Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Aperçu de l'authentification à deux facteurs


L'authentification multifacteur (MFA) est une méthode de vérification d'identité permettant de sécuriser les utilisateurs, leurs identités et leurs comptes. Généralement, vous utilisez votre nom d'utilisateur et votre mot de passe pour vous authentifier.

Cependant, lorsque vous ajoutez un élément unique, comme votre téléphone ou votre empreinte digitale, à l'équation, cette couche supplémentaire renforce la sécurité et évite toute faille de sécurité.

En combinant votre nom d'utilisateur et votre mot de passe avec la seconde méthode, votre accès devient plus sécurisé et impossible à pirater même s'il possède votre mot de passe.

Méthodes d'authentification multifacteur dans miniOrange IDP


OTP par e-mail Vous recevez un OTP sur votre adresse e-mail enregistrée qui est utilisée pour l'authentification à 2ème facteur.

À noter: Vous devrez configurer votre passerelle de messagerie avant d'utiliser cette méthode pour envoyer des e-mails.

OTP par SMS Vous recevez un code OTP sur votre numéro de téléphone enregistré comme moyen d'authentification à deux facteurs.

À noter: Vous devrez configurer votre passerelle SMS avant d'utiliser cette méthode pour envoyer des SMS aux utilisateurs

OTP par e-mail et SMS Vous recevrez un code OTP à la fois sur votre adresse e-mail enregistrée et sur votre numéro de téléphone, qui sera utilisé pour l'authentification à deux facteurs.

Remarques : Vous devrez configurer votre passerelle de messagerie avant d'utiliser cette méthode pour envoyer des e-mails.

De plus, les administrateurs doivent configurer leur passerelle SMS avant d'utiliser cette méthode pour envoyer des SMS aux utilisateurs.

Lien e-mail (e-mail hors bande) Vous recevez un courriel contenant deux liens permettant ou refusant l'authentification. Vous pouvez cliquer sur le
Autoriser le lien pour terminer l'authentification ou le lien de refus pour annuler l'authentification.

À noter: Pour que l'authentification fonctionne, votre déploiement IDP doit être accessible via Internet.

E-mail SMS (SMS hors bande) Vous recevez un SMS contenant deux liens permettant ou refusant l'authentification. Vous pouvez cliquer sur le
Le lien d'autorisation permet de terminer l'authentification, ou le lien de refus permet d'annuler l'authentification.

À noter: Pour que l'authentification fonctionne, votre déploiement IDP doit être accessible via Internet.

Questions de sécurité (KBA) Dans KBA, les utilisateurs définissent trois questions et leurs réponses respectives à partir de leurs comptes. Lors de leur authentification, ils doivent répondre à deux de ces trois questions.

À noter: L'utilisateur doit configurer les questions ainsi que leurs réponses avant d'utiliser cette méthode d'authentification multifacteur.

Vérification par téléphone L'utilisateur reçoit un appel lui communiquant une clé numérique de 4 à 8 chiffres qui est utilisée pour l'authentification à deux facteurs.

À noter: Vous devrez configurer votre propre passerelle téléphonique pour utiliser cette méthode.

Méthodes d’authentification miniOrange :
  • Push Notification
  • Authentification mobile
  • Jeton logiciel
  • Notification push : l’utilisateur reçoit une notification push sur son mobile qu’il doit ACCEPTER | REFUSER.
  • Authentification mobile : Le processus d’authentification mobile fonctionne de la manière suivante : l’utilisateur doit scanner le code-barres avec son mobile à l’aide de l’application miniOrange Authenticator pour continuer.
  • Jeton logiciel : dans cette méthode, l’utilisateur doit saisir les 6 à 8 clés numériques générées dans l’application d’authentification à l’aide de l’algorithme OTP.

Remarques

  • Une configuration préalable avec l'application miniOrange Authenticator est requise pour utiliser cette méthode.
  • Comme les 3 méthodes sont prises en charge par la même application, la configuration de l'une des 3 méthodes permettra aux utilisateurs d'utiliser les 3 méthodes.
  • Votre déploiement IDP doit être accessible via Internet pour que les configurations et les authentifications fonctionnent correctement.
Authentificateur Google Les utilisateurs doivent saisir le code OTP à 6 chiffres affiché dans l'application Google Authenticator. Ce code OTP change toutes les 30 secondes.

À noter: Les utilisateurs devront installer l'application Google Authenticator sur leur téléphone et la configurer avec leur compte miniOrange avant de pouvoir l'utiliser comme méthode d'authentification à deux facteurs.

Authentificateur Microsoft Les utilisateurs doivent saisir le code OTP à 6 chiffres affiché dans l'application Microsoft Authenticator. Ce code OTP change toutes les 30 secondes.

À noter: Les utilisateurs devront installer l'application Microsoft Authenticator sur leur téléphone et la configurer avec leur compte miniOrange avant de pouvoir l'utiliser comme méthode d'authentification à deux facteurs.

Authentificateur Authentifié Les utilisateurs doivent saisir le code OTP à 6 chiffres affiché dans l'application Authy Authenticator. Ce code OTP change toutes les 30 secondes.

À noter: Les utilisateurs devront installer l'application Authy Authenticator sur leur téléphone et la configurer avec leur compte miniOrange avant de pouvoir l'utiliser comme méthode d'authentification à deux facteurs.

Jeton matériel YubiKey Le jeton matériel YubiKey est une méthode d'authentification à deux facteurs (2FA) qui nécessite la connexion d'un périphérique USB à un ordinateur. Ce dernier génère un jeton sous forme de clé alphabétique. Ce processus combine l'utilisation de mots de passe à usage unique (OTP) et de jetons matériels.

À noter: L'utilisateur doit configurer le jeton matériel depuis le tableau de bord utilisateur final avant d'utiliser cette méthode d'authentification multifacteur.

Afficher le jeton matériel L'utilisation d'un jeton matériel est une méthode d'authentification à deux facteurs (2FA) qui nécessite la connexion d'un périphérique USB à un ordinateur. Ce périphérique génère un jeton sous forme de clé numérique. Remarque : vous devez attribuer un jeton matériel à chaque utilisateur avant d'activer cette méthode 2FA.
Biométrique (FIDO2/Clé d'accès) Dans cette méthode, les utilisateurs doivent utiliser des méthodes d'authentification intégrées (Windows Hello, empreinte digitale intégrée, biométrie (Face ID ou empreinte digitale)) et des jetons de sécurité matériels (par exemple, jeton Yubikey FIDO2) pour la vérification à deux facteurs.

Note

  • Vous devrez configurer le protocole SSL pour votre déploiement IDP avant d'utiliser cette méthode MFA.
  • Les utilisateurs devront enregistrer leurs appareils depuis le tableau de bord utilisateur final avant d'utiliser cette méthode d'authentification multifacteur.
  • Les utilisateurs pourraient enregistrer plusieurs appareils pour l'authentification.
Quadrillage Dans cette méthode, les utilisateurs définissent un schéma en sélectionnant des emplacements spécifiques sur une grille lors de la configuration. Pour se connecter, ils doivent reproduire la même séquence de sélections dans le bon ordre afin de valider leur identité.
RSA MFA Dans cette méthode, les utilisateurs s'authentifient via RSA SecurID en saisissant un code d'authentification ou en répondant à une notification push. Pour se connecter, l'utilisateur doit fournir la vérification RSA correcte afin de confirmer son identité.

Parmi les options d'authentification à deux facteurs ci-dessus, vous pouvez configurer n'importe laquelle des méthodes.