Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer les méthodes MFA pour les utilisateurs


Pourquoi l'authentification à deux facteurs (2FA) ?

Les mots de passe, utilisés pour tout, des finances aux communications, ont évolué, passant de simples combinaisons de caractères à des suites complexes. Cependant, même les mots de passe et les systèmes de gestion les plus robustes sont vulnérables au phishing et aux fuites de données. Si les mots de passe seuls ne suffisent pas, comment sécuriser les comptes ?

C’est là que l’authentification à deux facteurs (2FA) devient essentielle. Elle ajoute une seconde couche de vérification d’identité, combinant un élément que vous connaissez (nom d’utilisateur et mot de passe) avec un élément que vous possédez (téléphone ou empreinte digitale). Cette double approche renforce considérablement la sécurité, rendant les mots de passe volés inutilisables pour les pirates.


Intégrer l'authentification à deux facteurs pour les utilisateurs

Pour configurer l'authentification à deux facteurs (2FA) pour les utilisateurs, vous devez sélectionner l'une des méthodes parmi les suivantes : « Méthodes d'authentification par défaut » .

Les méthodes d'authentification comprennent l'envoi de codes OTP par SMS, par e-mail ou par SMS et e-mail. Vous pouvez choisir. Méthodes d'authentification pour vos utilisateurs finaux, de la manière suivante :

Connectez-vous au Console d'administration miniOrange et sélectionnez Options 2FA pour les utilisateurs finaux du Authentification 2-Factor languette.

Cliquez sur Authentification à deux facteurs et sélectionnez Options 2FA pour les utilisateurs finaux

Sélectionnez les options 2FA pour les utilisateurs finaux


4 fonctions clés de configuration de l'authentification à deux facteurs

1. Sélectionnez la méthode d'authentification à deux facteurs par défaut

Cette méthode vous permet de sélectionner l'authentification à deux facteurs par défaut pour les utilisateurs finaux.

  • Si vous souhaitez configurer l'envoi de codes OTP par SMS comme méthode par défaut pour vos utilisateurs, commencez par cocher la case « Code OTP par SMS ».
  • Cliquez ensuite sur Enregistrer.
  • sélectionnez la méthode 2fa par SMS sur e-mail pour l'utilisateur

  • Pour vérifier, l'administrateur doit sélectionner le Utilisateurs onglet dans la barre de navigation de gauche.
  • Cliquez sur le Liste des utilisateurs.
  • Accéder aux utilisateurs >> liste des utilisateurs

  • Cette liste vous permet de vérifier l'utilisateur final et le type de deuxième facteur correspondant. Si la méthode d'authentification à deux facteurs par défaut que vous avez définie est identique au type de deuxième facteur indiqué ici, la configuration est réussie.
  • vérifier l'utilisateur et sa méthode 2FA

2. Sélectionnez les méthodes d'authentification à deux facteurs autorisées.

  • L'administrateur a la possibilité d'afficher le utilisateurs finaux, toutes ou une combinaison de méthodes 2FA.
  • La capture d'écran ci-dessous présente toutes les méthodes d'authentification à deux facteurs (2FA) affichées aux utilisateurs finaux.
  • Méthodes 2fa présentées aux utilisateurs finaux

  • L'administrateur peut sélectionner une ou plusieurs options. Il peut également activer ou désactiver les cases à cocher.
  • Puis cliquez sur Enregistrer.
  • Donc dans le tableau de bord de l'utilisateur finalIl pourrait alors simplement voir les méthodes activées ci-dessus pour configurer lui-même l'authentification à deux facteurs.

3. Options avancées

    Cliquez sur Options avancées

  • Sélectionnez la méthode d'authentification à deux facteurs lors de la connexion :
    Activez cette option pour permettre aux utilisateurs de choisir leur méthode d'authentification à deux facteurs préférée lors de la connexion.
  • Envoyer le code QR d'authentification par e-mail :
    • Activez cette option pour envoyer le code QR Authenticator aux utilisateurs par e-mail lors de l'intégration, leur permettant d'activer l'authentificateur de leur choix comme méthode MFA.
    • Sélectionner l'authentificateur

    • Sélectionnez un authentificateur (facultatif) : Si cette option est activée, choisissez votre authentificateur préféré (par exemple, Google Authenticator, Microsoft Authenticator ou Authy) dans la liste déroulante, puis cliquez sur Enregistrer.
  • Paramètre biométrique de l'authentificateur miniOrange :
    Activez cette option pour rendre obligatoire l'authentification biométrique pour les notifications push dans l'application miniOrange Authenticator. Cochez la case correspondante et cliquez sur Enregistrer pour activer ce paramètre.
  • Taille du motif de grille :
    Ce paramètre définit la taille de la grille utilisée dans la méthode MFA « Motif de grille ». La grille est carrée et vous pouvez choisir parmi les tailles suivantes : 4x4, 5x5, 6x6, 7x7 et 8x8.
  • Longueur du mot de passe à usage unique (OTP) du motif de grille :
    Ceci définit le nombre de cases que l'utilisateur doit sélectionner dans la grille pour générer le code OTP. Vous pouvez configurer une longueur comprise entre 4 et 8.
    [Note: Pour les utilisateurs qui ont déjà configuré Taille du motif de grille et longueur OTP du motif de grille, les configurations ne seront pas mises à jour.]

  • Paramètres de correspondance du numéro d'authentification miniOrange :

    L'authentification multifacteur par numéro affiche un numéro aléatoire sur l'écran de connexion et envoie une notification push à l'application miniOrange Authenticator. L'utilisateur doit confirmer ce numéro pour valider la connexion ; les réponses incorrectes ou expirées sont rejetées. Ceci empêche les validations accidentelles et protège contre les attaques par fatigue MFA.

    Configuration:

    • Une nouvelle option de correspondance des numéros a été ajoutée à la page des options d'authentification à deux facteurs pour les utilisateurs finaux. Lorsqu'elle est activée, cette option remplace l'authentification push existante par acceptation/refus.
    • Paramètres de correspondance du numéro d'authentification miniOrange

    Authentification:

    • Lorsqu'un utilisateur final se connecte et sélectionne miniOrange Push, le navigateur affiche un nombre aléatoire.
    • Sélectionner miniOrange Push

      Afficher un nombre aléatoire

    • Simultanément, une notification push contenant quatre numéros différents est envoyée à l'application mobile miniOrange Authenticator.

    • Notifications push de correspondance de numéros

    • L'utilisateur doit sélectionner même nombre affiché dans le navigateur dans l'application miniOrange Authenticator pour approuver l'authentification.
    • L'authentification n'est réussie que si le numéro sélectionné correspond ; sinon, la requête est rejetée.

4. Vérifiez 2FA pour les utilisateurs finaux

  • Cliquez sur Personnalisation sur le panneau latéral gauche et sélectionnez Connexion et inscription.
  • sélectionner des personnalisations de marque

  • Ici vous verrez URL de la page de connexion pour les utilisateurs de l'organisation.
  • Copier l'URL de l'utilisateur

  • Copiez cette URL de connexion dans un navigateur et saisissez vos identifiants miniOrange. Vous serez redirigé vers le tableau de bord utilisateur. Dans le panneau de gauche, cliquez sur « Configurer l’authentification à deux facteurs ».
  • Ici, vous verrez les méthodes que vous avez sélectionnées pour l'utilisateur final particulier.
  • configurer 2FA pour les utilisateurs en conséquence

  • Vous pouvez désormais configurer la méthode par défaut pour les utilisateurs finaux en conséquence.