois la grille affichée, cliquez sur les mêmes tuiles dans l'ordre de votre motif enregistré. Conformément à la configuration ci-dessus, votre motif sera composé des tuiles (1, 2), (3, 4) respectivement.

- Si la séquence correspond, l'accès sera accordé. Si l'ordre est incorrect, l'authentification échouera.
- S'il vous plaît suivez pour en savoir plus et configurer la correspondance des motifs de grille.
10. Authentificateur RSA (SecurID)
L'intégration de l'authentification multifacteur RSA SecurID permet aux utilisateurs d'utiliser les méthodes d'authentification RSA pour un accès sécurisé à la plateforme miniOrange. Cette documentation présente le processus de configuration et les paramètres nécessaires à une installation réussie.
Pour configurer l'authentification RSA (SecurID) dans miniOrange, suivez les étapes ci-dessous :
- Accédez à la Authentification à deux facteurs > Configurer l'authentification à deux facteurs pour l'administrateur section dans votre tableau de bord d'administration.

- Choisissez Authentificateur RSA (SecurID) et cliquez sur Modifier puis sélectionnez Configurer le deuxième facteur.

- Fournissez les paramètres de configuration détaillés dans la section ci-dessous.

Configuration de l'utilisateur final
- complet » ID de sécurité RSA comme méthode MFA par défaut pour les utilisateurs finaux.
- Permettre MFA à partir des paramètres de stratégie.
- Toutes les méthodes configurées sur RSA et les configurations activées sur miniOrange seront affichées à l'utilisateur final.
Paramètres de configuration RSA :
Saisissez les valeurs ci-dessous dans l'écran de configuration RSA. Les champs obligatoires et facultatifs sont indiqués dans la liste. Statut colonne.
| Paramètre |
Description |
Statut |
| condition de politique par défaut |
La condition par défaut dans laquelle une politique est appliquée. |
Requis |
| rsa_client_id |
L'identifiant unique de l'application cliente RSA. |
Requis |
| rsa_context_message_id |
Identifiant du message de contexte utilisé dans les transactions RSA. |
Requis |
| niveau d'assurance |
Niveau d'assurance requis pour le processus d'authentification. |
Requis |
| version de l'API RSA |
La version de l'API RSA utilisée. |
Requis |
| statut_succès |
Code/message d'état indiquant la réussite de l'opération. |
Requis |
| chemin_interface_par_défaut |
Chemin par défaut pour l'interface ou le point de terminaison RSA. |
Requis |
| identifiant d'accès |
L'identifiant utilisé pour accéder au service RSA. |
Requis |
| clef d'accès |
La clé secrète correspondant à l'identifiant d'accès pour une communication sécurisée. |
Requis |
| read_timeout |
ENTIER (Par défaut : 3000) - Délai d'attente en millisecondes pour la lecture des données du service RSA. |
Requis |
| nom_de_fichier_cert_racine_par_défaut |
Nom du fichier du certificat racine par défaut pour les connexions sécurisées. |
Requis |
| id_client_par_défaut |
Un identifiant client par défaut, éventuellement un identifiant de secours ou un identifiant non spécifique à RSA. |
Requis |
| système_uuid |
Identifiant unique de l'instance système. |
Requis |
| |
L'environnement de la plateforme ou du système d'exploitation. |
Requis |
| délai_de_tentative |
ENTIER (Par défaut : 5000) - Délai d'attente en millisecondes pour la tentative d'authentification globale. |
Requis |
| tenter_de_garder_la_tentative |
Indique si la tentative d'authentification doit être maintenue ouverte après un échec initial. |
Requis |
| id_de_police_par_défaut |
L'identifiant de la stratégie d'authentification par défaut à appliquer. |
Requis |
| méthode de code d'accès sid |
Méthode utilisée pour la génération/validation du code d'accès SecurID (SID). |
Optionnel |
| client_debug |
Indicateur permettant d'activer ou de désactiver le débogage côté client. |
Requis (Valeur par défaut : « FAUX ») |
| langue_par défaut |
Langue par défaut des messages et des invites. |
Requis (Par défaut : « en_US ») |
| méthode_id |
Identifiant de la méthode d'authentification spécifique utilisée (par exemple, Push, code d'accès). |
Requis |
| id_version_méthode_d'authentification |
Identifiant de version pour la méthode d'authentification. |
Requis |
| jeton d'invite de ressource ia |
Jeton de ressource pour l'invite de vérification d'identité. |
Optionnel |
| URL de base par défaut |
L'URL de base ou le point de terminaison du serveur RSA. |
Requis |
| rsa_version |
La version globale de l'intégration ou du logiciel RSA. |
Requis |
| attribut_utilisateur_fin |
L'attribut utilisateur (par exemple, nom d'utilisateur, adresse e-mail) utilisé pour identifier l'utilisateur final auprès de RSA. |
Requis |
11. Authentification par carte à puce CAC
L'authentification par carte à puce CAC permet aux utilisateurs de s'authentifier à l'aide de cartes à puce basées sur une infrastructure à clés publiques (PKI) et de certificats clients émis par une autorité de certification (AC) de confiance. Dans cette méthode, l'utilisateur insère la carte à puce CAC/PIV dans le lecteur et vérifie son authentification grâce au certificat stocké sur la carte.
À noter:
Avant de configurer cette méthode, assurez-vous que :
- Un lecteur de carte à puce CAC/PIV valide est connecté au système.
- Le navigateur prend en charge l'authentification par certificat client.
- Les certificats d'autorité de certification racine/intermédiaire utilisés pour signer les certificats de carte à puce sont disponibles.
- Un utilisateur dont le nom d'utilisateur/l'adresse e-mail correspond au SAN présent dans le certificat de la carte à puce CAC/PIV existe dans miniOrange.
Comment vérifier le deuxième facteur
- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
À noter: Vérifiez que le nom alternatif du sujet (SAN) figurant dans le certificat de la carte à puce CAC/PIV corresponde au nom d'utilisateur ou à l'adresse électronique utilisés lors de l'authentification à un facteur. Si la valeur du SAN ne correspond pas au nom d'utilisateur ou à l'adresse électronique de l'utilisateur connecté, la vérification échouera.
- Saisissez votre nom d'utilisateur et votre mot de passe. Après une authentification principale réussie, vous serez redirigé vers la page ci-dessous :

- Insérez la carte à puce CAC/PIV dans le lecteur de cartes connecté et cliquez sur Authentifier.
- Le navigateur vous invitera à sélectionner un certificat client.

- Sélectionnez le certificat émis par l'autorité de certification de confiance téléchargé par l'administrateur, généralement le certificat exposé par la carte à puce CAC/PIV.
- Une fois le certificat validé, vous serez redirigé vers votre tableau de bord, ce qui signifie que vous avez configuré avec succès la méthode d'authentification.